TGViewer
Linux и Линус Linux и Линус @linux_n_linus · 1.64K subscribers
Post #8475 338
Критическая уязвимость в Redis и Valkey — RCE через Lua
Исследователи Wiz выявили CVE-2025-49844 (CVSS 10): use-after-free в Lua позволяет выполнить код на сервере при доступе к БД. Затрагивает публичные и облачные инстансы. Обновите пакеты или запретите EVAL/EVALSHA через ACL. Уязвимость в Redis: выполнение команд и крах сервера (CVE-2025-46818)

Сообщает opennet.ru: специально оформленный Lua-скрипт может аварийно завершать процесс Redis и выполнять команды в контексте другого пользователя СУБД. В материале также обсуждаются выпуск Redis 8.2 и Valkey. Обзор обновлений ПО и дистрибутивов — октябрь

В статье собраны недавние релизы: Python 3.14, Qt 6.10, OpenSSH 10.1, Tor, Ansible, новые версии дистрибутивов (openSUSE 16, Chrome OS 140, Kali Linux 2025.3) и актуальные ядра Linux. Краткий свод и ссылки на подробности.

Читать далее: https://www.opennet.ru/opennews/art.shtml?num=64022

#ru

@linux_n_linus | Другие наши каналы
More from @linux_n_linus
  1. Apr 16, 2026Как сделать развертывание в Kubernetes умным Helm, Kustomize, Argo CD работают, пока ваше…
  2. Apr 15, 2026Постоянный доступ в Kubernetes: как атакующие закрепляются в кластере и остаются незамечен…
  3. Apr 2, 2026Улучшаем Dockerfile: от примитивной базы к multi-stage-решению Dockerfile можно составить…
  4. Mar 30, 2026Linux + AMD в играх обошли Windows 11: что изменилось PC Games Hardware сравнила CachyOS и…
  5. Mar 5, 2026Победителями премии Тпрогер 🐀становятся... Здесь играет барабанная дробь и интригующая му…
  6. Feb 9, 2026🍔 Артефакт №7. Категория: «Производительность» 🍔 Как говорят в интернетах: а вы принесли…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →