В Apache Tika исправлена критическая XXE-уязвимость

В Apache Tika исправлена критическая XXE-уязвимость

Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шкале CVSS. Баг позволяет осуществлять XXE-инъекции через специально подготовленные XFA-файлы внутри PDF....
13:55 08.12.2025  
Рубрика: «Наука и Техника» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Впервые исправлена ошибка в фундаментальной теореме квантовой теорииВпервые исправлена ошибка в фундаментальной теореме квантовой теории Физики смогли устранить давнюю математическую проблему в одной из ключевых теорем квантовой теории информации — обобщенной квантовой лемме Штайна. ...

Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостейРелиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

IBM поглощает компанию Confluent, развивающую Apache KafkaIBM поглощает компанию Confluent, развивающую Apache Kafka Корпорация IBM достигла соглашения о покупке компании Confluent, развивающей решения для обработки потоковых данных на основе открытой платформы Apache Kafka. Компания Confluent была основана в 2014 г ...

Польша заключила крупный контракт на поставку вертолетов ApacheПольша заключила крупный контракт на поставку вертолетов Apache Компания Boeing продолжит производить ударные вертолеты AH-64E Apache для нескольких международных заказчиков, в том числе 96 единиц для Вооруженных сил Польши. ...

Boeing показала модульный беспилотный конвертоплан CxR, работающий с вертолётами ApacheBoeing показала модульный беспилотный конвертоплан CxR, работающий с вертолётами Apache Компания Boeing впервые продемонстрировала концепт модульного беспилотного конвертоплана Collaborative Transformational Rotorcraft (CxR), который должен работать в связке с вертолётами Apache. Как соо ...

Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файловВыпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов После почти двух лет с момента прошлого обновления опубликован корректирующий релиз офисного пакета Apache OpenOffice 4.1.16, в котором устранено 7 уязвимостей и исправлено несколько ошибок. Готовые п ...

Австралия закупит у США подводные беспилотники и получит партию вертолетов ApacheАвстралия закупит у США подводные беспилотники и получит партию вертолетов Apache Австралия закупит у США беспилотные подводные аппараты компании Anduril на $1,2 млрд, сообщили в Белом доме по итогам переговоров президента США Дональда Трампа и премьера Австралии Энтони Албаниза."А ...

Операторы вымогателя Akira утверждают, что похитили 23 ГБ данных у Apache OpenOfficeОператоры вымогателя Akira утверждают, что похитили 23 ГБ данных у Apache OpenOffice Вымогательская группировка Akira заявила о краже 23 ГБ данных у Apache OpenOffice, включая личную информацию сотрудников и финансовые документы. Однако представители Apache Software Foundation заявляю ...

В Кировоградской области взрывами повреждена критическая инфраструктураВ Кировоградской области взрывами повреждена критическая инфраструктура В Кировоградской области Украины были поражены объекты критической инфраструктуры. Об этом сообщил глава областной администрации Андрей Райкович. ...

Критическая уязвимость в плагине Modular DS для WordPress находится под атакамиКритическая уязвимость в плагине Modular DS для WordPress находится под атаками В популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которую уже используют злоумышленники. Баг позволяет повысить привилегии без какой-либо аутентификации и ...

Экономическая правда: в Киеве сложилась критическая ситуация с энергетикой«Экономическая правда»: в Киеве сложилась критическая ситуация с энергетикой Киев и область дольше других украинских регионов в начале 2026 года оставались без света, там сложилась критическая ситуация с энергетикой с наступлением морозов, отмечает издание «Экономическая правд ...

Вилкул: в Кривом Роге ночью обесточилась вся критическая инфраструктураВилкул: в Кривом Роге ночью обесточилась вся критическая инфраструктура В городе Кривой Рог Днепропетровской области ночью произошло аварийное отключение электричества на всех объектах критической инфраструктуры. ...

Критическая ситуация для ВСУ: новые российские дроны и тайна Фастова«Критическая» ситуация для ВСУ: новые российские дроны и тайна Фастова Российские дроны «Герань» снова смогли удивить как противника, так и российских экспертов. Как сообщает «Царьград», в Сети тем временем обсуждают тайну Фастова, а Британия подала сигнал с фронта. ...

В Кривом Роге ночью обесточилась вся критическая инфраструктура  властиВ Кривом Роге ночью обесточилась вся критическая инфраструктура — власти Вся критическая инфраструктура Кривого Рога Днепропетровской области Украины оказалась обесточена ночью. Об этом сообщил в своем телеграм-канале глава городской военной администрации Александр Вилкул. ...

Гладков: критическая ситуация на водохранилище после атак ВСУ решена за 5 днейГладков: критическая ситуация на водохранилище после атак ВСУ решена за 5 дней Критическую ситуацию на Белгородском водохранилище, связанную с повреждением плотины из-за ударов ВСУ, удалось урегулировать за пять дней. Об этом сообщил губернатор региона Вячеслав Гладков на пресс- ...

В замерзающий челябинский поселок Малиновка выехал прокурор, ситуация критическаяВ замерзающий челябинский поселок Малиновка выехал прокурор, ситуация критическая Прокурор Сосновского района Челябинской области Василий Казанчук совместно с представителями местных органов власти выехал в поселок Малиновка, где в условиях аномальных морозов произошло отключение э ...

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами rootКритическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный контроль над системой. ...

Таких случаев в России сейчас много. Ситуация достаточно критическая. В Госдуме обеспокоились скандалом с Долиной«Таких случаев в России сейчас много. Ситуация достаточно критическая». В Госдуме обеспокоились скандалом с Долиной РИА НовостиОлимпийская чемпионка 2006 года по конькобежному спорту Светлана Журова, которая в настоящее время является депутатом Госдумы, высказалась по поводу флешмоба и массовой критики в соцсетях п ...

Критическая точка на рынке памяти Samsung и SK hynix подписывают долгосрочные контракты только с четырьмя компаниями  Lenovo, Dell, Apple и AsusКритическая точка на рынке памяти? Samsung и SK hynix подписывают долгосрочные контракты только с четырьмя компаниями — Lenovo, Dell, Apple и Asus Согласно отчету DigiTimes, на рынке памяти началась эра продавца. На фоне стремительного роста контрактных цен гиганты индустрии, Samsung и SK hynix, готовы подписывать долгосрочные соглашения (LTA) и ...

GAI-NEWS.RU Поиск новостей