Логотип

уязвимость

Новая уязвимость в Linux, связанная с файловой системой RefluXFS, позволяет злоумышленникам получить права root.

Новая уязвимость в Linux, связанная с файловой системой RefluXFS, позволяет злоумышленникам получить права root.

Уязвимость типа «состояние гонки» в файловой системе XFS ядра Linux, обнаруженная девять лет назад и зарегистрированная как CVE-2026-64600, позволяет локальным злоумышленникам перезаписывать защищенные файлы и получать права root.Уязвимость, получившая название RefluXFS от подразделения Qualys Threat Research Unit (TRU), которое обнаружило и сообщило о ней, затрагивает системы с файловой системой XFS с включенной функцией reflink (конфигурация
GhostLock (CVE-2026-43499): новая опасная уязвимость ядра Linux и риск локального получения root-доступа

GhostLock (CVE-2026-43499): новая опасная уязвимость ядра Linux и риск локального получения root-доступа

Пользователям Linux вновь приходится обратить внимание на серьезную проблему безопасности. Исследователи компании Nebula Security сообщили об уязвимости GhostLock, зарегистрированной под идентификатором CVE-2026-43499. Ошибка затрагивает механизм наследования приоритетов futex и rtmutex внутри ядра Linux и потенциально позволяет непривилегированному локальному пользователю повысить свои права до уровня суперпользователя (root).Уязвимость получила оценку 7,8 балла по шкале CVSS 3.1, что
Новая уязвимость в Januscape Linux позволяет виртуальной машине выйти из строя на устройствах Intel и AMD

Новая уязвимость в Januscape Linux позволяет виртуальной машине выйти из строя на устройствах Intel и AMD

Уязвимость в ядре Linux, обнаруженная 16 лет назад, получила название Januscape. Она позволяет злоумышленникам выходить за пределы виртуальной машины и выполнять произвольный код на хосте.По словам Хёну Кима, исследователя в области безопасности, который обнаружил уязвимость, эта уязвимость, позволяющая гостю получить доступ к хосту (обозначенная как CVE-2026-53359), связана с ошибкой «использование после освобождения памяти» в теневой эмуляции MMU в
Linux Foundation запускает Akrites: как меняется реагирование на уязвимости в Open Source

Linux Foundation запускает Akrites: как меняется реагирование на уязвимости в Open Source

Экосистема открытого программного обеспечения продолжает стремительно расти, и вместе с этим увеличивается количество выявляемых уязвимостей. В ответ на этот вызов Linux Foundation представила новый проект Akrites — инициативу, направленную на улучшение процессов обнаружения, анализа и устранения уязвимостей в Open Source-проектах.Современные программные цепочки поставок становятся всё более сложными, а зависимость бизнеса от open source решений —
Linux снова в деле: уязвимость ядра DirtyClone может привести к локальному доступу с правами root

Linux снова в деле: уязвимость ядра DirtyClone может привести к локальному доступу с правами root

Как раз в тот момент, когда администраторы Linux начали забывать о DirtyFrag, в центре внимания оказался другой, тесно связанный с ним недостаток ядра, что говорит о том, что история еще не окончена. Исследователи безопасности из JFrog обнаружили DirtyClone, новую уязвимость в ядре Linux, связанную с повышением локальных привилегий, которая получила идентификатор CVE-2026-43503.Несмотря на то, что DirtyClone относится к
Apple исправила уязвимость в наушниках Beats Studio Buds, из-за которой хакеры могли прослушивать разговоры

Apple исправила уязвимость в наушниках Beats Studio Buds, из-за которой хакеры могли прослушивать разговоры

Компания Apple выпустила обновления для системы безопасности, устраняющие серьёзную уязвимость в беспроводных наушниках Beats Studio Buds, которая позволяла злоумышленникам в радиусе действия Bluetooth-соединения прослушивать разговоры пользователей.«Злоумышленник, находящийся в радиусе действия Bluetooth, может прослушивать микрофон устройства, которое еще не подключено и активно ищет запросы на подключение», — пояснила компания Apple в рекомендациях, опубликованных во вторник.«Это уязвимость в
Rsync 3.4.3: регрессии и спор о коде, созданном с участием ИИ

Rsync 3.4.3: регрессии и спор о коде, созданном с участием ИИ

Эндрю Триджелл, создатель Samba и соавтор rsync, ответил на критику в адрес новой версии rsync 3.4.3, в которой появились ошибки, влияющие на некоторые рабочие процессы, в частности на резервное копирование с использованием режима демона и инкрементной передачи данных.Rsync 3.4.3 был выпущен 20 мая в качестве обновления для системы безопасности, исправляющего шесть уязвимостей, перечисленных в базе
Разработчики ядра Linux планируют отказаться от использования AF_ALG, чтобы снизить уязвимость системы

Разработчики ядра Linux планируют отказаться от использования AF_ALG, чтобы снизить уязвимость системы

Краткое резюме AF_ALG, интерфейс ядра для криптографических алгоритмов пользовательского пространства, не поддерживается в Linux Kernel 7.2. Разработчики ядра считают, что криптографический интерфейс AF_ALG создает множество уязвимостей, но при этом приносит мало реальной пользы. Дело не в том, что AF_ALG не работает. Дело в изменении соотношения затрат и пользы. Библиотеки пользовательского пространства, такие как OpenSSL, уже
Новая уязвимость CIFSwitch в Linux позволяет получить root-доступ в нескольких дистрибутивах

Новая уязвимость CIFSwitch в Linux позволяет получить root-доступ в нескольких дистрибутивах

Недавно обнаруженная уязвимость в ядре Linux, получившая название CIFSwitch, может позволить злоумышленникам подделывать описания ключей аутентификации CIFS, использовать механизм запроса ключей в ядре и получать права суперпользователя.Проблема затрагивает несколько дистрибутивов Linux, в которых используются уязвимые комбинации ядра CIFS и cifs-utils (версии 6.14 и выше, хотя некоторые более старые версии также подвержены этой проблеме).CIFS (Common Internet
Уязвимость CIFSwitch открывает доступ к локальному корневому каталогу в некоторых дистрибутивах Linux

Уязвимость CIFSwitch открывает доступ к локальному корневому каталогу в некоторых дистрибутивах Linux

Недавно обнаруженная уязвимость CIFSwitch, связанная с повышением привилегий локального пользователя в Linux, позволяет непривилегированному локальному пользователю получить root-доступ в некоторых системах с помощью клиента CIFS в ядре Linux и cifs-utils вспомогательного модуля пользовательского пространства. CIFS, также известный как SMB, — это сетевой протокол для обмена файлами, который обычно используется для доступа к общим файловым ресурсам Windows из
Прокрутить страницу до начала