Команда безопасности Redis выпустила обновления для устранения критической уязвимости, которая может быть использована злоумышленниками для удалённого выполнения кода. Эта уязвимость, отмеченная как CVE-2025-49844, связана с багом в управлении памятью, который был в коде проекта на протяжении 13 лет. Redis, который используется в 75% облачных сред, выполняет функции базы данных и кэша, храня данные в оперативной памяти. Аутентифицированные злоумышленники могут использовать специально созданный скрипт Lua для эксплуатации уязвимости, что позволяет им получить полный доступ к системе и извлекать конфиденциальные данные. Исследователи Wiz, обнаружившие уязвимость, призвали администраторов немедленно установить обновления безопасности, включая аутентификацию и другие меры защиты от удалённых атак. Организации должны в первую очередь обновить свои экземпляры Redis и обеспечить надлежащую защиту от эксплуатации.
0
Понравилась статья? Поделиться с друзьями:
Вам также может быть интересно
Анонимная наркологическая помощь: как сохранить репутацию и получить лечение Когда речь заходит о
Мир коллекционирования переживает значительные трансформации. Если раньше собирательство марок или монет воспринималось исключительно как
Компания Ugreen анонсировала новую модель портативного аккумулятора MagFlow 2-в-1, сертифицированного по стандарту MagSafe. Этот
При выборе игрового процессора необходимо находить баланс между ценой и производительностью, чтобы максимально использовать
Наш сервис предоставляет возможность переписывать новости, сохраняя при этом все важные факты. Мы изменяем
Самоподписанные сертификаты часто используются для тестирования и разработки, так как они позволяют пользователю создавать