Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД

Опубликовано: 08:00, 10.10.2025

Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про...

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД

Сообщает www.opennet.ru

 

Новость из рубрики: Интернет и игры

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Кто может выполнить статью на заказ 19:00, 24 Фев Кто может выполнить статью на заказ? Выбираем ответственно между фрилансером и биржей. Изображение от Engin Akyurt из Pixabay Когда возникает потребность в качественных текстах для блога...

Суд обязал компанию AVM выполнить условия LGPL 02:00, 10 Янв Суд обязал компанию AVM выполнить условия LGPL Правозащитная организация Software Freedom Conservancy (SFC), предоставляющая юридическую защиту свободным проектам и отстаивающая необходимость собл...

Россия готова выполнить договоренности с США по Украине  Лукашенко 08:00, 12 Сен Россия готова выполнить договоренности с США по Украине — Лукашенко Российская сторона готова исполнить достигнутые с США договоренности по мирному урегулированию вооруженного конфликта на Украине, считает президент Б...

IT-эксперт Кричевский рассказал об уязвимости OC Android 09:00, 14 Сен IT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у...

МИД отверг сообщения о наличии у Захаровой гражданства США 11:00, 21 Июн МИД отверг сообщения о наличии у Захаровой гражданства США МИД России сообщил о распространении ложной информации в отношении представителя министерства Марии Захаровой. Ведомство также сослалось на публикаци...

Баги в OpenSSL позволяли восстановить приватный ключ, выполнить код и проводить DoS-атаки 12:00, 07 Окт Баги в OpenSSL позволяли восстановить приватный ключ, выполнить код и проводить DoS-атаки Разработчики OpenSSL объявили о выпуске нескольких новых версий опенсорсного SSL/TLS-тулкита, в которых исправлены сразу три уязвимости....

Цели России: Путин назвал две главные задачи, которые необходимо выполнить 01:00, 20 Сен Цели России: Путин назвал две главные задачи, которые необходимо выполнить Президент Российской Федерации Владимир Путин во время беседы с руководителями фракций в парламенте указал, что достижение успеха в специальной военн...

В МИД Украины заявили о наличии российских агентов и кротов в ЕС 18:00, 04 Окт В МИД Украины заявили о наличии российских «агентов и кротов» в ЕС Первый заместитель министра иностранных дел Украины Сергей Кислица заявил, что Российская Федерация внедрила в страны Европейского союза своих «агент...

15:00, 09 Авг РКН обязал издателя PUBG Mobile открыть офис в России и выполнить ряд других требований Подразделение Tencent, которое отвечает за издание и оперирование PUBG Mobile, вновь попало под внимание Роскомнадзора....

05:00, 10 Авг Кибершпионы Paper Werewolf используют для атак уязвимости в WinRAR В июле — начале августа 2025 г. шпионская кибергруппировка Paper Werewolf атаковала несколько организаций из России и......

03:00, 09 Авг Российские компании под атакой. Хакеры используют уязвимости в WinRAR Группа хакеров Paper Werewolf использует ИТ-уязвимости в архиваторе WinRAR для проведения кибератак на российские компании. Согласно отчету Bi.Zone, ...

22:00, 08 Авг Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint Компания Microsoft выпустила экстренное исправление , закрывающее уязвимость в широко используемом программном обеспечении Microsoft SharePoint, кото...

21:00, 08 Авг Группировка Paper Werewolf использует для атак уязвимости в WinRAR В июле и начале августа 2025 года шпионская хак-группа Paper Werewolf атаковала несколько организаций из России и Узбекистана. К фишинговым письмам б...

23:44, 16 Окт Адвокат Ефремова заявил о наличии фактов невиновности актера Трижды лишенный адвокатского статуса Пашаев убедил актера не признавать вину. Фото: Instagram pashaev.elman и zvezdnye.novosti Защитник Михаила Ефрем...

21:00, 20 Июн Уязвимости в Mailcow могут привести к удаленному выполнению кода В опенсорсном почтовом сервере Mailcow обнаружены сразу две уязвимости, которые могут использоваться злоумышленниками для выполнения произвольного ко...

