Ad

Последние новости: Linux

Один админ удалил годы работы OpenMandriva

от Маша Даровская

Команда Linux-дистрибутива OpenMandriva обвинила бывшего участника проекта в попытке внутреннего саботажа. Разработчик с сохранившимися административными правами удалил часть репозиториев на GitHub и отправил в ветку Cooker пустой пакет, объявлявший устаревшими компоненты рабочих окружений GNOME и COSMIC.

Читать далее

Januscape 16 лет пряталась в KVM и выводит гостя на хост

от Маша Даровская Статья

В ядре Linux исправили Januscape — уязвимость в гипервизоре KVM, которая позволяет атакующему выйти из гостевой виртуальной машины и выполнить код на физическом хосте. Ошибка получила идентификатор CVE-2026-53359 и затрагивает x86-системы с процессорами Intel и AMD.

Читать далее

QuimaRAT стал конструктором троянов для трех ОС

от Маша Даровская

Исследователи нашли QuimaRAT — модульный троян удаленного доступа, который продается как готовая платформа для атак на Windows, Linux и macOS. Это целый набор инструментов: панель управления зараженными устройствами, сборщик новых образцов, загрузчик через браузер и генератор приманок в веб-форматах.

Читать далее

Kali Linux 2026.2 вышла с девятью новыми инструментами и большим апдейтом NetHunter

от Маша Даровская

Команда Kali выпустила Kali Linux 2026.2 — второй релиз дистрибутива в этом году. Снаружи всё выглядит как обычное квартальное обновление: новые версии рабочих столов, свежие пакеты, девять добавленных утилит. Внутри изменений больше: разработчики ускорили запуск виртуальных образов, поменяли формат источников …

Читать далее

Linux Foundation запускает Akrites: open source получает общий штаб реагирования на уязвимости

от Маша Даровская

Linux Foundation представила Akrites — новый проект для координации исправления уязвимостей в критичном open source. Идея простая: пока ИИ ускоряет поиск багов, мейнтейнеры тонут в отчётах, дублях и шуме. Akrites должен стать единым защищённым каналом, где находки проверяют, дедуплицируют, чинят …

Читать далее

DirtyClone даёт root в Linux: новая уязвимость ядра снова бьёт по контейнерам и облакам

от Маша Даровская

JFrog раскрыла DirtyClone — уязвимость в ядре Linux, которая позволяет локальному пользователю повысить привилегии до root. Проблема получила идентификатор CVE-2026-43503 и оценку CVSS 8.8. Она относится к семейству DirtyFrag и показывает неприятную вещь: первые патчи закрыли не весь класс ошибок, …

Читать далее

Хакеры спрятали бэкдор прямо в Linux-аутентификации

от Маша Даровская

Исследователи Sygnia раскрыли долгую и сложную кампанию Operation Highland. В ней атакующие закрепились в компонентах, которые сами отвечают за вход в Linux-системы. Группировка Velvet Ant заменила легитимные модули pam_unix.so и бинарные файлы OpenSSH на модифицированные версии. Это давало ей сразу …

Читать далее

Linux снова получил критичный LPE: Dirty Frag даёт локальному пользователю root и бьёт по контейнерам

от Маша Даровская

В Linux раскрыли новую опасную уязвимость повышения привилегий — Dirty Frag. Она позволяет локальному непривилегированному пользователю получить root-доступ через ошибки в сетевых и memory-fragment механизмах ядра. Под ударом — Ubuntu, RHEL, CentOS Stream, AlmaLinux, Fedora, openSUSE и OpenShift-среды. Особенно неприятный …

Читать далее

Линус Торвальдс устал от ИИ-баг-репортов: Linux Security List завалили дублями

от Маша Даровская

Линус Торвальдс заявил, что приватная рассылка Linux Security List стала почти неуправляемой из-за потока баг-репортов, найденных AI-инструментами. Главная претензия не к самим моделям, а к людям, которые отправляют сырые, повторяющиеся и плохо проверенные отчёты без патча, анализа и понимания проблемы. …

Читать далее

На Pwn2Own Berlin 2026 исследователи заработали почти $1,3 млн за 47 zero-day

от Маша Даровская

В Берлине завершился Pwn2Own Berlin 2026 — трёхдневный конкурс по демонстрации неизвестных ранее уязвимостей в полностью обновлённых продуктах. Исследователи получили $1 298 250 за 47 уникальных zero-day. Главным победителем стала команда DEVCORE: 50,5 балла Master of Pwn и $505 000 …

Читать далее

В Chrome нашли 4-гигабайтный файл Gemini Nano — браузер скачивает ИИ-модель без предупреждения

от Маша Даровская

Пользователи Chrome начали находить на своих компьютерах скрытую загрузку крупной ИИ-модели Gemini Nano размером около 4 ГБ. Компонент нужен для локальных функций браузера — от проверки мошеннических сайтов до работы встроенного ИИ — и может устанавливаться автоматически без отдельного понятного …

Читать далее