Skip to content Skip to sidebar Skip to footer

Критическая уязвимость в Exim угрожает привилегиям

В популярном почтовом сервере Exim для Unix обнаружена серьезная уязвимость. Эта проблема, обозначенная как CVE-2025-30232, может привести к повышению привилегий на сервере из-за ошибки use-after-free. Уязвимость затрагивает версии Exim 4.96, 4.97, 4.98 и 4.98.1. Для злоумышленника необходим доступ к командной строке сервера, чтобы получить несанкционированный доступ и выполнить команды от имени пользователя с повышенными правами. Это…

Read More

Новая уязвимость в софте Nvidia угрожает разработчикам

Ученые в области кибербезопасности обнаружили новый способ взлома уязвимости в программе NVIDIA Container Toolkit, который позволяет злоумышленникам получить доступ к компьютеру. Эта уязвимость получила идентификатор CVE-2025-23359 и оценку 8.3 балла по шкале безопасности. Проблема затрагивает следующие версии программы: Компания NVIDIA объявила, что проблема связана с уязвимостью TOCTOU (Time-of-Check to Time-of-Use). При атаке злоумышленник может использовать специальный контейнер,…

Read More