06:00, 09 Авг Уязвимости ReVault позволяют обойти Windows Login на ноутбуках Dell Уязвимости в прошивке ControlVault3 затрагивают более 100 моделей ноутбуков Dell, позволяют злоумышленникам обойти Windows Login и установить вредоно...

14:00, 17 Фев Налоговая может взыскать вред с граждан при наличии недоимок у организации Письмо Федеральной налоговой службы от 9 февраля 2024 г. № Д-5-18/23@ “О формировании позиции уполномоченного органа при направлении гражданских иско...

03:00, 21 Сен Россиян предупредили о возможном наличии вирусов и бактерий в водопроводной воде Роспотребнадзор сообщил, что при оценке качества водопроводной воды анализируется 130 различных примесей, из которых только 68 находятся в пределах д...

00:00, 27 Сен Роботы Unitree оказались подвержены «зомби-вирусу» из-за уязвимости в Bluetooth Портал IEEE Spectrum рассказал, что эксперты по кибербезопасности обнаружили уязвимость в роботах Unitree, позволяющую хакерам полностью контролирова...

22:00, 19 Сен Google Chrome получил экстренное обновление из-за уязвимости, через которую вовсю взламывались ПК Компания Google в экстренном порядке обновила браузер Chrome, чтобы закрыть в нём активно эксплуатируемую хакерами уязвимость. Пользователям обозрева...

09:00, 10 Окт Слушателя оберегают от соблазна // В аудиокнигах появились предупреждения о наличии в тексте упоминания наркотиков Аудиокниги начали публиковать предупреждения об упоминании запрещенных веществ в произведениях. По данным “Ъ”, маркировку вносят сами правообладатели...

08:00, 19 Сен Миллионы Wi-Fi-устройств по-прежнему подвержены уязвимости Pixie Dust, обнаруженной более десяти лет назад Компания NetRise, специализирующаяся на защите прошивок и программных компонентов устройств Интернета вещей, сообщила, что многие сетевые устройства ...

18:00, 10 Янв Мощный беспроводной пылесос Redroad 17 можно купить с хорошей скидкой. Успевайте пока есть в наличии Что самое главное в пылесосе, которым мы убираем дом? Конечно же, качество этой самой уборки. Именно поэтому большинство роботов-пылесосов не могут з...

09:00, 10 Авг Разбор иска Sony к Tencent с комментариями юристов: акцент на наличии умысла, расчет компенсации и другие тонкости В конце июля Sony подала иск к Tencent, обвинив китайскую компанию в нарушении авторских прав. Мы восстановили хронологию событий и детально изучили ...

08:00, 17 Сен Речники дали слово товарищу Сталину досрочно выполнить навигационный пан перевозки пассажиров и грузов… — писала газета Правда 16 сентября 1951 года "Московский листок", 16 сентября (3 сентября) 1901 года. "На днях прибыл в Петербург уроженец гор. Шуши Лука Вачнадзе, имеющий 116 лет от роду. Это е...

23:00, 19 Сен Кроссовер Toyota Corolla Cross можно заказать в России всего за 1,7 млн рублей, машины в наличии — от 2,48 млн рублей В России изменились цены на кроссовер Toyota Corolla Cross: в начале июня машину можно было заказать за 1,95 млн рублей, а сейчас компания из Владиво...

20:00, 27 Сен 15 бесплатных программ для удалённого доступа к компьютеру С их помощью можно решать технические проблемы близких или использовать ресурсы устройств на расстоянии....

14:00, 30 Сен Песков о «стене дронов» в ЕС, дальнобойных ударах ВСУ и стремлениях одесситов // Дмитрий Песков заявил о наличии в Одессе тех, кто хочет связать судьбу с РФ Пресс-секретарь президента России Дмитрий Песков в ходе брифинга прокомментировал усилия президента США Дональда Трампа урегулировать войну в Газе, н...

02:00, 29 Авг «Яндекс» оштрафовали за непредоставление доступа к системе умный дом Согласно материалам дела, компания должна была предоставить доступ в соответствии с нормами закона об организаторах распространения информации....

