Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая обойти проверку пароля

Опубликовано: 15:40, 15.01.2024

Раскрыта информация об уязвимости (CVE-2023-4001) в патчах к загрузчику GRUB2, подготовленных компанией Red Hat. Уязвимость позволяет на многих систе...

Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая обойти проверку пароля

Сообщает www.opennet.ru

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Уязвимость во flatpak, позволяющая обойти sandbox-изоляцию 08:50, 19 Апр Уязвимость во flatpak, позволяющая обойти sandbox-изоляцию В инструментарии Flatpak, предназначенном для создания самодостаточных пакетов, не привязанных к конкретным дистрибутивам Linux и изолированных от ос...

Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes 15:20, 03 Фев Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes В инструментарии для запуска изолированных контейнеров runc, применяемом в Docker и Kubernetes, найдена уязвимость CVE-2024-21626, позволяющая получи...

0-day уязвимость в драйвере n_gsm, позволяющая выполнить код на уровне ядра Linux 00:00, 13 Апр 0-day уязвимость в драйвере n_gsm, позволяющая выполнить код на уровне ядра Linux В открытом доступе обнаружены два эксплоита, в которых задействована ранее неизвестная уязвимость в драйвере n_gsm, входящем в состав ядра Linux. Уяз...

Хакеры нашли, как завалить iPhone запросами о сбросе пароля, и стали пользоваться этим для фишинга 01:00, 28 Мар Хакеры нашли, как завалить iPhone запросами о сбросе пароля, и стали пользоваться этим для фишинга Несколько пользователей устройств Apple сообщили, что стали жертвами новой разновидности фишинга — на их устройства злоумышленниками отправляли...

В Украине завершили проверку реестра военнообязанных Оберіг 17:30, 24 Дек В Украине завершили проверку реестра военнообязанных "Оберіг" На закрытой встрече нового руководства Минобороны с представителями стран G7 в Киеве стало известно, что верификация реестра военнообязанных завершен...

Мэра Елизово исключили из ЕР после отказа пройти проверку на опьянение 10:30, 07 Фев Мэра Елизово исключили из ЕР после отказа пройти проверку на опьянение Главу Елизовского городского поселения Артема Гаглошвили исключили из партии «Единая Россия» за подрыв авторитета органов власти, сообщила пресс-служ...

SLAM - атака на CPU Intel, AMD и ARM, позволяющая определить содержимое памяти 00:30, 07 Дек SLAM - атака на CPU Intel, AMD и ARM, позволяющая определить содержимое памяти Группа исследователей из Амстердамского свободного университета представила новую технику атаки SLAM (Spectre Linear Address Masking), предлагающую н...

НБА проводит проверку в отношении Нетс, которые играли против Бакс без 7 игроков основного состава 01:50, 01 Янв НБА проводит проверку в отношении «Нетс», которые играли против «Бакс» без 7 игроков основного состава Об этом стало известно New York Post. По информации таблоида, Лига решает, является ли это нарушение достаточным, чтобы оштрафовать организацию. Руко...

16:30, 12 Мар Уязвимость в Android 14, эксплуатируемая через Bluetooth LE Разработчики проекта GrapheneOS, развивающего защищённое ответвление от кодовой базы AOSP (Android Open Source Project), выявили уязвимость в Bluetoo...

14:00, 08 Дек В WordPress исправили уязвимость, угрожающую сайтам удаленным выполнением кода Разработчики WordPress выпустили патч для исправления RCE-уязвимости в своей CMS. Хотя под управлением WordPress работают около 43% всех сайтов в инт...

21:30, 25 Мар Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к удалённому выполнению кода В реализации NFS-сервера, применяемого BSD-системах, выявлена критическая уязвимость (CVE-2024-29937), позволяющая добиться удалённого выполнения сво...

21:20, 31 Янв Microsoft попыталась замолчать уязвимость в DALL-E, заявил сотрудник компании Инженер по искусственному интеллекту из Microsoft Шейн Джонс (Shane Jones) утверждает, что в начале декабря обнаружил уязвимость в модели генерации и...

17:00, 29 Янв Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое выполнение кода Раскрыта информация об уязвимости CVE-2023-6200) в сетевом стеке ядра Linux, которая при определённых обстоятельствах позволяет злоумышленнику из лок...

20:30, 17 Апр Уязвимость безопасности в интерфейсе браузера позволяет получить доступ к компьютеру через видеокарту Современные веб-сайты предъявляют все более высокие требования к вычислительной мощности компьютеров. По этой причине веб-браузеры в течение ряда лет...