Лого - последние новости часа    К новостям
27.07.2023 09:22

Cпецифичные для Ubuntu уязвимости в OverlayFS, позволяющие поднять свои привилегии

В поставляемых в Ubuntu пакетах с ядром Linux выявлены уязвимости, вызванные внесением специфичных для Ubuntu патчей в реализацию модуля OverlayFS. У...

Cпецифичные для Ubuntu уязвимости в OverlayFS, позволяющие поднять свои привилегии

Читайте полный текст на сайте www.opennet.ru

Уязвимость в OverlayFS, позволяющая повысить свои привилегии В ядре Linux в реализации файловой системы OverlayFS выявлена уязвимость (CVE-2023-0386), которую можно использовать для получения root-доступа на си...

Уязвимость в подсистеме iSCSI ядра Linux, позволяющая поднять свои привилегии В коде подсистемы iSCSI из состава ядра Linux выявлена уязвимость (CVE-2021-27365), позволяющая непривилегированному локальному пользователю выполнит...

Суши и роллы - традиционное японское блюдо Суши - это традиционное японское блюдо на основе риса с различными начинками: морепродуктами, креветками, рыбой, свежими овощами. Это лакомство оценя...

Применение в Ubuntu своих патчей к OverlayFS привело к появлению уязвимостей В поставляемых в Ubuntu пакетах с ядром Linux выявлены уязвимости, вызванные внесением специфичных для Ubuntu патчей в реализацию модуля OverlayFS. У...

Уязвимость в GDM, позволяющая получить привилегии root в Ubuntu Исследователь безопасности из GitHub выявил уязвимость (CVE-2020-16125) в дисплейном менеджере GDM (GNOME Display Manager), отвечающем за вывод экран...

Коробка с цветами - идеальный подарок Дарим цветы по разным поводам. День рождения, именины, предложение руки и сердца или другое важное событие чудесно подчеркнет букет цветов, подаренны...

Уязвимости Nimbuspwn позволяют получить root-привилегии в Linux ИБ-эксперты из компании Microsoft обнаружили ряд уязвимостей, получивших общее название Nimbuspwn. Эти баги могут быть объединены в цепочку для получ...

В сетях 5G есть уязвимости, позволяющие атаковать смартфоны Специалисты по кибербезопасности из Positive Technologies сообщили, что в протоколах 5G есть уязвимости, позволяющие атаковать смартфоны.По словам эк...

Уязвимости в APC Smart-UPS, позволяющие удалённо управлять устройством Исследователи безопасности из компании Armis раскрыли данные о трёх уязвимостях в управляемых источниках бесперебойного питания APC, позволяющих удал...

Уязвимости в Dnsmasq, позволяющие подменить содержимое в кэше DNS В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер и сервер DHCP, выявлено 7 уязвимостей, которым присвоено кодовое имя DNSpooq. Проблемы позволя...

Уязвимости в Git, позволяющие перезаписать файлы или выполнить свой код Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8....

Уязвимости в webOS, позволяющие перезаписать файлы на телевизорах LG Раскрыта информация об уязвимостях в открытой платформе webOS, которые могут применяться для получения доступа к привилегированным низкоуровневым API...

Уязвимости в устройствах NETGEAR, позволяющие получить доступ без аутентификации В прошивке к устройствам серии NETGEAR DGN-2200v1, сочетающим функции ADSL-модема, маршрутизатора и беспроводной точки доступа, выявлены три уязвимос...

Уязвимости в networkd-dispatcher, позволяющие получить права root Исследователи безопасности из компании Microsoft выявили две уязвимости (CVE-2022-29799, CVE-2022-29800) в сервисе networkd-dispatcher, получившие ко...

Исследователи нашли уязвимости в арочных металлоискателях, позволяющие их взломать Арочные металлоискатели – те, которые используются в аэропортах и на вокзалах – на первый взгляд кажутся довольно простыми устройствами. Однако новое...

Уязвимости в межсетевых экранах Zyxel, позволяющие выполнить код на устройстве В устройствах Zyxel серий ATP, VPN, USG FLEX и ZyWALL, предназначенных для организации работы межсетевых экранов, IDS и VPN на предприятиях, выявлены...

Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot Раскрыта информация о 8 уязвимостях в загрузчике GRUB2, позволяющих обойти механизм UEFI Secure Boot и добиться запуска неверифицированного кода, нап...

