Уязвимости в runC приводят к побегу из контейнеров Docker

Опубликовано: 23:00, 11.11.2025

В инструменте для запуска контейнеров runC, используемом в Docker и Kubernetes, обнаружены сразу три уязвимости. Эти ошибки позволяют злоумышленнику ...

Уязвимости в runC приводят к побегу из контейнеров Docker

Сообщает xakep.ru

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Docker предоставил бесплатный доступ к защищённым образам контейнеров 16:00, 11 Фев Docker предоставил бесплатный доступ к защищённым образам контейнеров Компания Docker объявила о предоставлении бесплатного доступа к коллекции защищённых образов контейнеров DHI (Docker Hardened Images), насчитывающей ...

Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации 12:00, 05 Дек Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации В React обнаружили серьезную уязвимость CVE-2025-55182, получившую 10 баллов из 10 возможных по шкале CVSS. Она позволяет удаленно выполнить код на с...

Уязвимости CrackArmor в Linux AppArmor позволяют получить root-права и обойти изоляцию контейнеров 16:00, 19 Мар Уязвимости CrackArmor в Linux AppArmor позволяют получить root-права и обойти изоляцию контейнеров Исследователи из Qualys Threat Research Unit (TRU) раскрыли информацию о девяти уязвимостях в модуле AppArmor ядра Linux. Проблемы позволяют непривил...

Во Франции раскрыли тактику украинских боевиков по побегу из ВСУ 11:00, 11 Апр Во Франции раскрыли тактику украинских боевиков по побегу из ВСУ Десятки тысяч украинских боевиков нашли способ сбежать из рядов Вооруженных сил Украины (ВСУ). Об этом 11 апреля сообщает журнал Le Point.«Каждый тре...

Ботнет ShadowV2 использует неправильно сконфигурированные контейнеры Docker для DDoS-атак 02:00, 27 Сен Ботнет ShadowV2 использует неправильно сконфигурированные контейнеры Docker для DDoS-атак Исследователи Darktrace обнаружили новый DDoS-ботнет, который заражает неправильно настроенные контейнеры Docker, а затем продает доступ клиентам, чт...

В Oracle VirtualBox найдена цепочка уязвимостей, ведущая к побегу из виртуальной машины 18:00, 27 Окт В Oracle VirtualBox найдена цепочка уязвимостей, ведущая к побегу из виртуальной машины Специалисты BI.ZONE выявили две уязвимости (CVE-2025-62592 и CVE-2025-61760) в Oracle VirtualBox. В сочетании эти проблемы позволяли выполнить побег ...

Сиба-ину: от Мертвой монеты к побегу Аналитик отмечает оптимистичную установку SHIB на фоне падения биржевого предложения на 62% 17:00, 02 Ноя Сиба-ину: от «Мертвой монеты» к побегу? Аналитик отмечает оптимистичную установку SHIB на фоне падения биржевого предложения на 62% Сиба-ину (SHIB), названная скептически настроенными инвесторами «мертвой монетой», вновь привлекает внимание инвесторов, поскольку аналитики предсказ...

Перевозки контейнеров по СЖД возросли на 1,6% 05:00, 11 Сен Перевозки контейнеров по СЖД возросли на 1,6% За восемь месяцев перевозки контейнеров на экспорт и внутри страны по СЖД составили 228,6 тысячи ДФЭ....

11:00, 24 Ноя Регоператор закупил 110 мусорных контейнеров В Саратовской области приобрели новые мусорные баки на сумму более миллиона рублей. Об этом сообщает региональный филиал "Ситиматика".В ноябре в рамк...

08:00, 08 Ноя РЖД подвели предварительные итоги по перевозкам контейнеров Лидерами в период с января по октябрь стали химикаты и сода – 657,4 тысячи ДФЭ. Об этом сообщает пресс-служба холдинга....

06:00, 20 Сен Антидепрессанты приводят к мужскому бесплодию и повреждениям ДНК Учёные выяснили, какое влияние принимаемые препараты оказывают на сперматозоиды. Российские специалисты продолжили исследования, начавшееся ещё в 200...

03:00, 03 Дек Ученые выяснили, что смартфоны приводят к ожирению у подростков Исследование Пенсильванского университета выявило прямую связь между ранним владением смартфоном и ростом риска психических и физических проблем у по...

08:00, 12 Дек ДВЖД с начала года сократила перевозки контейнеров на 13,1% Перевозки контейнеров на Дальневосточной железной дороге (ДВЖД, филиал ОАО РЖД) в январе—ноябре сократились на 13,1% к аналогичному периоду прошлого ...

