В контроллере домена для Linux-систем FreeIPA устранен критический баг

В контроллере домена для Linux-систем FreeIPA устранен критический баг

Компания Red Hat поблагодарила эксперта Positive Technologies за обнаружение критической уязвимости в контроллере домена для Linux-систем FreeIPA, с помощью которого можно централизованно управлять учетными записями пользователей, устанавливать политики доступа и аудита....
12.07.2025 [20:28]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Сбой в работе валидаторов в транспорте Брянска устраненСбой в работе валидаторов в транспорте Брянска устранен В начале ноября пассажиры муниципального транспорта в Брянске столкнулись с техническими проблемами при попытке оплатить проезд банковскими картами. ...

DCShadow для FreeIPA. Как DCSync привел меня к новой CVEDCShadow для FreeIPA. Как DCSync привел меня к новой CVE Для подписчиковЧто делать в конце пентеста FreeIPA — когда пароль получен, а доступа к контроллеру домена по SSH нет или там стоит грозная защита, не ...

Пожар в павильоне Рыболовство на ВДНХ успешно устранёнПожар в павильоне «Рыболовство» на ВДНХ успешно устранён Очаг возгорания располагался на цокольном этаже. В воскресенье в павильоне «Рыболовство», что на ВДНХ, произошёл пожар. По информации спасателей, воз ...

Kerberoasting для FreeIPA. Как я искал доступ к домену, а нашел CVEKerberoasting для FreeIPA. Как я искал доступ к домену, а нашел CVE Для подписчиковСамые веселые баги можно найти там, где их никто не ждал, — например, в популярных решениях управления доступом, таких как FreeIPA. Пр ...

В Минпросвещения РФ анонсировали создание домена ОбразованиеВ Минпросвещения РФ анонсировали создание домена «Образование» В России появится домен «Образование», который станет ответом на один из вызовов, обозначенных в готовящейся стратегии развития образования. Такое за ...

В ГД предложили подумать над продвижением домена .рф в бизнес-средеВ ГД предложили подумать над продвижением домена ".рф" в бизнес-среде Зампред комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин отметил, что доверие к русскоязычным адресам в ...

NS-сервера домена .top прекратили обслуживание запросов валидации Lets EncryptNS-сервера домена .top прекратили обслуживание запросов валидации Let's Encrypt Пользователи некоммерческого удостоверяющего центра Let's Encrypt, контролируемого сообществом и предоставляющего сертификаты безвозмездно всем желаю ...

В HPE OneView исправили критический RCE-багВ HPE OneView исправили критический RCE-баг Разработчики Hewlett Packard Enterprise (HPE) выпустили исправления для критической уязвимости удаленного выполнения кода, обнаруженной в ПО для упра ...

Обновление RooX UIDM: автовыбор каталога пользователей в зависимости от доменаОбновление RooX UIDM: автовыбор каталога пользователей в зависимости от домена В системе управления доступом RooX UIDM появилась возможность автоматически выбирать LDAP-сервер с данными пользователя... ...

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого доменаУязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо ...

HTB Mist. Используем технику ESC13 для захвата домена Active DirectoryHTB Mist. Используем технику ESC13 для захвата домена Active Directory Для подписчиковСегодня я покажу ряд атак ESC13 на службу сертификации Active Directory, в результате которых мы захватим домен Windows. На пути к это ...

Бакальчук попросил суд признать ничтожной сделку по передаче домена WILDBERRIES.RUБакальчук попросил суд признать ничтожной сделку по передаче домена WILDBERRIES.RU Муж основательницы Wildberries Татьяны Бакальчук Владислав Бакальчук заявил 3 октября, что через суд требует признать ничтожной сделку по передаче ко ...

Критический баг в Apache Struts 2 уже применяется в атакахКритический баг в Apache Struts 2 уже применяется в атаках Недавно исправленная критическая уязвимость в Apache Struts 2 (CVE-2024-53677) уже активно используется хакерами и подвергается атакам с помощью публ ...

SAP патчит критический баг, позволяющий обойти аутентификациюSAP патчит критический баг, позволяющий обойти аутентификацию Компания SAP выпустила августовский набор патчей, суммарно устранивший 17 уязвимостей. Особенного внимания заслуживает критический баг обхода аутенти ...

Критический баг в WD My Cloud допускает удаленное внедрение командКритический баг в WD My Cloud допускает удаленное внедрение команд Компания Western Digital выпустила обновления прошивки для нескольких моделей NAS My Cloud. Обновление исправляет критическую уязвимость, которая мог ...

Тест и обзор: Netac NV7000  SSD с высокой производительностью на контроллере InnogritТест и обзор: Netac NV7000 – SSD с высокой производительностью на контроллере Innogrit Мы постоянно тестируем новейшие high-end накопители, но также присматриваемся и к весьма экзотическим моделям на рынке SSD. Сегодня в нашу тестовую л ...

Corsair представляет MP700 Elite на экономичном контроллере Phison E31TCorsair представляет MP700 Elite на экономичном контроллере Phison E31T Компания Corsair представила MP700 Elite — первый SSD с интерфейсом PCIe 5.0 и более экономичным контроллером PS5031-E31T от Phison. Благодаря этому ...

D-Link снова отказалась исправлять критический баг, теперь в 60 000 роутеровD-Link снова отказалась исправлять критический баг, теперь в 60 000 роутеров Недавно компания D-Link сообщила, что не будет выпускать патчи для критической уязвимости в устаревших NAS. Теперь с такой же проблемой столкнутся вл ...