Уязвимости в подсистеме eBPF, позволяющие выполнить код на уровне ядра Linux Выявлены две новые уязвимости в подсистеме eBPF, позволяющей запускать обработчики внутри ядра Linux в специальной виртуальной машине с JIT. Обе уязв...

Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secure Boot Раскрыты сведения о двух уязвимостях в загрузчике GRUB2, которые могут привести к выполнению кода при использовании специально оформленных шрифтов и ...

Уязвимости в клиентах Matrix, позволяющие раскрыть ключи сквозного шифрования В большинстве клиентских приложений для платформы децентрализованных коммуникаций Matrix выявлены уязвимости (CVE-2021-40823, CVE-2021-40824), позвол...

Уязвимости в драйвере NTFS-3G, позволяющие получить root-доступ в системе В выпуске проекта NTFS-3G 2022.5.17, развивающего драйвер и набор утилит для работы с файловой системой NTFS в пространстве пользователя, устранено 8...

Уязвимости в эталонной реализации TPM 2.0, позволяющие получить доступ к данным в крипточипе В коде с эталонной реализацией спецификации TPM 2.0 (Trusted Platform Module) выявлены уязвимости (CVE-2023-1017, CVE-2023-1018), приводящие к записи...

Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлено 14 уязвимостей, из которых четыре п...

Уязвимости в устройствах Dell, позволяющие совершить MITM-атаку для подмены прошивки В реализации продвигаемых компанией Dell технологий удалённого восстановления ОС и обновления прошивок (BIOSConnect и HTTPS Boot) выявлены уязвимости...

Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, позволяющие выполнить код на уровне SMM Во фреймворке InsydeH2O, применяемом многими производителями для создания UEFI-прошивок к своему оборудованию (наиболее распространённая реализация U...

Уязвимости в подсистеме eBPF, позволяющие обойти защиту от атак класса Spectre В ядре Linux выявлена уязвимость (CVE-2021-33624), позволяющая использовать подсистему еBPF для обхода защиты от уязвимостей класса Spectre, дающих в...

В процессорах Intel выявлены новые уязвимости, они позволяют неправомочно повышать привилегии в уязвимых системах Компания Intel сообщила о выявлении в её процессорах двух новых уязвимостей с высокой степенью опасности. Они позволяют злоумышленникам и вредоносным...

Уязвимость в nftables, позволяющая повысить свои привилегии В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE-2023-0179), потенциально позв...

Уязвимость в Polkit, позволяющая повысить свои привилегии в системе В компоненте Polkit, используемом в дистрибутивах для организации выполнения непривилегированными пользователями действий, требующих повышенных прав ...

Уязвимость в VFS ядра Linux, позволяющая повысить свои привилегии В API Filesystem Context, предоставляемым ядром Linux, выявлена уязвимость (CVE-2022-0185), позволяющая локальному пользователю добиться получения пр...

Уязвимость StackRot в ядре Linux, позволяющая повысить свои привилегии Выполненный в ядре Linux 6.1 перевод VMA (Virtual Memory Area) со структуры данных "red-black tree" на "maple tree" привёл к появлению уязвимости (CV...

Уязвимость в реализации протокола MCTP для Linux, позволяющая повысить свои привилегии В ядре Linux выявлена уязвимость (CVE-2022-3977), которая потенциально может использоваться локальным пользователем для повышения своих привилегии в ...

Intel готовится поднять цены на свои чипы Как сообщает издание Nikkei Asia, компания Intel предупредила своих клиентов о грядущем поднятии цен на целый ряд продукции, ссылаясь на возросшие за...

Тесты производительности окружений на базе Ubuntu и Ubuntu/WSL2 в Windows 11 Ресурсом Phoronix проведена серия тестов производительности окружений на базе Ubuntu 20.04, Ubuntu 21.10 и Ubuntu 20.04 в WSL2-окружении предваритель...

Опубликована прошивка Ubuntu Touch OTA-1 Focal, переведённая на Ubuntu 20.04 Проект UBports, который взял в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё отстранилась компания Canonical, опублико...

Tom’s Hardware: Intel замедлила свои процессоры по всему миру из-за уязвимости Инженеры из компании Intel провели процесс замедления компьютеров по всему миру, предпринимая меры для устранения опасной уязвимости. Отчет об этом б...

Три привилегии беременных на рабочем месте Госдума в первом чтении приняла поправки в Трудовой кодекс, которые полностью легализуют удалённую работу. Согласно одобренному депутатами документу ...

Баг в LTE-донглах Huawei позволял повысить привилегии Осенью 2020 года эксперты компании Trustwave обнаружили проблему в ПО для USB-адаптеров Huawei LTE E3372. Баг допускал локальное повышение привилегий...

Право на root. Как повышают привилегии в Linux Для подписчиковС пра­вами рута ты можешь делать в сис­теме что угод­но, хоть раз­местить зад­ницу на глав­ной стра­нице сай­та. Поэто­му повыше­ние п...

Силовики в России получили новые привилегии Сведения о частной жизни судей, прокуроров, сотрудников СК, ФСБ и отдельных категорий военных теперь запрещено выдавать. Госдума одобрила соответству...

Трамп отменил экономические привилегии для Гонконга Президент США Дональд Трамп заявил во вторник, что он прекращает торговые преференции для Гонконга. Он подписал закон, который санкционирует ограничи...

Causeur (Франция): поговорим о «белой привилегии» Группа Mwasi называет себя «афрофеминистическим» объединением и, судя по всему, ставит перед собой целью представить Францию «расистским» государство...

Уязвимость в Windows 10 позволяет получить привилегии администратора Все версии Windows 10, выпущенные за последние 2,5 года (а также Windows 11) уязвимы перед проблемой, получившей названия SeriousSAM и HiveNightmare....

ВОЗ не рекомендовала вводить дающие привилегии ковид-паспорта Всемирная организация здравоохранения (ВОЗ) на данный момент не рекомендует вводить специальные паспорта вакцинации, которые давали бы какие-либо при...

HTB Spectra. Пентестим WordPress и повышаем привилегии в Unix Для подписчиковСегодня мы с тобой пройдем легкую машину с площадки Hack The Box под названием Spectra. Мы будем пентестить сайт под управлением WordP...

На выгодных условиях. Привилегии Сбера для «самостоятельных зарплатников» С 17 августа Сбер сделал доступными привилегии зарплатных клиентов для всех «самостоятельных зарплатников». Для этого необходимо в СберБанк Онлайн да...

Появились медицинские маски, позволяющие кушать Avtipus запатентовала на маску со встроенным механическим клапаном, который открывается с помощью рычага....

HTB Passage. Эксплуатируем RCE в CuteNews и поднимаем привилегии через gdbus Для подписчиковВ этой статье мы пройдем машину Passage с популярного сервиса Hack The Box и проэксплуатируем уязвимость в CMS CuteNews. Заодно научим...

Критическая уязвимость в sudo, позволяющая получить привилегии root Исследователи безопасности из компании Qualys выявили критическую уязвимость (CVE-2021-3156) в утилите sudo, предназначенной для организации выполнен...

HTB Outdated. Повышаем привилегии через службу обновления Windows Для подписчиковВ этом райтапе я покажу, как эксплуатировать нашумевшую уязвимость MSTD Follina, затем позлоупотребляем правом AddKeyCredentialLink на...

Мишустин: Запад любит привилегии, надуманные санкции и протекционизм Для западных стран характерно желание сохранить свою "привилегированность", то есть наличие неких исключительных прав. Однако им стоит понять, что со...

В РФ намерены запретить протоколы, позволяющие скрыть имя сайта Началось общественное обсуждение проекта правового акта о внесении изменений в Федеральный закон "Об информации, информационных технологиях и о защит...

Названы позволяющие управлять смартфоном «секретные» коды Директор компании «Интеллектуальный резерв» Павел Мясоедов в интервью агентству «Прайм» рассказал о «секретных» к...

В России вводится особый порядок внутреннего туризма. Кто получит привилегии В случае отмены поездки туроператор должен либо вернуть деньги, либо организовать новую до конца следующего года Фото: Екатерина Сычкова © URA.RUВ пр...

Эксперты назвали позволяющие стать миллионером до пенсии профессии Чтобы стать миллионером к моменту выхода на пенсию, россиянам стоит обратить внимание на такие профессии, как консультант по SAP, аналитик big data и...

Эксперты назвали профессии, позволяющие стать миллионером до пенсии Исследователи Института прогрессивного образования составили рейтинг профессий, которые помогут стать миллионером к моменту выхода на пенсию. Чтобы с...

Пентагон огласил правила, позволяющие трансгендерам служить в армии США Министерство обороны США обнародовало правила, отменяющие политику предыдущей администрации Белого дома, которая запрещала большинству трансгендерных...

Власти озвучили причины, не позволяющие снять карантин в ХМАО За сутки коронавирус диагностировали у 108 жителей региона. Это снизило коэффициент распространения инфекции (Rt) до 0,78, что соответствует показате...