15:09, 26 Авг Белый хакер: защита данных и восстановление доступа В эпоху цифровизации защита данных и учетных записей становится приоритетом как для частных лиц, так и для бизнеса. Киберугрозы, такие как взлом акка...

00:00, 01 Окт Wi-Fi 7 теперь доступен для корпоративных точек доступа в Windows 11 Ранее Wi-Fi 7 был доступен только для потребительских устройств, а теперь корпоративные пользователи получат высокую скорость, надежность и безопасно...

05:00, 13 Ноя 46% родителей за запрет доступа в соцсети детям до 16 лет, 34% — против Запрету на доступ в соцсети для подростков до 16 лет были бы рады 46% родителей детей 7—16 лет. В опросе сервиса по......

17:00, 22 Сен Американских бигтехов лишат доступа к финансовым данным европейцев Конечные пользователи крупных информационных сервисов уже давно снабжают компании технологического сектора приличным набором данных, которые те могут...

17:00, 28 Сен В Красноярске «отметили» двухмесячное отсутствие мобильного доступа в интернет Вчера красноярские СМИ отметили двухмесячное отсутствие доступа в интернет через мобильные телефоны в Красноярске и других населенных пунктах края....

16:00, 17 Сен ЕК предлагает лишить товары из Израиля преференциального доступа на рынок ЕС Таким образом, эти товары будут облагаться пошлинами на том же уровне, что и товары из стран, с которыми ЕС не заключал соглашение о свободной торгов...

04:00, 21 Сен Как автоматически подключать компьютер Mac к точке доступа на iPhone в macOS Tahoe Представьте, пришли вы куда-нибудь в кафе, и вам надо срочно что-то сделать на Макбуке, а Wi-Fi там по какой-то причине нет. Придется раздавать интер...

21:00, 08 Авг Минцифры согласовало схему доступа к мобильному интернету в условиях ограничений Глава Минцифры Максут Шадаев сообщил, что при ограничениях мобильного интернета будет сохраняться доступ к «белому списку основных сервисов», а также...

01:00, 26 Сен Российским туристам в Китае предоставят 12 часов бесплатного доступа в интернет Российским туристам в Китае предоставят 12 часов бесплатного доступа в интернет С 15 сентября, после отмены визовых ограничений, поток российских тур...

04:00, 12 Сен В России представлена Self-Hosted версия сервиса удаленного доступа Getscreen.ru Программный продукт Getscreen.ru из Росреестра ПО теперь можно развертывать и конфигурировать на собственном сервере организации, а не в облаке, как ...

01:00, 19 Сен Зеленский подписал закон об ограничении доступа к данным об имуществе чиновников Президент Украины Владимир Зеленский подписал закон, ограничивающий доступ к публичным реестрам недвижимости на Украине, в частности, к данным чиновн...

09:00, 18 Сен macOS Tahoe позволит Mac автоматически подключаться к точке доступа iPhone В macOS Tahoe 26 появилась функция автоматического подключения Mac к персональной точке доступа iPhone при отсутствии Wi-Fi. Теперь вручную подключат...

05:00, 12 Сен Бизнес просит пересмотреть идею платного доступа к госсервисам для юрлиц Минцифры считает, что нагрузка на базы данных стала избыточной – коммерческий трафик вырос за три года втрое...

02:00, 10 Окт Минцифры назвало фейком «планы» по ограничению доступа россиян в интернет на выходных Минцифры назвало фейком сообщения, распространяемых в мессенджерах якобы от лица министерства о планах по ограничению доступа в сеть. Об этом говорит...

06:00, 03 Июл В Fedora 42 намерены реализовать телеметрию и изменить модель доступа к дискам и flatpak В выпуск Fedora Workstation 42, намеченный на весну следующего года, предложено добавить компоненты для сбора и отправки метрик, которые позволят изу...

21:00, 25 Сен Hades 2 вырвалась из раннего доступа — критики и пользователи Steam оценили игру на 94 % Как и было обещано, 25 сентября в 19:00 по московскому времени на ПК и консолях Nintendo состоялся релиз горячо ожидаемого мифологического роглайк-эк...

