![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД" | +/– | ![]() |
Сообщение от opennews (??), 09-Окт-25, 08:25 | ||
Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Проблеме присвоен наивысший уровень опасности (CVSS score 10 из 10), при этом для эксплуатации уязвимости атакующий должен иметь возможность отправки запросов к СУБД Redis, допускающей выполнение пользовательских Lua-скриптов... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (1), 09-Окт-25, 08:25 | ||
А говорили, с луа такого не случится, мол, это не питон. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
12. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (12), 09-Окт-25, 09:46 | ||
Дело не в самом языке Lua, а в Jit/Интерпретаторе встроенного LUA, коих бесчисленное множество. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
43. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (43), 09-Окт-25, 12:34 | ||
А кто-то мне втирал недавно, что вм это изоляция. :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +5 +/– | ![]() |
Сообщение от Константавр (ok), 09-Окт-25, 08:52 | ||
>Предоставляемый проектом Redis официальный образ Docker-контейнера настроен для доступа без аутентификации по умолчанию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
25. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +3 +/– | ![]() |
Сообщение от нах. (?), 09-Окт-25, 10:52 | ||
там диавол в деталях - особенности редисового AUTH таковы, что познакомившись поближе ты и расхочешь его настраивать. Это кривая нашлепка, сделанная видимо в последний момент, по многочисленным просьбам трудящихся. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +1 +/– | ![]() |
Сообщение от Аноним (34), 09-Окт-25, 11:13 | ||
> Правильная настройка редиса - это изолированная сеть, где чужие не ходят, а не бесполезный auth. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
36. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +1 +/– | ![]() |
Сообщение от пох. (?), 09-Окт-25, 11:37 | ||
> И по умолчанию при деплое в docker compose это именно так. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
37. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +1 +/– | ![]() |
Сообщение от Аноним (34), 09-Окт-25, 11:41 | ||
Я осознаю, что тут толстым слоем намазано иронией уровня /s/. Но все же интересно, как профессиональному разработчику, который часто деплоит свои разработки самостоятельно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
39. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от User (??), 09-Окт-25, 11:55 | ||
Ээээ... так незачем уже, не? Тут даже docker-desktop (Докер-дысктоп, КАРЛ!!!) бубернетис предлагает ). | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
41. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от пох. (?), 09-Окт-25, 12:14 | ||
> Сейчас даже на "одноногом проде"(ТМ) проще k3s "в одну команду (Ну, вы | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
45. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от User (??), 09-Окт-25, 12:40 | ||
>> Сейчас даже на "одноногом проде"(ТМ) проще k3s "в одну команду (Ну, вы | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
48. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от пох. (?), 09-Окт-25, 12:52 | ||
> по доскеру - подключите вот отдельный репозиторий отсосдателей и скачайтераспоследнюю | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
40. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от пох. (?), 09-Окт-25, 12:12 | ||
тут две проблемы - во-первых, компостер зохаван и ... брошен. (Ну как и все что попадает в руки этих деятелей, покрутить, пару раз переделать и бросить, убежав за новым каким-то фуфлом) Т.е. это недоделок, который никогда доделан и не будет. (Как и сам докер, за пределами того что обеспечивает им приток деньгов - т.е. виндовый vm-based pro) | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
3. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | –2 +/– | ![]() |
Сообщение от Аноним (3), 09-Окт-25, 08:55 | ||
> Уязвимость вызвана обращением к уже освобождённой памяти (use-after-free), | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
4. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +6 +/– | ![]() |
Сообщение от Re4son (ok), 09-Окт-25, 08:59 | ||
это как ругать экскаватор, а не экскаваторщика, за то, что он пока копал -- перебил водопровод. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
6. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | –6 +/– | ![]() |
Сообщение от User (??), 09-Окт-25, 09:23 | ||
Тут скорее болгарка об одной ручке без защитного кожуха, с однокнопочным включением и покоцанным диском. Можно работать? Можно. Можно добиться результата, аналогичного использованию _нормального_ инструмента? Конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
23. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +1 +/– | ![]() |
Сообщение от bOOster (ok), 09-Окт-25, 10:35 | ||
Болгарку так-же пользует либо дурак, либо знающий человек. Дурак само собой последствий использования болгарки без кожуха не представляет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
24. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | –1 +/– | ![]() |
Сообщение от Анонимусс (-), 09-Окт-25, 10:45 | ||
> для недопрограмистских дурачков | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +1 +/– | ![]() |
Сообщение от bOOster (ok), 09-Окт-25, 10:54 | ||
> Ну да, ну да)) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | –1 +/– | ![]() |
Сообщение от Анонимусс (-), 09-Окт-25, 11:10 | ||
> Ориентироваться на количество багов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
28. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | –1 +/– | ![]() |
Сообщение от User (??), 09-Окт-25, 10:59 | ||
> Болгарку так-же пользует либо дурак, либо знающий человек. Дурак само собой последствий | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
![]() | ||
9. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +1 +/– | ![]() |
Сообщение от Аноним (3), 09-Окт-25, 09:42 | ||
> это как ругать экскаватор, а не экскаваторщика, за то, что он пока копал -- перебил водопровод. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
![]() | ||
22. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (22), 09-Окт-25, 10:25 | ||
> это как ругать экскаватор, а не экскаваторщика, за то, что он пока копал -- перебил водопровод. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
5. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +3 +/– | ![]() |
Сообщение от Аноним (5), 09-Окт-25, 09:10 | ||
> Уязвимость вызвана обращением к уже освобождённой памяти (use-after-free) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
7. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +1 +/– | ![]() |
Сообщение от User (??), 09-Окт-25, 09:25 | ||
Но-но-но! Подождите часок - и тут целый перечень НАСТОЯЩИХ наберется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (8), 09-Окт-25, 09:41 | ||
В таком случае непонятно почему безопасные языки, типа ржавчины, компилируется в еще менее безопасный чем Си язык ассемблера. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
![]() | ||
13. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (12), 09-Окт-25, 09:49 | ||
Если так думать - то ещё ниже уровнем электроны так вообще небезопасны, убить могут. АдОвайте код ментально у себя в голове запускать, так же безопасно... | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
14. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (3), 09-Окт-25, 09:50 | ||
> почему безопасные языки, типа ржавчины, компилируется в еще менее безопасный чем Си язык ассемблера | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
![]() | ||
18. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (8), 09-Окт-25, 10:03 | ||
> У Раста бэкенд - LLVM | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (3), 09-Окт-25, 10:06 | ||
Да, как и ядро ОС. 🫡 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (-), 09-Окт-25, 11:01 | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
![]() | ||
10. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | –1 +/– | ![]() |
Сообщение от похнапоха. (?), 09-Окт-25, 09:45 | ||
Ну если это такой плохой ЯП, что ты даже боишься упоминать его название, как ботоксный дед имя одного ныне покойного деятеля, тогда почему use-after-free чиниться не сменой ЯП, а просто переписыванием кода на этом же самом ЯП? Из миллиардов строк текста, написанных на этом ЯП - use-after-free появляется не везде и не всегда, то есть дело не в ЯП, а в людях! | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
![]() | ||
16. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (3), 09-Окт-25, 09:56 | ||
> почему use-after-free чиниться не сменой ЯП, а просто переписыванием кода на этом же самом ЯП? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
21. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (22), 09-Окт-25, 10:23 | ||
> Из миллиардов строк текста, написанных на этом ЯП - use-after-free появляется не везде и не всегда, то есть дело не в ЯП, а в людях! | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
![]() | ||
46. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (43), 09-Окт-25, 12:44 | ||
> имя одного ныне покойного деятеля | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
![]() | ||
11. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +1 +/– | ![]() |
Сообщение от anonymous (??), 09-Окт-25, 09:45 | ||
> Вот уж да: за 50 лет ни одного настоящего программиста не нашлось. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
![]() | ||
15. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (12), 09-Окт-25, 09:56 | ||
Лично я призываю использовать C#, у него давно ничего под капотом него кроме самого C#. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
17. Скрыто модератором | +1 +/– | ![]() |
Сообщение от Аноним (3), 09-Окт-25, 09:58 | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
![]() | ||
31. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +1 +/– | ![]() |
Сообщение от Анонисссм (?), 09-Окт-25, 11:03 | ||
>А как же ваше любимые языки с управляемой памятью - java | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
![]() | ||
29. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Анонисссм (?), 09-Окт-25, 11:00 | ||
>Вот уж да: за 50 лет ни одного настоящего программиста не нашлось. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
![]() | ||
35. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (35), 09-Окт-25, 11:33 | ||
Мы говорим про тот самый qmail, в котором в 2020 году | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от бочок (??), 09-Окт-25, 10:06 | ||
> score 10 из 10 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
32. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от нах. (?), 09-Окт-25, 11:07 | ||
дык это практически любой экземпляр, который ты сумеешь найти в этих ваших интернетах. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | –1 +/– | ![]() |
Сообщение от Аноним (-), 09-Окт-25, 10:58 | ||
Воистинну, "C in CVE stands for C language" | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
38. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (38), 09-Окт-25, 11:46 | ||
Тут главное помнить: сделал ошибку в Си на 10 баллов - неосилятор просто. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
42. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (42), 09-Окт-25, 12:21 | ||
В go синтаксис такой же. Но там почему-то подобные ошибки сделать не получится. Молча типы не приводит и в ручную память считать не нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимости в Redis и Valkey, позволяющие выполнить код на се..." | +/– | ![]() |
Сообщение от Аноним (-), 09-Окт-25, 12:38 | ||
> уязвимость вызвана обращением к уже освобождённой памяти | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
47. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (43), 09-Окт-25, 12:47 | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |