06:44
1,0×
00:00/06:44
824 тыс смотрели · 4 года назад
402 читали · 5 лет назад
Pump & Dump – что это такое? Объясняем простым языком
История традиционных финансовых рынков знает немало манипулятивных приемов, используемых недобросовестными участниками торгов. Современный рынок криптовалют пока не имеет достаточной регуляции органов надзора, он также подвержен распространению мошеннических схем из-за собственной неустойчивости...
4 месяца назад
Взлом Linux на грани фантастики: как украсть пароли через core dump в Ubuntu, RHEL и Fedora!
Эксперты из Qualys Threat Research Unit выявили две серьёзные уязвимости в обработчиках core dump — apport и systemd-coredump, используемых в Ubuntu, Red Hat Enterprise Linux и Fedora. Проблемы, получившие номера CVE-2025-5054 и CVE-2025-4598, связаны с гонками состояний (race conditions), которые локальные злоумышленники могут использовать, чтобы получить доступ к секретной информации. Apport и systemd-coredump отвечают за обработку аварийных дампов памяти в Linux. «Эти гонки состояний позволяют...