информационная безопасность
без паники и всерьез
 подробно о проекте
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Девятилетняя эскалация привилегий... 
 Раздача вредоносных CPU-Z и HWMonitor 
 На GitHub пугают ложными предупреждениями... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru
BUGTRAQ.RU
главная
обзор
RSN
блог
библиотека
закон
бред
форум
dnet
о проекте





Новости сайта
BugTraq - обозрение #426: // 01.05.26 02:00
- Девятилетняя эскалация привилегий в ядре Linux;
- Раздача вредоносных CPU-Z и HWMonitor;
- На GitHub пугают ложными предупреждениями VS Code.

BugTraq - обозрение #425: // 26.03.26 02:00
- Атака на пользователей больших моделей;
- Notepad++ полгода раздавал зараженные обновления;
- Китайский прорыв из ESXi.

BugTraq - обозрение #424: // 12.12.25 02:00
- 700 с лишним git-серверов пострадало из-за атаки нулевого дня на Gogs;
- От повторного пришествия Шаи-Хулуда пострадало 25 с лишним тысяч разработчиков;
- Крупный сбой Azure и других сервисов Microsoft.

BugTraq - обозрение #423: // 21.10.25 02:00
- Серьезный сбой AWS положил множество сервисов;
- Фишинговая атака на Python-разработчиков;
- ФБР нашла русский след в атаках на древние Cisco.

 
Гаджеты













Russian Security Newsline

Девятилетняя эскалация привилегий в ядре Linux // 30.04.26 20:37
Производители основных дистрибутивов Linux срочно выпускают патч, исправляющий существовавшую с 2017 года уязвимость в криптографической подсистеме, позволяющую любому локальному пользователю получить администраторские права. Работающая...»»

Раздача вредоносных CPU-Z и HWMonitor // 10.04.26 16:50
На Reddit заметили, что ссылки на скачивание популярных утилит CPU-Z и HWMonitor с официального сайта проекта CPUID ведут на хранящиеся в хранилище Cloudflare R2 вредоносные версии ("качественно затрояненные, с русским инсталлятором,...»»

На GitHub пугают ложными предупреждениями VS Code // 28.03.26 03:23
На платформе GitHub развернулась масштабная кампания, в ходе которой разработчики получают поддельные уведомления от Visual Studio Code. Эти сообщения размещаются в разделе «Обсуждения» различных проектов и стилизованы под...»»

Атака на пользователей больших моделей // 25.03.26 11:04
Популярный python-пакет LiteLLM (более 3.4 млн загрузок в день), предназначенный для подключения к множеству поставщиков больших языковых моделей через единый API, стал жертвой атаки на цепочку поставок. Злоумышленники скомпрометировали...»»

Notepad++ полгода раздавал зараженные обновления // 02.02.26 14:36
С июня 2025 года взломанный хостинг популярного редактора Notepad++ перехватывал запросы на автообновление, перенаправляя их на вредоносные серверы, откуда уже приходил затрояненный инсталлятор в формате NSIS. Ситуацию усугубило...»»

 
Блог

нфшное // 26.04.26 17:43
Ребята, если нынче "Аве Мария", "Марсианин" и прочий "Темный лес" стали считаться хорошей научной фантастикой, у меня для вас плохая новость.

пророческое // 09.04.26 13:23
А еще помимо «Серебряных яйцеглавов» Лейбера был вышедший у нас в «Науке и жизни» аж в 90-м (тогда же я его и прочитал) «Последний программист»...»»

апгрейдноудачное // 15.12.25 19:35
Комплект из двух 48-гиговых Kingston Fury Renegade Silver, обошедшийся мне во время июльского апгрейда в 33700, прямо сейчас предлагается в DNS за 126449.

максоблочное // 02.10.25 12:33
Это прекрасно. Сначала прогрели уши паникёрам коварным MAXом, отправляющим на сервер фотки с сообщениями и, страшно сказать, геолокацию и ваще всё-всё (разработчики ios/android-песочниц — ну, мы лесом пошли). Потом выкатили кучу клиентов, авторы которых зуб...»»



RC5 Team
Приглашаем подключиться к проектам распределенных вычислений.

Наша команда, BugTraq.Ru Team объединяет более 3500 представителей стран бывшего Союза, успешно конкурируя с такими грандами как IBM, L0pht, Slashdot и AnandTech в проектах distributed.net.
Анонсы
Анонсы сервера распространяются через Subscribe.Ru, LiveJournal, Fido.

Вам есть что предложить этой аудитории - статьи, переводы, другие материалы?
Пишите, и будете прочитаны :)

Форум
Самые популярные темы за последнюю неделю:
[site updates] [lj] нфшное [385]
[site updates] Девятилетняя эскалация привилегий в ядре Linux [16]

Самые обсуждаемые темы за последнюю неделю:
[site updates] [lj] нфшное
[site updates] Девятилетняя эскалация привилегий в ядре Linux
Форум 5 лет назад
Самые популярные темы за неделю:
[site updates] Новые санкции против российского инфобеза [1262]
[site updates] [lj] цифроналоговое [1142]

Самые обсуждаемые темы за неделю:
[site updates] Новые санкции против российского инфобеза
[site updates] [lj] цифроналоговое


Трансляции, рассылки

RSS Telegram ВКонтакте LiveJournal
BuqTraq: Обозрение
Russian Security Newsline
Распределенные системы
Бред сивой кобылы





Сотрудничество
Russian Security Newsline предоставляет механизм экспорта последних новостей для установки на внешних сайтах. Легким движением руки вы получаете на своем сайте блок регулярно обновляющихся новостей из мира информационной безопасности.

Инструкция по установке

Если у вас возникло желание поставить на нас ссылку - не стесняйтесь :) Для этого можно использовать кнопку:

Русский BugTraq





мини-реклама
https://www.objetconnecte.com


Рейтинг@Mail.ru



  Copyright © 2001-2026 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach