В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер, сервер
DHCP, сервис для анонсов маршрутов IPv6 и систему загрузки по сети, выявлено 6 уязвимостей, позволяющих выполнить код с правами root, перенаправить домен на другой IP, определить содержимое памяти процесса и вызвать аварийное завершение сервиса.
Проблемы устранены в выпуске dnsmasq 2.92rel2.
Исправления также доступны в форме патчей.

Сообщает www.opennet.ru
Опубликовано: 22:00, 12.05.2026
Новость из рубрики: Красота
Поделиться новостью:
Топ новости часа
- NYP: в США задержали вооруженного мужчину возле гольф-клуба Трампа...
- В Штабе общественной поддержки состоялась стратегическая сессия "Сделано женщинами"...
- Интернетом по смоленским деревням: к кому придут технологии...
- В Курской области спасли бобра...
- Как правильно делать рекламу сайта и привлечь больше посетителей...
- Мистер Бин дарит смех и радость поклонникам по всему миру...
12:00, 20 Июн Фонд СПО предупредил о критической уязвимости в хостинге свободного кода GNU Savannah Фонд свободного ПО сообщил о выявлении критической уязвимости в хостинге свободного кода GNU Savannah, позволяющей скомпрометировать размещённые репо...
20:00, 28 Авг Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе.
Уязвимости устранены в обновлениях FreeBSD 15.1-RELE...
12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...
17:00, 22 Май Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе.
Уяз...
10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...
17:00, 08 Май Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux В ядре Linux выявлены две уязвимости, по своей сути аналогичные несколько дней назад раскрытой уязвимости Copy Fail, но проявляющиеся в других подсис...
02:00, 27 Июн PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша Раскрыта информация о двух новых уязвимостях в ядре Linux, позволяющих непривилегированному пользователю получить права root, перезаписав данные в ст...
22:00, 11 Июл GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM Раскрыта информация об уязвимости (CVE-2026-43499) в ядре Linux, получившей кодовое имя GhostLock и позволяющая непривилегированному локальному польз...
19:00, 04 Сен Главное в отраслевых СМИ за неделю: выполнение гособоронзаказа, "режим берсерка", ротация "Вертолетов России" Для специалистов и руководителей отраслевых предприятий аналитики Mil.Press подготовили дайджест публикаций прессы за неделю с 31 августа по 4 се...
23:00, 16 Апр Директор Харанской спортшколы в Якутии оштрафован на 660 тыс. руб. за отравление 31 ученика В Мегино-Кангаласском районе Якутии завершили уголовное дело в отношении директора школы, чья управленческая халатность привела к массовому отравлени...
18:00, 22 Апр Ротавирус на отдыхе: почему «обычное отравление» может оказаться вирусом С началом весенне-летнего сезона многие заметно чаще сталкиваются с кишечными расстройствами, которые часто воспринимают как пищевое отравление. Одна...
02:00, 15 Июн В AUR осуществлена подстановка вредоносного кода ещё в 54 пакета Несмотря на меры, предпринятые разработчиками Arch Linux, деятельность по подстановке вредоносного кода в репозитории AUR (Arch User Repository) не о...
17:00, 05 Май Смерть обфускации. Как ИИ ломает защиту кода за часы Для подписчиковОбфускация кода никогда не была панацеей. Это всегда был компромисс: разработчики жертвовали читаемостью и удобством отладки, атакующи...
09:00, 07 Июн Во ВЦИОМ заявили о существовании музыкального российского кода Руководитель практики аудита контента Аналитического центра ВЦИОМ Мария Атаева заявила о существовании музыкального российского кода. Об этом сообщае...
21:00, 15 Май xAI представил ИИ-агента Grok Build для генерации программного кода Компания xAI представила ИИ-агента Grok Build, который, как ожидается, станет конкурентом Claude Code от Anthropic. Пока что Grok Build находится на ...
00:00, 21 Апр SDL запретил приём кода от AI. Созданы форки Vim, избавленные от AI-изменений Разработчики библиотеки SDL (Simple DirectMedia Layer) приняли правила, запрещающие приём изменений, содержащих код, сгенерированный большими языковы...
09:00, 09 Авг Петербурженка получила штраф 40,9 млн рублей за парковку из-за кода ОКТМО Жительница Петербурга Марина увидела на «Госуслугах» требование оплатить 40,9 млн рублей за неоплаченную парковку. «Телеканал 78» сообщил, что сумма ...
22:00, 13 Май Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляе...
20:00, 30 Авг Разъяснен порядок указания кода вычета в декларациях по акцизам на нефтепродукты Письмо Федеральной налоговой службы от 21 июля 2026 г. № СД-36-3/6253@ “О заполнении налоговых деклараций по акцизам на нефтепродукты”...
21:00, 09 Авг В OpenJDK запрещён приём кода, созданного через AI. В NetworkManager - разрешён Компания Oracle запретила приём в открытый проект OpenJDK изменений, сгенерированных через AI-инструменты. Запрет охватывает исходный код, текстовые ...
16:00, 08 Авг В OpenJDK запрещён приём кода, созданного через AI. В NetworkManager разрешён Компания Oracle запретила приём в открытый проект OpenJDK изменений, сгенерированных через AI-инструменты. Запрет охватывает исходный код, текстовые ...
02:00, 02 Сен Международный этап «Кода индустрии» пройдет в КНР и объединит российских и зарубежных участников 2–4 сентября 2026 года в Китайской Народной Республике состоится международный... Сообщение Международный этап «Кода индустрии» пройдет в КНР и объед...
02:00, 06 Июн Компания Alibaba опубликовала инструментарий Open Code Review для рецензирования кода Alibaba, одна из крупнейших китайских IT-компаний, опубликовала открытую платформу Open Code Review с реализацией гибридной архитектуры рецензировани...
16:00, 18 Май Компрометация GitHub-токена Grafana Labs привела к утечке закрытого кода Компания Grafana Labs, развивающая одноимённую открытую платформу мониторинга и визуализации данных, раскрыла сведения о попадании в руки атакующих т...
13:00, 15 Май Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и...
15:00, 05 Май Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе В пакетных менеджерах Nix и Lix выявлена уязвимость, позволяющая выполнить код с правами фонового процесса, который в NixOS и многопользовательских у...
16:00, 09 Май Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к с...
06:00, 13 Июл ИИ нашёл уязвимость Linux, которая 15 лет позволяла получить права root Автоматизированный инструмент анализа кода обнаружил критическую ошибку ядра Linux, позволявшую обычному пользователю захватить полный контроль над с...
14:00, 22 Июл 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux, которым присвоены CVE-идентификаторы. Из общ...
15:00, 12 Июн AMD отказалась выплатить вознаграждение за обнаружение уязвимости и исправила её за 124 дня AMD отказалась выплатить исследователю в области кибербезопасности вознаграждение в размере $10 000, хотя он оказал компании помощь и сотрудничал с н...
06:00, 12 Авг N-able выпустила уже два патча для уязвимости обхода аутентификации в N-central Разработчики N-able выпустили второй экстренный патч для платформы удаленного мониторинга и управления N-central. Повторное обновление потребовалось ...
04:00, 23 Июл Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере В системе управления web-контентом WordPress, которая по приблизительной оценке используется на 500 миллионах сайтов, выявлены две уязвимости, которы...
21:00, 11 Июл У ИИ-модели OpenAI GPT-5.6 Sol нашли такие же уязвимости, как у Fable 5 Британский Институт безопасности ИИ (AISI) объявил, что недавно анонсированная OpenAI ИИ-модель GPT-5.6 Sol имеет такие же уязвимости в системе безоп...
18:00, 28 Май Вскрытие показало. Достаем root shell роутера, не зная ни одного пароля Для подписчиковУ меня дома валялись два роутера TP-Link от старых проектов. Нормальный человек выкинул бы их или отнес на переработку. Я решил вскрыт...
14:00, 09 Авг SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера В реализации протокола SCTP, предлагаемой в ядре Linux, выявлена уязвимость (CVE-2026-64564), позволяющая локальному пользователю получить root-приви...
15:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...
19:00, 07 Авг Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе Раскрыта информация об уязвимости (CVE-2026-64561) в гипервизоре KVM, позволяющей получить доступ с правами root к хост-окружению при наличии доступа...
17:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...
05:00, 08 Июл Новая Linux-уязвимость Bad Epoll позволяет получить root-права и затрагивает Android Опубликованы технические детали и PoC-эксплоит для уязвимости Bad Epoll, обнаруженной в ядре Linux. Проблема затрагивает десктопы, серверы и Android-...
04:00, 19 Май DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia позволяющая непривилегированному пользователю получить...
05:00, 14 Май Обновление nginx 1.31.0 с устранением RCE-уязвимости, эксплуатируемой через HTTP-запрос Сформирован выпуск основной ветки nginx 1.31.0, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...
02:00, 03 Июл Смертоносная российская атака по Украине напомнила Европе о ее собственной уязвимости Смертоносная российская атака по Украине напомнила Европе о ее собственной уязвимости. Об этом сообщает The New York Times....
11:00, 22 Июл В Progress рассказали об уязвимости, из-за которой пришлось отключить серверы ShareFile В Progress Software раскрыли причину недавнего экстренного отключения серверов ShareFile Storage Zone Controller. В контроллерах обнаружили 0-day-уяз...
21:00, 19 Авг Уязвимости в Microsoft Copilot позволяли извлекать данные из подключенных приложений Исследователи компании Varonis обнаружили три уязвимости в Microsoft Copilot Personal, которые получили общее название CoSnitch. С помощью этих багов...
05:00, 14 Май Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...
09:00, 28 Июл Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5 Microsoft представила первую специализированную модель MAI-Cyber-1-Flash кибербезопасности и новую агентную платформу Perception. Инструменты предназ...
00:00, 16 Май QEMUtiny - уязвимости в QEMU, позволяющие получить доступ к хост-окружению из гостевой системы Исследователи, которые на днях выявили уязвимость Fragnesia в ядре Linux, опубликовали информацию об уязвимостях в QEMU, позволяющих из гостевой сист...
11:00, 08 Май Новая модель ИИ Claude Mythos находит уязвимости в любых ОС: Трамп потребовал «аварийный выключатель» Компания Anthropic, один из ведущих мировых разработчиков в области искусственного интеллекта, сделала заявление, которое мгновенно разлетелось по ми...
03:00, 08 Авг Российские организации столкнулись с новой волной атак через уязвимости в необновлённых серверах TrueConf Эксперты «Лаборатории Касперского» обнаружили новую многоступенчатую атаку группировки Head Mare на российские......
05:00, 04 Май Эксперты UserGate uFactor предупреждают об уязвимости с высоким уровнем критичности в конвейере логирования ProFTPD Эксперты центра мониторинга и реагирования на киберугрозы UserGate uFactor предупредили о том, что в популярном FTP-сервере......
21:00, 22 Май Работайте бесплатно. Крупнейшая в мире платформа для «белых» хакеров срезала выплаты за критические уязвимости почти до нуля HackerOne сокращает вознаграждения за обнаружение уязвимостей. Выплаты по самым опасным из них сокращены более чем на 75%. HackerOne – это самая изве...
Топ новости часа