09:00, 10 Авг Депутат Вассерман выступил против лишения мигрантов доступа к бесплатным школам Инициативу запретить бесплатное обучение в школах для детей мигрантов назвал ошибочной член Комитета Госдумы по просвещению Анатолий Вассерман. В бес...

10:00, 25 Сен Hades II продали в Steam более 2 млн раз за полтора года раннего доступа — аналитика До полноценного релиза Hades II осталось меньше суток. В преддверии этого аналитики Alinea Analytics решили рассказать, каких результатов игра добила...

20:00, 24 Сен РУВИКИ и RUTUBE внедрят решения для удобного доступа к энциклопедическим данным на площадках Интернет-энциклопедия РУВИКИ и RUTUBE подписали соглашение о сотрудничестве в рамках Российского Интернет-Форума 2025. В рамках этого согла...

18:00, 08 Окт Activision отметит релиз Battlefield 6 неделей бесплатного доступа к Call of Duty: Black Ops 6 Амбициозный военный шутер Battlefield 6 от Electronic Arts выйдет всего через пару дней, и издательство Activision решило использовать этот момент дл...

05:00, 08 Окт Хакеры заявили о взломе Huawei и получении доступа к средствам разработки и исходному коду Киберпреступники сообщили о взломе внутренних репозиториев Huawei, из которых они якобы похитили проприетарный исходный код и средства разработки. По...

07:00, 12 Сен Точка доступа IP-COM Pro-7-LR класса BE5010: Wi-Fi 7 с двумя диапазонами, проводная сеть 2,5 Гбит/с, питание PoE Точка доступа IP-COM Pro-7-LR выполнена в традиционном для данного сегмента формате. В комплект поставки входит всё необходимое для установки на пото...

07:00, 21 Сен Новые банки под запретом, ограничения «Мир» и доступа к ИИ: Евросоюз представил 19-й пакет санкций против России Еврокомиссия также предлагает снизить потолок цен на российскую нефть до 47,6 долларов за баррель....

04:00, 14 Сен «Волна» увеличила число публичных точек доступа Wi-Fi и развернула indoor-сети в торговых центрах Оператор связи «Волна» расширил сеть бесплатного Wi-Fi в центральной части Симферополя и развивает зоны с indoor-покрытием......

00:00, 27 Дек Разработчики Assetto Corsa Evo подтвердили, с каким контентом игра выйдет на старт раннего доступа и чего ждать от полноценного релиза Издательство 505 Games и разработчики из итальянской студии Kunos Simulazioni поделились подробностями своего гоночного симулятора Assetto Corsa Evo ...

05:00, 12 Сен Ролевой шутер Witchfire от бывших создателей Painkiller и Bulletstorm не выйдет из раннего доступа в 2025 году — представлен обновлённый план Польская студия The Astronauts, основанная бывшими разработчиками Painkiller и Bulletstorm, представила план развития своего фэнтезийного ролевого шу...

03:00, 27 Сен Амбициозная градостроительная стратегия Farthest Frontier от создателей Grim Dawn спустя три года наконец готова к выходу из раннего доступа Steam Разработчики из американской студии Crate Entertainment (Grim Dawn) объявили дату выхода релизной версии своей средневековой градостроительной страте...

03:00, 13 Сен Включение в GeForce Now доступа к «облачным» GeForce RTX 5080 обвалило сервис Nvidia запустила масштабное обновление своего облачного игрового сервиса GeForce Now, представив новые суперкомпьютеры SuperPODs уровня GeForce RTX 5...

04:00, 12 Сен iPhone 14 и iPhone 15 получили еще год бесплатного доступа к спутниковым функциям Apple объявила, что владельцы iPhone 14 и iPhone 15 получат дополнительный год бесплатного доступа к набору спутниковых функций....

14:00, 20 Сен EA Sports FC 26: 10 часов бесплатного доступа для подписчиков Game Pass Ultimate и PC Game Pass Игра позиционируется как самый реалистичный футбольный опыт за всю историю серии, и на этот раз изменения затронули все ключевые аспекты геймплея. Th...