<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138036.html</link>
    <description>Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Проблеме присвоен наивысший уровень опасности (CVSS score 10 из 10), при этом для эксплуатации уязвимости атакующий должен иметь возможность отправки запросов к СУБД Redis, допускающей  выполнение пользовательских Lua-скриптов...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64022&lt;br&gt;</description>

<item>
    <title>Уязвимости в Redis и Valkey, позволяющие выполнить код на се... (YetAnotherOnanym)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138036.html#132</link>
    <pubDate>Sat, 11 Oct 2025 17:24:17 GMT</pubDate>
    <description>То есть, смысл комментария, на который ты отвечаешь, ты не понял.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Redis и Valkey, позволяющие выполнить код на се... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138036.html#131</link>
    <pubDate>Sat, 11 Oct 2025 15:36:35 GMT</pubDate>
    <description>&amp;gt; Чел, вообще-то языки обсуждались.&lt;br&gt;&lt;br&gt;Именно&lt;br&gt;&lt;br&gt;&amp;gt; Причем тут Гуй вообще?&lt;br&gt;&lt;br&gt;А при том, что на языках програмирования создают ГУИ и что на МОНО в лине ГУЙ глючит&lt;br&gt;&lt;br&gt;&amp;gt; Ну ляпнул ты чушь про C# - ну можно же иметь хоть каплю самоуважения и слиться молча?&lt;br&gt;&lt;br&gt;Ты когда напишешь портируемое между виндой и линем ГУИ приложение, сложное, не хелоу ворд, которое не будет глючить, вот тогда и приходи, публично извиниюсь, а сливаться не в моих правилах. Как словишь NotImplementedException или чудеса с подключеными либами, то не забудь и меня вспомнить.&lt;br&gt;&lt;br&gt;&amp;gt; Нет - будем позориться до конца...&lt;br&gt;&lt;br&gt;Не про меня в данном случае, но с каких это пор ошибаться стало позором? &lt;br&gt;Не ошибаются только дyраkи и те кто ничего вообще не делают&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Redis и Valkey, позволяющие выполнить код на се... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138036.html#130</link>
    <pubDate>Sat, 11 Oct 2025 15:10:15 GMT</pubDate>
    <description>&amp;gt; Ого, оказывает софта без гуи не бывает! Везде же нужен гуй!&lt;br&gt;&lt;br&gt;Прикинь, софта с GUI-eм на датнете значительно больше чем  CLI/TUI&lt;br&gt;&lt;br&gt;&amp;gt; Удаче тебе написать недырявый софт на сишке.&lt;br&gt;&lt;br&gt;А причем здесь С-шка? Если сравнивать JIT  подобные то,  тогда надо с Жабой, у который послужной список побольше будет и портабилити получше чем у МОНО&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Redis и Valkey, позволяющие выполнить код на се... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138036.html#129</link>
    <pubDate>Sat, 11 Oct 2025 15:04:46 GMT</pubDate>
    <description>&amp;gt; В кернел раст уже добавили. &lt;br&gt;&lt;br&gt;Что добавили??? Переконвертировали С код в раст? Или просто разрешили добавлять драйверы, которые **С НУЛЯ** написаны. Разницу чувствуете ?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Ну, да, конечно же Ваша статистика более статистичная чем моя. Поэтому вашей верить нужно, а моя просто вокруг меня крутится.&lt;br&gt;&lt;br&gt;Да причем здесь, ваше, мое? &lt;br&gt;Вы изобрели способ скопилировать микс С и раст кода в один и тот же бинарник и при этом избавится от возможных ошибок в С?&lt;br&gt;Или патчить С код растом научились? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Redis и Valkey, позволяющие выполнить код на се... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138036.html#128</link>
    <pubDate>Sat, 11 Oct 2025 14:42:39 GMT</pubDate>
    <description>Как круто ! Удачи !&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Redis и Valkey, позволяющие выполнить код на се... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138036.html#127</link>
    <pubDate>Sat, 11 Oct 2025 14:41:12 GMT</pubDate>
    <description>Более &quot;технического&quot; ответа и не ожидал от &quot;специалиста&quot; :))) &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Redis и Valkey, позволяющие выполнить код на се... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138036.html#126</link>
    <pubDate>Fri, 10 Oct 2025 21:32:51 GMT</pubDate>
    <description>&amp;gt; А вы уже запретили с&amp;#822;т&amp;#822;р&amp;#822;е&amp;#822;л&amp;#822;я&amp;#822;т&amp;#822;ь&amp;#822; &amp;#822;с&amp;#822;е&amp;#822;б&amp;#822;е&amp;#822;  в&amp;#822; &amp;#822;н&amp;#822;о&amp;#822;г&amp;#822;у&amp;#822; стукаться мизинцем об край тумбочки? &lt;br&gt;&lt;br&gt;Своей ноге вы можете делать что хотите. Но на ствол все придется получить лицензию.&lt;br&gt;А вот если попробуете прострелить кому-то - то вас ждет неприятный сюрприз))&lt;br&gt; &lt;br&gt;&amp;gt; И нашлись средства что то изменить?&lt;br&gt;&lt;br&gt;Отличный кнут в виде уголовки и люди сами нашли средства и на обучение, и на оплату корочки.&lt;br&gt;Это не так сложно как кажется, просто на то, чтобы изменить отношение людских масс нужно время.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Redis и Valkey, позволяющие выполнить код на се... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138036.html#125</link>
    <pubDate>Fri, 10 Oct 2025 18:55:52 GMT</pubDate>
    <description>А вы уже запретили с&amp;#822;т&amp;#822;р&amp;#822;е&amp;#822;л&amp;#822;я&amp;#822;т&amp;#822;ь&amp;#822; &amp;#822;с&amp;#822;е&amp;#822;б&amp;#822;е&amp;#822; &amp;#822;в&amp;#822; &amp;#822;н&amp;#822;о&amp;#822;г&amp;#822;у&amp;#822; стукаться мизинцем об край тумбочки?&lt;br&gt;И нашлись средства что то изменить?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Redis и Valkey, позволяющие выполнить код на се... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138036.html#124</link>
    <pubDate>Fri, 10 Oct 2025 18:51:59 GMT</pubDate>
    <description>сначала набегут миллион на квадратный километр, потому что там деньгами или понтами намазано, а потом жалуются что &lt;br&gt;&amp;gt;дырка может переполниться &lt;br&gt;&lt;br&gt; или там &lt;br&gt;&amp;gt;Более того при многоэтажной застройке дырку можно сделать только соседям вниз.&lt;br&gt;&lt;br&gt;Или пользоваться ночным горшком и выливать, как средневековые диды, прям на улицу.&lt;br&gt;&lt;br&gt;скромнее нужно быть, здоровый аскетизм там проявлять что ли....&lt;br&gt;</description>
</item>

</channel>
</rss>
