Фонд СПО предупредил о критической уязвимости в хостинге свободного кода GNU Savannah
Дата публикации: 20-06-2026 08:45:29
Фонд свободного ПО сообщил о выявлении критической уязвимости в хостинге свободного кода GNU Savannah, позволяющей скомпрометировать размещённые репозитории проектов. Продемонстрирован рабочий эксплоит. Следов использования уязвимости для атаки на код, подстановки вредоносных зависимостей или получения доступа к учётным записям не выявлено, но разработчикам, использующим GNU Savannah, рекомендуется убедиться в отсутствии подозрительной активности в их репозиториях.
Схожие новости
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|
| 1 | Брешь в инфраструктуре Python, позволявшая подменить ссылки на релизы на сайте python.org | -2 | 8 | 27-06-2026 |
| 2 | PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша | 0 | 8 | 26-06-2026 |
| 3 | Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper и Suricata | 0 | 5 | 28-05-2026 |
| 4 | Дистрибутив Linux Gentoo сбежал с GitHub, чтобы быть подальше от ИИ | 0 | 7 | 18-02-2026 |
| 5 | В древней Linux-утилите найдена критическая «дыра», которую не замечали 11 лет. Она открывает всем желающим root-доступ. Эксплойт умещается в одну строку | -2 | 8 | 23-01-2026 |
| 6 | Рекомендации по использованию AI при разработке открытого кода | 0 | 7 | 24-06-2026 |
| 7 | Рекомендации по использованию AI при разработке открытого кода | 0 | 7 | 24-06-2026 |
| 8 | Безопасно ли запускать GitHub Advanced Security? | 0 | 5 | 03-06-2026 |
| 9 | «Дыра», которую прежде считали мелкой, делает файерволлы бесполезными | -2 | 7 | 19-06-2026 |
| 10 | Kaspersky GReAT: под видом деловых документов через популярный мессенджер массово распространяется вредоносное ПО | 0 | 7 | 23-06-2026 |
Классификация: . Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 8. Источник: www.opennet.ru.