Security Lab

Samba

Samba — это программный пакет, позволяющий обмениваться файлами и принтерами между компьютерами с различными операционными системами, такими как Windows и Unix/Linux.

Основной компонент Samba — это SMB/CIFS-сервер, который обеспечивает доступ к файловым ресурсам и принтерам через протокол SMB (Server Message Block), используемый в сетях Windows. Это позволяет компьютерам с Windows и Unix/Linux работать в одной сети и использовать общие ресурсы, как если бы они находились на одной платформе.

DarkGate: опасный троян прячется в Excel файлах

Наследник QakBot теперь атакует пользователей через серверы Samba.

Samba 4.20: полная совместимость с Windows 11 и Active Directory

Команда разработчиков Samba анонсировала первый стабильный релиз серии 4.20.

Критическая уязвимость в модуле kmsbd ядра Linux развязывает руки злоумышленникам

Брешь в защите позволяет неавторизованному хакеру выполнить произвольный код с правами ядра.

Критическая уязвимость в Samba позволяет пользователям менять пароли других пользователей

К счастью, эта уязвимость уже исправлена, как и 4 другие, обнаруженные командой Samba.

RCE-уязвимость в Samba позволяет выполнить код с правами суперпользователя

Уязвимость также затрагивает широко используемые дистрибутивы Linux, такие как Red Hat, SUSE Linux и Ubuntu.

Уязвимость ZeroLogon затрагивает некоторые версии Samba

Уязвимость позволяет получить доступ к домену на уровне администратора.

Уязвимость в Samba исправлена спустя год после обнаружения

Ее эксплуатация позволяет обходить разрешения на общий доступ к файлам и выходить за пределы корневого каталога общего доступа.

В Samba протокол SMB1 по умолчанию будет отключен

В сборке Samba 4.11 самой ранней поддерживаемой версией SMB является SMB2_02.

В Samba исправлены серьезные уязвимости

Одна из проблем позволяет изменить пароли других пользователей, в том числе администратора.

В Samba исправлена критическая уязвимость

Проблема позволяет выполнить произвольный код на сервере.

В Samba обнаружена критическая уязвимость

Брешь позволяла злоумышленнику удаленно выполнить код на целевой системе с правами пользователя root.