23:00, 01 Дек Почему неавторизованные AI-трейдинг-боты приводят к потерям Автоматизация в криптотрейдинге обещает скорость, эффективность и «торговлю без усилий», однако стремительный рост инструментов, предлагающих подключ...

19:00, 07 Окт В этом году по сети РЖД было перевезено контейнеров 5,6 млн ДФЭ С начала года объем перевозки контейнеров составил 5,634 миллиона ДФЭ, что представляет собой снижение на 4% по сравнению с аналогичным периодом прош...

06:00, 27 Мар Перевозки контейнеров в России в 2024 году вырастут на 5–10% Эксперты и участники рынка ждут увеличения перевалки в портах Северо-Запада и дальнейшей контейнеризации экспорта...

17:00, 15 Сен Красноярская магистраль перевезла более 116 тысяч гружёных контейнеров Такое количество контейнеров было отправлено по железной дороге за 8 месяцев этого года, сообщает пресс-служба КрасЖД....

10:00, 24 Ноя С 2019 на Брянщине установили более 4,5 тысячи мусорных контейнеров Стоит отметить, что тариф за вывоз ТКО для жителей региона — самый низкий в стране. Продолжаются работы и по ликвидации несанкционированных сва...

14:00, 01 Ноя 5 самых частых ошибок, которые приводят к поломке туалета Если соблюдать несколько простых правил, поломок в туалете можно избежать В конце октября 2025 года появилась новость о том, что людей будут учить по...

17:00, 15 Сен Московская железная дорога перевезла около миллиона контейнеров ДФЭ За первые восемь месяцев 2025 года магистраль транспортировала около 931,8 тысячи двадцатифутовых эквивалентных единиц контейнеров, включая груженые ...

10:00, 10 Авг В мире: Гагарин и Терешкова приводят в ярость националистов Литвы В Литве должно быть запрещено гордиться Юрием Гагариным и Валентиной Терешковой – по крайней мере, в этом убеждены местные националисты. Даже заретуш...

04:00, 16 Сен Прокуратура ЕС конфисковала две тысячи контейнеров с электровелосипедами и обувью из Китая Более двух тысяч контейнеров с товарами из Китая конфисковала прокуратура ЕС в Греции. Как сообщает издание Politico со ссылкой на ведомство, это ста...

00:00, 13 Дек НАЙС.ОС - минималистичный дистрибутив, собранный с нуля и оптимизированный для контейнеров Проект НАЙС.ОС развивает самостоятельный Linux-дистрибутив, собираемый "с нуля" из исходного кода и поддерживающий собственную пакетную базу, не заим...

01:00, 08 Ноя Откладывается в жир: перекусы перед сном приводят к набору лишнего веса Доктор Ольга Тарасова проинформировала, действительно = ли еда на ночь может привести к набору лишнего веса....

02:00, 27 Янв Как не допустить пожар в доме: эти мелочи чаще всего приводят к возгоранию Количество бытовых пожаров часто возрастает с приходом серьезных холодов. Как правило, это происходит из-за неправильного использования печей и элект...

06:00, 14 Ноя Перевозки контейнеров на Красноярской железной дороге выросли в январе — октябре За 10 месяцев 2025 года на КрасЖД во всех видах сообщения перевезено 205,6 тыс. контейнеров ДФЭ....

19:00, 14 Дек Перевозки контейнеров на Красноярской железной дороге выросли на 9,2% в январе — ноябре За 11 месяцев 2025 года на КрасЖД во всех видах сообщения перевезено 225 тыс. контейнеров ДФЭ (TUE), что превышает результат аналогичного периода про...

21:00, 24 Сен Видеоблогер Ида Галич рассказала, к каким последствиям приводят уколы красоты Прежде чем делать «эсперементы» следует досконально изучить побочные действия препаратов. Источник: Instagram galichida Ида Галич поделил...

09:00, 26 Сен Брожение приводят в норму // Росстандарт принял новый ГОСТ для пива Впервые с 2012 года Росстандарт принял новый ГОСТ для пива. Стандарт призван установить более четкое определение продукции, облегчив борьбу с фальсиф...

17:00, 27 Май Перевозки контейнеров по сети РЖД могут вырасти в 1,5 раза к 2035 году Рынок считает такой сценарий реалистичным с учетом развития инфраструктуры и технологий транспортировки...

07:00, 02 Дек Врач рассказал, какие профессии чаще всего приводят к инвалидности пальцев Повреждения кисти рук — одна из самых частых причин временной потери трудоспособности. О том, представители каких профессий чаще всего получают травм...

