Новости / серверы (2)

В MongoDB обнаружили серьёзную уязвимость, позволяющую получить доступ к неинициализированной памяти сервера

https://www.linkedin.com/posts/donald-mackert-90772b3_mongodb-warns-admins-to-patch-severe-rce-activity-7409782040340062208-9UXy

Проблема получила идентификатор CVE-2025-14847 и оценку 8,7 балла по шкале CVSS, что соответствует высокому уровню опасности. Ошибка связана с некорректной обработкой параметров длины данных. В определённых ситуациях сервер неправильно сопоставляет значение длины, указанное в заголовке, с фактическим объёмом передаваемой информации,пишут в Security …

Читать пост

Pragmatic Tools Migrator 3.0 совместим с операционными системами «Альт»

Базальт

Подтверждена совместимость решения Pragmatic Tools Migrator 3 для автоматизированной миграции данных из Microsoft Active Directory с операционной системой «Альт Сервер» 11 и программным комплексом «Альт Домен» 11 от российского разработчика «Базальт СПО».

Читать пост

От 10 000 до 25 000 российских веб-ресурсов могут быть под ударом из-за новой критической уязвимости

BI.Zone

Критическая уязвимость в React Server Components (CVE-2025-55182) и Next.js (CVE-2025-66478) позволяет атакующим выполнять произвольный код на сервере.

Читать пост

22% компаний считают самыми уязвимыми ИТ-сервера с приложениями и базами данных

Гарда

Российские компании усиливают внимание к киберрискам: 42% видят главную угрозу в фишинге и социальной инженерии, как показал опрос* центра компетенций защиты данных группы компаний «Гарда». Это формирует спрос на проактивные инструменты защиты и раннее выявление кибератак.

Читать пост

Недавно устранённая уязвимость в службе Microsoft Windows Server Update Services использовалась в серии атак

Microsoft

По данным южнокорейской компании AhnLab, неизвестная группа получала доступ к серверам Windows с включённым WSUS, используя ошибку CVE-2025-59287. Через неё выполнялись стандартные системные утилиты, позволяющие связаться с внешним сервером и загрузить вредоносный код. Перед установкой основного инструмента применялась утилита PowerCat, которая дав …

Читать пост

Критическая уязвимость в Windows Server Update Services уже используется

Windows

Всего через несколько дней после выхода экстренного обновления Microsoft и добавления проблемы в каталог CISA KEV, исследователи уже отмечают масштабные атаки с её использованием, пишет Securitylab.

Читать пост

Хакеры начали использовать уязвимость в службе обновлений Windows Server Update Services

https://techdirectarchive.com/2018/03/10/windows-server-update-services-guide/

Ошибка зарегистрирована как CVE-2025-59287 и уже имеет публично доступный PoC-код, что значительно повышает риск массовых атак. Уязвимость затрагивает только серверы Windows, где включена роль WSUS Server и система настроена на распространение обновлений другим WSUS в сети — этот режим по умолчанию обычно отключён. В таких конфигурациях злоумышленн …

Читать пост

Подтверждена совместимость сервера аутентификации BlitzIdentity Provider и службы каталога ALD Pro

Астра

Комплексное применение этих продуктов позволяет централизованно управлять учетными записями и политиками доступа, упрощает аутентификацию пользователей в корпоративных сервисах и приложениях. Благодаря поддержке Blitz Identity Provider стандартных протоколов OpenID Connect, OAuth 2.0, SAML и RADIUS и интеграции с ALD Pro заказчики получают гибкий и …

Читать пост

Верховный суд масштабно переезжает на российские серверы

https://vsrf.ru/press_center/news/33721/

Судебный департамент при Верховном суде России оформил заказ на поставку 2079 серверов отечественного бренда RDW Computers на замену иностранным решениям. Как пишут «Ведомости», выбор пал на модель «Хибины Н212», а сумма заказа составляет 1,8 млрд руб.

Читать пост

Критическая уязвимость в Wing FTP Server уже используется через сутки после публичного раскрытия

угрозы

Уязвимость CVE-2025-47812 получила максимальную оценку опасности (CVSS 10.0), поскольку позволяет удалённое выполнение произвольного кода на уязвимом сервере. Проблема была обнаружена и сообщена специалистами из RCE Security, однако технические детали они опубликовали лишь 30 июня — более чем через месяц после выхода патча.

Читать пост