Специалист Positive Technologies обнаружил критический баг в Apple ShortcutsСпециалист Positive Technologies обнаружил критический баг в Apple Shortcuts Эксперт Positive Technologies Егор Филатов обнаружил критическую уязвимость в приложении Shortcuts («Быстрые команды»). При успешной эксплуатации про ...

Микрон представил отечественную консоль MikBoy  на полностью российском контроллере RISC-V«Микрон» представил отечественную консоль MikBoy — на полностью российском контроллере RISC-V Компания «Микрон» анонсировала отечественную игровую консоль MikBoy, построенную на базе MIK32 «Амур» — первого полност ...

Критический баг в Nvidia Container Toolkit приводит к полному захвату хостаКритический баг в Nvidia Container Toolkit приводит к полному захвату хоста Исследователи компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit, который широко используется в облачных средах ...

Создан первый российский монитор на отечественном чипе-контроллере. Купить его смогут не все. ВидеоСоздан «первый российский монитор на отечественном чипе-контроллере». Купить его смогут не все. Видео «Бештау Электроникс» разработала монитор на отечественном микроконтроллере компании Option. Новинка поддерживает разрешение 2К и частоту обновления д ...

Критический срок: владельцам рублевых сбережений озвучили время до конца февраляКритический срок: владельцам рублевых сбережений озвучили время до конца февраля Критический срок: владельцам рублевых сбережений озвучили время до конца февраляСнижение ставок по вкладам, как защитить свои сбережения в меняющихся ...

Критический успех: глава Larian наконец раскрыл продажи Baldurs Gate 3Критический успех: глава Larian наконец раскрыл продажи Baldur’s Gate 3 Нашумевшая фэнтезийная ролевая игра Baldur’s Gate 3 стала большим хитом для разработчиков из бельгийской Larian Studios, однако итоговый масшта ...

Счётная палата выявила критический дефицит в медицинском страховании Северного КавказаСчётная палата выявила критический дефицит в медицинском страховании Северного Кавказа Счетная палата Российской Федерации вновь указала на недостаток финансирования в программах обязательного медицинского страхования (ОМС) в различных ...

Внешний SSD Digma Mega X емкостью 2 ТБ: еще одна компактная и быстрая модель на контроллере Silicon Motion SM2320Внешний SSD Digma Mega X емкостью 2 ТБ: еще одна компактная и быстрая модель на контроллере Silicon Motion SM2320 Главный вывод из результатов тестирования со времени выхода предыдущего материала не изменился: с самостоятельной сборкой внешнего SSD при наличии на ...

Твердотельный накопитель Adata Legend 900 емкостью 1 ТБ: новый SSD на контроллере Maxio MAP1602 с QLC-памятью под старым названиемТвердотельный накопитель Adata Legend 900 емкостью 1 ТБ: новый SSD на контроллере Maxio MAP1602 с QLC-памятью под старым названием Самое неприятное в ситуации с Legend 900 не само по себе изменение конфигурации модели, а то, что сделано оно было втихую. Была старшая модель в лине ...

Хакеры могут захватить тысячи серверов  в популярном контроллере для удалённого управления найдена критическая уязвимостьХакеры могут захватить тысячи серверов — в популярном контроллере для удалённого управления найдена критическая уязвимость Обнаружена уязвимость, которая может дать злоумышленникам полный контроль над тысячами серверов, многие из которых выполняют критически важные задачи ...

Миссия Hera успешно завершила первый критический манёвр на пути к двойной астероидной системе ДидимМиссия Hera успешно завершила первый критический манёвр на пути к двойной астероидной системе Дидим Европейское космическое агентство (ESA) объявило об успешном завершении первого критического манёвра миссии Hera на пути к астероидной системе Дидим. ...

Твердотельный накопитель Dahua C970 Plus емкостью 1 ТБ: типичная модель на контроллере Maxio MAP1602 у одного из ведущих производителей систем видеонТвердотельный накопитель Dahua C970 Plus емкостью 1 ТБ: типичная модель на контроллере Maxio MAP1602 у одного из ведущих производителей систем видеонаблюдения Dahua C970 Plus является типичным представителем SSD, основанных на связке из Maxio MAP1602 и 232-слойной TLC-памяти YMTC. Он не имеет принципиальных ...

Твердотельный накопитель TeamGroup T-Create Classic C47 емкостью 1 ТБ: в полном смысле слова классика на контроллере Maxio MAP1602 с быстрой TLC-памяТвердотельный накопитель TeamGroup T-Create Classic C47 емкостью 1 ТБ: в полном смысле слова классика на контроллере Maxio MAP1602 с быстрой TLC-памятью Никаких открытий в процессе тестирования мы сделать не могли в принципе, это было очевидно уже с момента определения конкретной аппаратной конфигурац ...

Портативные внешние SSD Silicon Power DS72, MS60 и MS70 емкостью 500 ГБ: три устройства на контроллере Phison U17, живущем на границе между флэшками Портативные внешние SSD Silicon Power DS72, MS60 и MS70 емкостью 500 ГБ: три устройства на контроллере Phison U17, живущем на границе между флэшками и внешними SSD Накопители на платформе Phison U17 лучше всего воспринимать еще как флэшки, просто очень быстрые флэшки. При использовании по прямому и до сих пор тр ...

Анализ цен на биткойны: этот критический уровень будет определять, будет ли следующий за BTC $68 000 или $60 000Анализ цен на биткойны: этот критический уровень будет определять, будет ли следующий за BTC $68 000 или $60 000 За последний месяц биткойн претерпел бычий откат, успешно преодолев несколько ключевых уровней сопротивления. Однако сейчас цена приблизилась к крити ...