redis

  1. NewsMaker

    Новости Разработчики Redis опять выкатили кривые патчи и подставили тысячи серверов

    Разработчики думали, что закрыли брешь, но хакеры с лёгкостью обошли заплатки. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Даже...
  2. NewsMaker

    Новости Захватить Kubernetes и выгнать соседей. Как работает самый наглый облачный червь этого месяца

    Создатели тестировали программу три недели и уже начали массово заражать серверы. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Облачная инфраструктура стала ареной...
  3. NewsMaker

    Новости Захват сервера, утечка данных и выполнение кода. Что нужно знать об уязвимости DarkReplica в Redis

    Что нужно сделать прямо сейчас, если вы используете Redis. Критическая уязвимость в Redis позволяла захватить сервер после авторизации и выполнить произвольный код. Проблема получила название DarkReplica . Обнаружив ошибку, автор получил $30 тыс. на соревновании ZeroDay.Cloud 2025 в...
  4. NewsMaker

    Новости ИИ пришёл на хакерское соревнование и выиграл. Люди два года смотрели мимо дыры в Redis

    Полное описание эксплойта уже лежит в интернете. В Redis нашли опасную ошибку, которая больше двух лет оставалась незамеченной и теперь получила подробное публичное описание. Уязвимость позволяет пользователю с доступом к базе данных выполнять команды операционной системы на сервере, где...
  5. NewsMaker

    Новости Минус 90% памяти и гибридный поиск. Главные фишки новой версии Redis 8.4

    В Redis 8.4 наконец-то починили миграцию слотов в кластерах. 25 ноября 2025 года представлена версия СУБД Redis 8.4. Redis относится к классу NoSQL систем и используется как хранилище типа ключ/значение с поддержкой структурированных форматов данных, включая списки, хэши, множества и...
  6. NewsMaker

    Новости Вредоносная модификация Telegram заразила около 60 тысяч Android-устройств

    Троян работает полностью незаметно и сохраняет привычный интерфейс оригинального мессенджера. Вредоносная модификация мессенджера Telegram X, обнаруженная специалистами «Доктор Веб», оказалась не просто шпионским инструментом, а полнофункциональной платформой для скрытого захвата учётной...
  7. NewsMaker

    Новости 172 уязвимости, 6 zero-day и конец поддержки. Что нужно знать об октябрьском Patch Tuesday

    Три эксплойта применялись в реальных атаках ещё до того, как Microsoft закрыла дыры. Вчера Microsoft выпустила традиционный пакет октябрьских обновлений безопасности, устранив 172 уязвимости в своих продуктах. В числе исправлений — шесть опасных уязвимостей нулевого дня, а также восемь...
  8. NewsMaker

    Новости Полный контроль над Redis. Патч или PoC: выбор за вами

    В сети опубликован PoC-эксплоит для уязвимости Специалисты Wiz недавно выявили критическую уязвимость в Redis, затрагивающую версию 8.2.1 и более ранние релизы. Проблема ( CVE-2025-49844 , оценка CVSS: 10) кроется в небезопасной работе с памятью при разборе Lua-скриптов — в частности, в...
  9. NewsMaker

    Новости Сотни тысяч беззащитных серверов. Redis 13 лет скрывал уязвимость с удалённым выполнением кода

    В коде известный базы данных обнаружили неожиданный сюрприз. Redis, одна из самых распространённых систем кэширования и баз данных в памяти, пережила неожиданное разоблачение: в её коде обнаружили уязвимость , жившую там тринадцать лет. Ошибка, получившая критический рейтинг 10 из 10 по...
  10. NewsMaker

    Новости Один файл C против империи: как Pogocache уничтожил Redis, Memcache и Valkey

    Проект на C предлагает альтернативу привычным решениям. Представлена первая стабильная версия Pogocache 1.0 — система кэширования с открытым исходным кодом, ориентированная на минимальные задержки и высокую эффективность использования CPU. Программа написана с нуля на языке C и...
  11. NewsMaker

    Новости Redis и Valkey отстают: Pogocache 1.0 вышел и сметает конкурентов с минимальной задержкой

    Проект на C предлагает альтернативу привычным решениям. Представлена первая стабильная версия Pogocache 1.0 — система кэширования с открытым исходным кодом, ориентированная на минимальные задержки и высокую эффективность использования CPU. Программа написана с нуля на языке C и...
  12. NewsMaker

    Новости Обычная команда INFO в Redis — и вся внутренняя сеть стала криптофермой злоумышленников

    Готовьтесь к утечке CPU, криптовалюте и новым соседям в crontab. На фоне роста атак на открытые сервисы в интернете, специалисты по информационной безопасности зафиксировали новую вредоносную кампанию, нацеленную на серверы Redis с открытым доступом. Атака получила название RedisRaider и была...
  13. NewsMaker

    Новости За 24 часа уничтожено доверие к лучшему корпоративному софту: 20 уязвимостей и почти $700 000

    Pwn2Own показал, что ИИ не просто уязвим — он открывает новую главу в атаках. Во второй день хакерского соревнования Pwn2Own Berlin 2025 участники получили внушительную сумму — 435 тысяч долларов — за успешные демонстрации ранее неизвестных уязвимостей в популярных продуктах, включая...
  14. NewsMaker

    Новости Redis снова стал open source, но со своими условиями — и не всем это по вкусу

    AGPL вместо SSPL — компромисс, который может не сработать. Компания Redis, стоящая за одноимённой и чрезвычайно популярной базой данных, объявила о возвращении проекта к открытой лицензии. Начиная с версии Redis 8 , исходный код будет доступен под лицензией GNU AGPL — одной из самых строгих...
  15. NewsMaker

    Новости Вымогательство и подавление конкурентов: P2PInfect получил новый способ заражения Redis

    Авторы P2PInfect расширяют арсенал для создания огромной сетевой структуры. Вредоносный ботнет P2PInfect начал активно атаковать неправильно настроенные серверы Redis , устанавливая вымогательское ПО и криптомайнеры, что свидетельствует о переходе субъекта угрозы от спящего состояния к...
  16. NewsMaker

    Новости Свободу Redis: форк Valkey стал маяком надежды в море строгих лицензий

    AWS, Google и Oracle объединяют усилия в знак поддержки открытого кода. Ведущие облачные провайдеры, такие как AWS, Google и Oracle выступили в поддержку нового открытого форка популярной резидентной базы данных Redis , получившего название Valkey . Это произошло после того, как...
  17. NewsMaker

    Новости Docker, Hadoop, Confluence и Redis стали новыми жертвами облачных кибербандитов

    Автоматизация и неотслеживаемые инструменты значительно повышают шансы хакеров на успех. В последнее время киберэксперты по всему миру фиксируют участившиеся атаки хакеров на облачные серверы с неправильной конфигурацией, работающие на Apache Hadoop , Docker , Confluence и Redis . В...
  18. NewsMaker

    Новости Обзор обновлений экспертизы MaxPatrol SIEM: атаки на веб-сервер, Redis и другое

    Вебинар Positive Technologies состоится 29 февраля в 14:00 (мск) Команда Positive Technologies приглашает всех, кто работает с MaxPatrol SIEM, чтобы вместе рассмотреть самые интересные фишки экспертизы, появившиеся в продукте за последний квартал. Эксперты расскажут: как выявить...
  19. NewsMaker

    Новости Migo: хитроумное оружие криптомайнеров в войне за ресурсы Redis

    Всего одна программа превращает серверы в майнинг-машины самыми изощренными методами. Эксперты из компании Cado Security выявили новую вредоносную кампанию, нацеленную на серверы Redis . Получив первоначальный доступ к системам, злоумышленники майнят криптовалюту на скомпрометированных...
  20. NewsMaker

    Новости HeadCrab 2.0: меньше следов на диске, больше криптовалюты в кармане хакеров

    Сколько зарабатывают киберпреступники на масштабной сети из тысяч скомпрометированных серверов? Несколько дней назад исследователи из компании Aqua Security опубликовали данные об обновлённой версии вредоносной программы HeadCrab, которая с сентября 2021 года атакует серверы баз данных...
  21. NewsMaker

    Новости Армия кофеварок атакует: как P2PInfect превращает ваши устройства в зомби-сеть

    Использование архитектуры MIPS открывает хакерам новые пути для массовых атак. Исследователи безопасности обнаружили в киберпространстве новую вариацию ботнета P2PInfect. По данным лаборатории Cado Security , эта версия ботнета разработана специально для архитектуры MIPS , что даёт ей...
  22. NewsMaker

    Новости Что ты задумал, P2PInfect? Активность обновленного ботнета набирает обороты

    Зачем червь устанавливает на устройствах программы-майнеры и оставляет их на потом? С августа 2023 года исследователи зафиксировали резкий рост активности червя P2PInfect. Этот вредоносный код, распространяющийся по принципу peer-to-peer (одноранговая сеть), был впервые обнаружен...
  23. NewsMaker

    Новости Мутировавший криптомайнер SkidMap атакует уязвимые серверы Redis

    Вредонос основательно прокачал свои зловредные способности в новой итерации. Киберпреступники активизировали атаки с использованием усовершенствованной версии вредоносной программы SkidMap, нацеленной на эксплуатацию уязвимостей в серверах баз данных Redis под управлением Linux . Об этом в...
  24. NewsMaker

    Новости P2PInfect: в облачных средах завёлся чрезвычайно опасный червь

    Новый вредонос на языке Rust использует критические уязвимости Redis для самораспространения. Эксперты в области кибербезопасности обнаружили новый червь P2PInfect, атакующий Redis -серверы в облаке для последующей эксплуатации существующих уязвимостей. «Червь P2PInfect взламывает серверы...
  25. NewsMaker

    Новости В OpenAI подтвердили, что утечка ChatGPT содержит платёжные данные пользователей

    Утечка вызвана ошибкой в базе данных Redis. Компания OpenAI заявила, что ошибка базы данных Redis стала причиной сбоя и утечки данных ChatGPT , когда пользователи видели личную информацию и запросы в чате других пользователей. Представитель OpenAI официально подтвердил, что 20 марта...