00:00, 01 Дек Экстремальное похудение: как VLCD ломают психику и приводят к срывам – личный опыт Экстремально низкие диеты обещают быстрый результат, но вредят организму. Узнайте, почему VLCD опасны и как похудеть без риска для здоровья....

20:00, 14 Ноя "Золотые недели" и лунный Новый год в Китае приводят к нехватке номеров в отелях Поездка в Китай без виз и сложных формальностей ещё недавно казалась чем-то недостижимым, но теперь всё изменилось. С середины сентября россияне могу...

08:00, 23 Ноя Life.ru выяснил, какие ошибки при бронировании отелей приводят к лишним тратам Онлайн-бронирование отелей значительно упростило жизнь путешественникам, но итоговая сумма проживания нередко превышает ожидания из-за важных деталей...

04:00, 12 Сен Kubernetes-платформа Deckhouse совместима с российским решением для безопасности контейнеров Luntry Совместимость подтверждена по итогам испытаний, которые провели инженеры компаний «Флант» и Luntry. Теперь пользователи Deckhouse могут повысить безо...

19:00, 24 Ноя Виды спорта, приводят к травмам спины: хоккей, тяжелая атлетика, гимнастика Доктор Кирилл Журавлев заявил, что в 70 процентах случаев травмы спины спровоцированы чрезмерные физическими нагрузками, пишут «Известия»....

20:00, 14 Ноя Владельцы ПК с видеокартами AMD могут разориться на SSD. Кривые драйверы приводят к их скоростному износу Драйверы видеокарт AMD создают лишнюю и бесполезную нагрузку на SSD-накопители, тем самым повышая их износ. Они постоянно обновляют системный лог-фай...

16:00, 28 Янв Володин: санкции против России приводят к гибели жителей стран Запада от мороза Россия делает все для того, чтобы нефть и газ поставлялись в другие страны, а их жители не замерзали, однако антироссийские санкции приводят к гибели...

05:00, 22 Ноя Перфекционизм убивает ваши цели: почему новогодние обещания приводят к разочарованию - советы психолога Узнайте, почему новогодние обещания часто не работают и как избежать разочарования. Эффективные стратегии для достижения целей и формирования устойчи...

19:00, 30 Окт В Красноярске регоператор «РОСТтех» выдаст управляющим компаниям очередную партию новых контейнеров для сбора ТКО 50 новых контейнеров в ближайшее время появятся на контейнерных площадках в Красноярске....

17:00, 14 Дек Китай создаст первое в мире судно на ториевом реакторе, оно сможет перевозить 25 тысяч контейнеров Китайская судостроительная компания Jiangnan Shipyard, базирующаяся в Шанхае, объявила о планах по созданию первого в мире гражданского контейнеровоз...

02:00, 02 Мар Китайская компания Haizhou Trading просит проверить процедуру вывоза грузовых контейнеров с площадки в Подмосковье Представители Haizhou Trading запросили в администрации Люберец данные о местонахождении своего имущества. Более 30 морских контейнеров хранились на ...

04:00, 20 Ноя Такая себе экономия: почему заправки по 5–10 литров приводят автомобиль к поломкам, а водителя к лишним тратам Некоторые водители заливают 5–10 л топлива, стараясь растянуть полную заправку на ряд коротких визитов. Такой подход выглядит логичным и экономным на...

22:00, 24 Ноя Власти собрались искать уязвимости в автомобильном ПО Министерство промышленности и торговли России в ноябре 2025 г. готовит пилотный эксперимент по созданию Центра обнаружения, предупреждения и ликвидац...

10:00, 30 Ноя Министр экономики ФРГ заявила об уязвимости Германии Экономика Германии сейчас находится в уязвимом положении, и для ее укрепления необходимы дальнейшие реформы, заявила министр экономики и энергетики Ф...

16:00, 19 Мар В IP KVM-устройствах четырех производителей нашли уязвимости Исследователи из компании Eclypsium обнаружили девять уязвимостей в IP KVM четырех разных производителей. Самые опасные из них позволяют получить roo...

22:00, 03 Дек В Android исправили две 0-day-уязвимости, находившиеся под атаками Разработчики Google выпустили декабрьское обновление для операционной системы Android, в общей сложности устранив 107 уязвимостей. В их числе были дв...

09:00, 14 Сен IT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у...

22:00, 17 Ноя Asus предупредила о критической уязвимости в роутерах серии DSL Компания Asus выпустила экстренное обновление прошивки для нескольких моделей роутеров серии DSL. Патч устраняет критическую уязвимость, которая позв...

10:00, 18 Дек Обновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему п...

06:00, 27 Ноя Проверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2...

01:00, 29 Дек Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) ...

05:00, 26 Янв Уязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязви...

09:00, 30 Ноя Asus предупредила об очередной критической уязвимости в маршрутизаторах с AiCloud Компания Asus выпустила новую прошивку, закрывающую девять уязвимостей безопасности, включая критическую уязвимость обхода аутентификации в своих мар...

03:00, 09 Авг Российские компании под атакой. Хакеры используют уязвимости в WinRAR Группа хакеров Paper Werewolf использует ИТ-уязвимости в архиваторе WinRAR для проведения кибератак на российские компании. Согласно отчету Bi.Zone, ...

18:00, 27 Окт В BIND патчат серьезные уязвимости, связанные с отравлением кеша Специалисты некоммерческой организации, занимающейся поддержкой инфраструктуры интернета, Internet Systems Consortium, выпустили обновления для DNS-с...

05:00, 10 Авг Кибершпионы Paper Werewolf используют для атак уязвимости в WinRAR В июле — начале августа 2025 г. шпионская кибергруппировка Paper Werewolf атаковала несколько организаций из России и......

22:00, 08 Авг Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint Компания Microsoft выпустила экстренное исправление , закрывающее уязвимость в широко используемом программном обеспечении Microsoft SharePoint, кото...

01:00, 15 Ноя Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках Эксперты Amazon Threat Intelligence обнаружили атаки с использованием двух критических 0-day — CVE-2025-5777 (Citrix Bleed 2) в NetScaler ADC/Gateway...

18:00, 19 Ноя Ботнет RondoDox взламывает серверы с помощью уязвимости в XWiki Специалисты предупреждают о новой волне атак ботнета RondoDox: малварь начала активно эксплуатировать критическую RCE-уязвимость в XWiki Platform (CV...

18:00, 19 Ноя Компания Keenetic принудительно обновляет роутеры пользователей из-за уязвимости Пользователи роутеров Keenetic обнаружили, что их устройства самостоятельно получили новую версию прошивки, даже если автоматическое обновление было ...

21:00, 08 Авг Группировка Paper Werewolf использует для атак уязвимости в WinRAR В июле и начале августа 2025 года шпионская хак-группа Paper Werewolf атаковала несколько организаций из России и Узбекистана. К фишинговым письмам б...

21:00, 20 Июн Уязвимости в Mailcow могут привести к удаленному выполнению кода В опенсорсном почтовом сервере Mailcow обнаружены сразу две уязвимости, которые могут использоваться злоумышленниками для выполнения произвольного ко...

03:00, 28 Ноя Asus предупреждает о новой критической уязвимости в роутерах с AiCloud Компания Asus выпустила обновления прошивки для устранения девяти уязвимостей, включая критическую проблему обхода аутентификации в роутерах с включе...

20:00, 15 Окт Злоумышленники эксплуатируют уязвимости быстрее, чем компании их закрывают – исследование BI.ZONE и Сбер проанализировали динамику возникновения уязвимостей и скорость реагирования компаний на появляющиеся угрозы. По данным интеллектуально...

01:00, 20 Янв Positive Technologies помогла устранить два 0-day уязвимости в файловой системе Windows В рамках январского «вторника обновлений» компания Microsoft исправила две уязвимости в драйвере ntfs.sys, который управляет файловой системой NTFS в...

02:00, 27 Янв GitLab патчит уязвимости, позволяющие обойти 2ФА и вызвать отказ в обслуживании Разработчики GitLab исправили ряд серьезных уязвимостей, включая критическую проблему с обходом двухфакторной аутентификации (2ФА), которая затрагива...

06:00, 09 Авг Уязвимости ReVault позволяют обойти Windows Login на ноутбуках Dell Уязвимости в прошивке ControlVault3 затрагивают более 100 моделей ноутбуков Dell, позволяют злоумышленникам обойти Windows Login и установить вредоно...

07:00, 15 Апр В OpenBSD переименовали поле в pfsync после ложного AI-отчёта об уязвимости Тэо де Раадт (Theo de Raadt) переименовал название поля в заголовке пакета pfsync после поступления ложного отчёта об уязвимости, сгенерированного AI...

00:00, 27 Сен Роботы Unitree оказались подвержены «зомби-вирусу» из-за уязвимости в Bluetooth Портал IEEE Spectrum рассказал, что эксперты по кибербезопасности обнаружили уязвимость в роботах Unitree, позволяющую хакерам полностью контролирова...

08:00, 10 Окт Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про...

05:00, 08 Дек От 10 до 25 тыс. российских веб-ресурсов могут быть под ударом из-за новой критической уязвимости В React Server Components обнаружена критическая уязвимость CVE-2025-55182 с максимальной оценкой CVSS 10. Она позволяет неаутентифицированному......

14:00, 12 Окт Clop атакует пользователей Oracle E-Business Suite с помощью 0-day уязвимости На прошлой неделе компания Oracle предупредила клиентов о критической 0-day уязвимости в E-Business Suite (CVE-2025-61882), которая позволяет удаленн...

07:00, 26 Ноя Аналитики SquareX конфликтуют с Perplexity из-за предполагаемой уязвимости в браузере Comet Исследователи компании SquareX, специализирующейся на безопасности браузеров, опубликовали отчет о критической уязвимости в ИИ-браузере Comet компани...

11:00, 14 Дек Три уязвимости PCIe ведут к утечкам данных, повышению привилегий или DoS-атакам В спецификации протокола PCIe IDE обнаружили сразу три уязвимости. Правда, эксплуатация этих проблем потребует физического доступа к оборудованию, по...

15:00, 30 Дек Компания Eurostar обвинила ИБ-исследователей в шантаже, когда они нашли уязвимости в ИИ-чат-боте Специалисты компании Pen Test Partners нашли несколько уязвимостей в ИИ-чат-боте железнодорожного оператора Eurostar. Однако в компании отреагировали...

22:00, 02 Янв Microsoft и ведущие биологи выявили уязвимости в проверке ИИ?сгенерированных генетических последовательностей Генеративный ИИ становится всё более мощным инструментом в биологии, позволяя создавать новые версии базовых молекул. Однако, как предупреждают учёны...

04:00, 12 Апр Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix и ядре Linux Несколько выявленных за последние дни опасных уязвимостей, большинство из которых можно эксплуатировать удалённо....

13:00, 08 Ноя Симулятор маркетплейса Microsoft выявил уязвимости даже самых продвинутых ИИ-агентов Команда исследователей из Microsoft Research совместно с учёными из Университета штата Аризона (Arizona State University) создала симулятор торговой ...

23:00, 27 Окт Исследователи заработали больше миллиона долларов и раскрыли 73 уязвимости на Pwn2Own Ireland Завершился хакерский конкурс Pwn2Own Ireland 2025. На этот раз участники заработали 1,02 млн долларов США, продемонстрировав 73 эксплоита для уязвимо...

16:00, 11 Окт Игровая мышь как микрофон: всё об уязвимости Mic-E-Mouse и способах защиты от прослушки через сенсор Иллюстрация — https://sites.google.com/view/mic-e-mouse Устройство, созданное для идеальной точности движения, внезапно научилось улавливать неподвиж...

22:00, 19 Сен Google Chrome получил экстренное обновление из-за уязвимости, через которую вовсю взламывались ПК Компания Google в экстренном порядке обновила браузер Chrome, чтобы закрыть в нём активно эксплуатируемую хакерами уязвимость. Пользователям обозрева...

18:00, 24 Янв LLVM ввёл правила применения AI-инструментов. Curl и Node.js ограничат выплаты за уязвимости из-за AI Разработчики проекта LLVM утвердили правила применения AI-инструментов при разработке. Необходимость регламентирования использования AI объясняется у...

02:00, 29 Ноя Эксперты Positive Technologies помогли устранить 22 уязвимости в системе поддержки пользователей FreeScout Эксперты PT SWARM Артем Данилов, Роман Черемных и Даниил Сатяев обнаружили 22 уязвимости в модулях FreeScout. Это система......

08:00, 19 Сен Миллионы Wi-Fi-устройств по-прежнему подвержены уязвимости Pixie Dust, обнаруженной более десяти лет назад Компания NetRise, специализирующаяся на защите прошивок и программных компонентов устройств Интернета вещей, сообщила, что многие сетевые устройства ...

07:00, 12 Ноя Наумов за Аленичева в «Спартаке»: «Бесконечные шатания по иностранцам ни к чему хорошему не приводят. Опять кого‑то из зарубежных назначат – кого не знаем и кто тренировал какие‑то «колхозы» Николай Наумов считает, что «Спартаку» лучше подошел бы Дмитрий Аленичев, а не очередной иностранный тренер....

09:00, 07 Фев Nginx 1.29.4 с устранением уязвимости. Атаки, меняющие настройки nginx для перенаправления трафика Сформирован выпуск основной ветки nginx 1.29.5, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

14:00, 30 Ноя Bloomberg: авиакомпании наладили работу после заявления Airbus о самолетах А320 // Bloomberg: на Airbus A320 вернули старое ПО из-за уязвимости перед Солнцем Авиакомпании по всему миру вернулись к предыдущей версии программного обеспечения своих самолетов Airbus A320, пишет Bloomberg. При этом, по словам с...