КОМАНДА НА СВЯЗИ · 24 / 7/РЕАКЦИЯ НА ИНЦИДЕНТ · ~8 МИН
RU · MSK / SPB/8 (800) 100-38-03/→ Вход для клиентов
Главная / Архив

«Copy Fail»: новая уязвимость в Linux, которая даёт обычному пользователю права root

Уязвимости, патчи, защита

  • «Copy Fail»: новая уязвимость в Linux, которая даёт обычному пользователю права root

    На этой неделе в ядре Linux нашли серьёзную уязвимость — её назвали «Copy Fail» (официальный номер — CVE-2026-31431). Если коротко: любой обычный пользователь системы может всего одним маленьким скриптом получить полные права администратора (root). Уязвимы практически все дистрибутивы Linux, выпущенные с 2017 года. Что случилось Ошибка живёт в криптографической подсистеме ядра — в той её

    Читать →

  • Критическая уязвимость GNU C

    Мы хотим проинформировать вас о критической уязвимости в системной библиотеке GNU C (известной как glibc), которая затрагивает серверы, работающие на определённых версиях Linux. Эта уязвимость, получившая обозначение CVE-2023-6246, представляет собой серьёзный риск безопасности и

    Читать →

  • CVE-2019-15846 Критическая уязвимость в exim

    На днях специалисты по информационной безопасности опубликовали новость об обнаруженной в почтовом сервере exim версий включительно до 4.92.1 проблеме безопасности, позволяющей злоумышленникам выполнять произвольный код с правами root на уязвимой системе. Скоординированное обновл

    Читать →

  • Критическая уязвимость Exim

    На днях специалисты по информационной безопасности опубликовали новость об обнаруженной в почтовом сервере exim версий от 4.87 до 4.91 проблеме безопасности, позволяющей злоумышленникам выполнять произвольный код с правами root на уязвимой системе. Разработчики exim устранили уяз

    Читать →

  • Уязвимость Cisco

    Обнаружена уязвимость в коммутаторах с поддержкой технологии SMI (Smart Install), которая позволяет получить контроль над устройством. Зафиксировано применение уязвимости для атак на крупных провайдеров и элементы критической инфраструктуры некоторых стран. Администраторам рекоме

    Читать →

  • Уязвимости Meltdown и Spectre

    Проблемы безопасности были обнаружены независимыми группами исследователей еще полгода назад, однако детали уязвимости были обнародованы только 4 января 2018 года.

    Читать →

  • Уязвимость ядра Linux

    В ядре Linux выявлена уязвимость (CVE-2017-6074), позволяющая непривилегированному локальному пользователю выполнить код с правами root. Проявляется во всех ядрах с поддержкой DCCP, начиная с 2.6.14 и вплоть до выпуска 4.9.11, собранных с опцией CONFIG_IP_DCCP. В большинстве случ

    Читать →

  • Критическая уязвимость glibc

    16 февраля была опубликована информация о критической уязвимости glibc. В данный момент уже выпущено обновление для большинства репозиториев:

    Читать →

  • Уязвимость в glibc в версиях ниже 2.18

    Сегодня была обнаружена и успешно исправлена чрезвычайно опасная уязвимость в стандартной библиотеке glibc. Она заключалась в переполнении буфера внутри функции __nss_hostname_digits_dots(), которую, в частности, используют такие известные функции glibc как gethostbyname() и geth

    Читать →