Ложь не бывает приправой — она всегда основное блюдо (Авессалом Подводный).
уязвимость
Критическая уязвимость VMware vCenter RCE, используемая для обратного доступа по SSH
Недавно исправленная критическая уязвимость (CVE-2026-59310) в VMware vCenter Syslog Server используется в активной кампании по развертыванию инструмента обратного SSH для сохранения и удаленного доступа.Взломы были выявлены на 361 IP-адресе в 47 странах, более половины из которых расположены в Германии, США, Турции, Иране и Франции.Broadcom раскрыла CVE-2026-59310 29 июля и описала ее как критическая уязвимость обхода каталога на
Уязвимость ядра Linux 18-летней давности обеспечивает доступ root и выход из контейнера
Обнародована уязвимость 18-летней давности в ядре Linux, которая может позволить локальному злоумышленнику получить привилегии root и при определенных условиях выйти из контейнера в хост-систему.Недостаток, называемый SCTФантом и указан как CVE-2026-64564, был обнаружен исследователями из лаборатории Tencent Zhuque в Linux-версии протокола передачи управления потоком (SCTP).В частности, это влияет на динамическую реконфигурацию адресов SCTP, что приводит к состоянию использования после
Тэги: , kernel, кибербезопасность, уязвимость, ядро Linux Категории: Linux, Безопасность в IT, НовостиIT
Новое обновление для системы безопасности ядра Debian 13 “Trixie» Исправляет 68 уязвимостей
Всем пользователям Debian Trixie настоятельно рекомендуется обновить свои системы как можно скорее. Проект Debian выпустил новое обновление безопасности ядра Linux 31 июля 2026 года для стабильной серии операционных систем Debian 13 «Trixie», устраняющее 68 уязвимостей. Новое Debian 13 обновление безопасности ядра Linux, вышедшее через десять дней после предыдущего, в котором было исправлено всего 12 уязвимостей, которые могли привести к
Новая уязвимость в Linux, связанная с файловой системой RefluXFS, позволяет злоумышленникам получить права root.
Уязвимость типа «состояние гонки» в файловой системе XFS ядра Linux, обнаруженная девять лет назад и зарегистрированная как CVE-2026-64600, позволяет локальным злоумышленникам перезаписывать защищенные файлы и получать права root.Уязвимость, получившая название RefluXFS от подразделения Qualys Threat Research Unit (TRU), которое обнаружило и сообщило о ней, затрагивает системы с файловой системой XFS с включенной функцией reflink (конфигурация
GhostLock (CVE-2026-43499): новая опасная уязвимость ядра Linux и риск локального получения root-доступа
Пользователям Linux вновь приходится обратить внимание на серьезную проблему безопасности. Исследователи компании Nebula Security сообщили об уязвимости GhostLock, зарегистрированной под идентификатором CVE-2026-43499. Ошибка затрагивает механизм наследования приоритетов futex и rtmutex внутри ядра Linux и потенциально позволяет непривилегированному локальному пользователю повысить свои права до уровня суперпользователя (root).Уязвимость получила оценку 7,8 балла по шкале CVSS 3.1, что
Тэги: , root, кибербезопасность, уязвимость, ядро Linux Категории: Linux, Безопасность в IT, НовостиIT
Новая уязвимость в Januscape Linux позволяет виртуальной машине выйти из строя на устройствах Intel и AMD
Уязвимость в ядре Linux, обнаруженная 16 лет назад, получила название Januscape. Она позволяет злоумышленникам выходить за пределы виртуальной машины и выполнять произвольный код на хосте.По словам Хёну Кима, исследователя в области безопасности, который обнаружил уязвимость, эта уязвимость, позволяющая гостю получить доступ к хосту (обозначенная как CVE-2026-53359), связана с ошибкой «использование после освобождения памяти» в теневой эмуляции MMU в
Тэги: , KVM, виртуальная машина, кибербезопасность, уязвимость Категории: AMD, Intel, Linux, Безопасность в IT, НовостиIT
Linux Foundation запускает Akrites: как меняется реагирование на уязвимости в Open Source
Экосистема открытого программного обеспечения продолжает стремительно расти, и вместе с этим увеличивается количество выявляемых уязвимостей. В ответ на этот вызов Linux Foundation представила новый проект Akrites — инициативу, направленную на улучшение процессов обнаружения, анализа и устранения уязвимостей в Open Source-проектах.Современные программные цепочки поставок становятся всё более сложными, а зависимость бизнеса от open source решений —
Тэги: , Open Source, кибербезопасность, уязвимость Категории: Linux, Безопасность в IT, НовостиIT, Программное обеспечение
Linux снова в деле: уязвимость ядра DirtyClone может привести к локальному доступу с правами root
Как раз в тот момент, когда администраторы Linux начали забывать о DirtyFrag, в центре внимания оказался другой, тесно связанный с ним недостаток ядра, что говорит о том, что история еще не окончена. Исследователи безопасности из JFrog обнаружили DirtyClone, новую уязвимость в ядре Linux, связанную с повышением локальных привилегий, которая получила идентификатор CVE-2026-43503.Несмотря на то, что DirtyClone относится к
Тэги: , kernel, root, кибербезопасность, права в Linux, уязвимость, ядро Linux Категории: Linux, Ubuntu, Безопасность в IT, НовостиIT
Apple исправила уязвимость в наушниках Beats Studio Buds, из-за которой хакеры могли прослушивать разговоры
Компания Apple выпустила обновления для системы безопасности, устраняющие серьёзную уязвимость в беспроводных наушниках Beats Studio Buds, которая позволяла злоумышленникам в радиусе действия Bluetooth-соединения прослушивать разговоры пользователей.«Злоумышленник, находящийся в радиусе действия Bluetooth, может прослушивать микрофон устройства, которое еще не подключено и активно ищет запросы на подключение», — пояснила компания Apple в рекомендациях, опубликованных во вторник.«Это уязвимость в
Тэги: , Apple, Беспроводные наушники, кибербезопасность, Наушники, уязвимость Категории: Apple, Безопасность в IT, НовостиIT
Rsync 3.4.3: регрессии и спор о коде, созданном с участием ИИ
Эндрю Триджелл, создатель Samba и соавтор rsync, ответил на критику в адрес новой версии rsync 3.4.3, в которой появились ошибки, влияющие на некоторые рабочие процессы, в частности на резервное копирование с использованием режима демона и инкрементной передачи данных.Rsync 3.4.3 был выпущен 20 мая в качестве обновления для системы безопасности, исправляющего шесть уязвимостей, перечисленных в базе
Тэги: , Rsync, Искусственный интеллект, кибербезопасность, уязвимость Категории: Безопасность в IT, НовостиIT, Программное обеспечение