- Молния проникла в квартиру через... (1997)
- Опасный ИИ Anthropic неожиданно помог... (1370)
- Google научила смартфоны следить за пульсом... (1546)
- NASA упростит разработку ядерного корабля... (3232)
- AMD заявила, что ИИ-агенты разогрели спрос... (1351)
- Утечка раскрыла цвета и характеристики... (2424)
- В Китае придумали плавучий остров с АЭС, ВИЭ... (6113)
- CoolIT разработала водоблок для чипов... (1583)
- InWin показала корпус GX-285 со встроенной... (2627)
- Все три крупнейших поставщика памяти... (1486)
- Все три крупнейших поставщика HBM4 получили... (1508)
- TSMC пойдёт по стопам Intel: компания уже... (1329)
- Ноутбуки массово возвращаются к 8 Гбайт... (1534)
- Apple объяснила удаление мессенджера Max из... (1811)
- Poco X8 Pro Max, Poco X8 Pro и Poco M8 —... (1388)
- Акции Raspberry Pi взлетели до рекордной... (1627)
В Linux обнаружили самую опасную уязвимость за последние шесть лет
Дата: 2022-03-09 22:12
Как сообщают источники, в операционной системе Linux обнаружена уязвимость, причём очень серьёзная. Если точнее, это самая опасная уязвимость в данной ОС, обнаруженная за последние годы.
Уязвимость назвали Dirty Pipe (она получила код CVE-2022-0847). Она позволяет злоумышленникам перезаписывать содержимое различных файлов, что даёт возможность выполнять множество вредоносных действий, включая установку бэкдоров, создание неавторизованных учетных записей пользователей и изменение сценариев или двоичных файлов, используемых привилегированными службами или приложениями.
Что интересно, уязвимость была обнаружена, когда специалист устранял неполадки с рядом поврежденных файлов, которые постоянно появлялись на компьютере клиента с Linux. После нескольких месяцев анализа исследователь наконец обнаружил, что поврежденные файлы клиента были результатом ошибки в ядре Linux.
Усугубляет ситуацию тот факт, что уязвимость практически невозможно хотя бы как-то исправить или снизить риски, так как она затрагивает основные функции ядра Linux.
Появилась уязвимость в Linux 5.8 в августе 2020 года. К счастью, она была устранена в выпусках версий 5.16.11, 5.15.25 и 5.10.102.
Подробнее на iXBT
Предыдущие новости
Бюджетный смартфон Honor 8X получит новую платформу Qualcomm
Очередной недорогой смартфон Honor получит платформу Qualcomm. Согласно данным Geekbench, готовящаяся к выходу модель Honor X8 будет основана на Snapdragon 680. Это весьма свежая SoC, представленная в октябре. Она набирает в AnTuTu v9 около 215 000 баллов, то есть не претендует ни на какие рекорды в классе. При этом это достаточно неплохой результат для бюджетного решения. ...
Анонсирован сиквел симулятора сборки ПК
Студия Spiral House представила PC Building Simulator 2. Сиквел симулятора сборки ПК выйдет в 2022 году в Epic Games Store. Игра уже получила первый
Apple анонсировала Mac Studio на базе нового мощного чипа M1 Ultra
В рамках весенней презентации «Пиковая производительность» компания Apple анонсировала M1 Ultra. Новинка объединяет два процессора M1 Max в один чип с помощью технологии
В файлах Aperture Desk Job обнаружили упоминания четырех неанонсированных игр Valve
Датамайнер Тайлер Маквикер обнаружил в файлах Aperture Desk Job несколько упоминаний других игр Valve. Информацией он поделился в видео на YouTube. По словам Маквикера, речь идет о «самой интересной находке во всей...