Главная / Архив

Новые уязвимости в Linux угрожают shared-хостингу и KVM-серверам

  • Новые уязвимости в Linux угрожают shared-хостингу и KVM-серверам

    На этой неделе исследователи раскрыли две серьёзные уязвимости в ядре Linux. Первая, SCTPhantom (CVE-2026-64564), просидела в ядре незамеченной 18 лет и позволяет обычному пользователю получить root и вырваться из контейнера. Вторая, Zapscape (CVE-2026-64561), позволяет арендатору виртуальной машины захватить физический хост-сервер. Патчи для обеих выпущены в апстрим, дистрибутивы обновляются. SCTPhantom: 18-летняя уязвимость даёт root и побег…

    Читать →

  • Вышел WordPress 7.0.2: два критических исправления безопасности

    17 июля 2026 года вышел WordPress 7.0.2 — внеплановый релиз с исправлениями безопасности. Закрыты две уязвимости, одна из которых позволяет выполнить произвольный код на сервере. Команда WordPress настоятельно рекомендует обновиться немедленно. Что закрыли SQL-инъекция — уязвимость, позволяющая атакующему отправить специально сформированный запрос к сайту и получить несанкционированный доступ к базе данных. Обнаружена исследователем Tin Pham…

    Читать →

  • Вышел reaction v2: быстрая и простая альтернатива fail2ban

    Вышла вторая версия reaction — open source инструмента для защиты серверов от брутфорса и автоматических атак. Это прямая альтернатива fail2ban, которая потребляет в разы меньше ресурсов и значительно проще в настройке. Чем reaction лучше fail2ban Намного легче. fail2ban написан на Python и со временем разрастается до 300 МБ RAM и около часа процессорного времени в…

    Читать →

  • 15-летняя уязвимость в Linux даёт root на любом сервере

    В ядре Linux обнаружена уязвимость GhostLock (CVE-2026-43499), которая существовала незамеченной с 2011 года. Любой непривилегированный пользователь на сервере может получить полные права root — без пароля, без специальных настроек. Рабочий эксплоит уже опубликован. CVSS 7.8, высокий уровень опасности. Что случилось Уязвимость нашла команда Nebula Security с помощью автоматизированного инструмента VEGA — во время работы над…

    Читать →

  • Уязвимость в KVM позволяет захватить хост-сервер изнутри VM

    Januscape (CVE-2026-53359): 16-летняя уязвимость в KVM позволяет гостевой виртуальной машине захватить хост-сервер 4 июля 2026 года исследователь Хёнву Ким (@v4bel) опубликовал информацию об уязвимости CVE-2026-53359, получившей название Januscape. Она позволяет виртуальной машине вырваться за пределы изоляции и скомпрометировать физический сервер, на котором она запущена. Ошибка просидела в ядре Linux незамеченной около 16 лет. Это тот…

    Читать →

  • Теперь можно работать с тикетами техподдержки через Telegram

    Теперь можно работать с тикетами техподдержки через Telegram Мы добавили интеграцию с Telegram: теперь клиенты могут создавать заявки в техподдержку, просматривать открытые тикеты, отвечать на сообщения и получать уведомления о новых ответах — прямо в мессенджере, без входа в личный кабинет. Что умеет бот Создавать новые тикеты в техподдержку Просматривать список открытых заявок с их…

    Читать →

  • Dirty Frag: уязвимости в ядре Linux дают root на любом дистрибутиве

    8 мая 2026 года исследователь Хёнву Ким (@v4bel) опубликовал информацию о двух уязвимостях в ядре Linux под общим названием Dirty Frag. Обычный пользователь без каких-либо привилегий может получить полный root-доступ к серверу. Рабочий эксплоит уже в открытом доступе. Патчей для дистрибутивов пока нет. Что случилось Dirty Frag — это две самостоятельные уязвимости в ядре Linux,…

    Читать →

  • Уязвимость Apache: удалённое выполнение кода и повышение привилегий через .htaccess

    4 мая 2026 года Apache Software Foundation выпустила внеплановое обновление 2.4.67. В нём закрыты две заметные уязвимости: одна позволяет удалённо выполнить код через протокол HTTP/2, другая даёт пользователю shared-хостинга возможность читать чужие файлы. Что случилось CVE-2026-23918 — high-severity (CVSS 8.8), удалённое выполнение кода через HTTP/2. Ошибка в обработке HTTP/2-соединений приводит к повреждению памяти при определённой…

    Читать →

  • Критическая уязвимость в cPanel и WHM

    Критическая уязвимость в cPanel и WHM (CVE-2026-41940): обход аутентификации с правами root В одной из самых популярных панелей управления хостингом обнаружена критическая уязвимость, позволяющая получить полный административный доступ к серверу без логина и пароля. Патч уже выпущен, но обновление нужно установить срочно: уязвимость активно используется злоумышленниками. Что случилось 28 апреля 2026 года cPanel выпустил экстренное…

    Читать →

  • «Copy Fail»: новая уязвимость в Linux, которая даёт обычному пользователю права root

    На этой неделе в ядре Linux нашли серьёзную уязвимость — её назвали «Copy Fail» (официальный номер — CVE-2026-31431). Если коротко: любой обычный пользователь системы может всего одним маленьким скриптом получить полные права администратора (root). Уязвимы практически все дистрибутивы Linux, выпущенные с 2017 года. Что случилось Ошибка живёт в криптографической подсистеме ядра — в той её…

    Читать →