Разработаны наушники, позволяющие быстро выучить иностранный язык Специалисты из Питтсбургского университета разработали специальный прибор, который способен оказывать влияние на блуждающий нерв, что упрощает процес...

Мария Захарова высмеяла слова эстонского премьера Каллас про европейские привилегии Привилегии сегодняшнего дня в Европе - это душ, отопление и кондиционеры. Заявила Мария Захарова, высмеивая скандальные слова премьер-министра Эстони...

В протоколе 5G найдены баги, позволяющие отслеживать местоположение и устраивать DoS-атаки Специалисты компании AdaptiveMobile опубликовали отчет о новых уязвимостях в протоколе 5G, благодаря которым можно выводить из строя сегменты сети и ...

AMD выпустила патчи для Linux, позволяющие отключить уязвимый механизм предсказания PSF На прошлой неделе стало известно, что процессоры AMD на архитектуре Zen 3 подвержены атакам по побочным каналам. Яркими представителями уязвимостей э...

В containerd приняты изменения, позволяющие запускать Linux-контейнеры во FreeBSD В проект containerd принят набор изменений, интегрирующий поддержку runtime runj и открывающий возможность использования во FreeBSD OCI-совместимых о...

Японцы создали наушники, позволяющие измерять уровень алкоголя в организме В Японии инженеры создали наушники, которые позволяют установить уровень алкогольного опьянения человека. Об этом сообщает EurekAlert!. Специалисты о...

Сенатор указал на лазейки в законе, позволяющие ГМО попадать в пищу россиян Глава Комитета Совета Федерации по аграрно-продовольственной политике и природопользованию Алексей Майоров призвал обратить внимание на ввозимые в Ро...

Патрушев призвал внедрять технологии, не позволяющие пьяным садиться за руль Секретарь Совета безопасности РФ Николай Патрушев заявил о необходимости внедрять технологии, не позволяющие пьяным садиться за руль автомобиля....

В Устав Приморья внесли изменения, позволяющие губернатору увольнять мэров Руководитель региона может отрешить от должности муниципальных глав, если те за месяц не провели работу над ошибками...

Как стать богаче: советы астролога, позволяющие увеличить финансовый поток 8 мая Венера вступает во взаимодействие с Юпитером, а значит абсолютно у всех знаков зодиака появляется шанс улучшить свое финансовое состояние....

ФИФА ввела временные правила, позволяющие клубам не отпускать футболистов в сборные Международной федерации футбола (ФИФА) объявила о введении временных правил отъезда футболистов в сборные. Подробнее…...

«Добилась положения благодаря привилегии белых». Дочь Джалена Роуза раскритиковала Рэйчел Николс На ESPN произошел расовый скандал из-за телефонного разговора ведущей Рэйчел Николс. Конфликтная ситуация началась, когда руководители канала выбрали...

В Google Earth появились трехмерные таймлапсы, позволяющие оценить, как изменилась планета за 37 лет (ВИДЕО) Для создания новых таймлапсов было использовано свыше 24 млн изображений, снятых в период с 1984 по 2020 год. Они позволяют оценить рост городов, тем...

Lenovo представляет новые решения для управления данными, позволяющие выполнять рабочие нагрузки ИИ Компания Lenovo объявила о своей очередной волне инноваций в области управления данными, представив новые массивы ThinkSystem DG Enterprise Storage A...

Поступление в вузы, отсутствие налогов и скидки: Юрист рассказала, какие привилегии и льготы получают участники СВО и их семьи Участникам спецоперации на Украине положены такие преференции, как внеочередная установка стационарного телефона, покупка без очереди билетов на все ...

Перес о критике Суперлиги: «Люди, не желающие терять привилегии, манипулировали проектом. Была проведена контролируемая операция» Президент «Реала», председатель Суперлиги Европы Флорентино Перес высказался о негативной реакции на создание проекта....

Релиз Ubuntu 20.04.1 LTS Компания Canonical представила первый корректирующий выпуск дистрибутива Ubuntu 20.04.1 LTS, в который включены обновления для нескольких сотен пакет...

LTS-выпуски Ubuntu 18.04.5 и 16.04.7 Опубликовано обновление дистрибутива Ubuntu 18.04.5 LTS. Это финальное обновление в которое включены изменения, связанные с улучшением поддержки обор...

Выпуск дистрибутива Ubuntu 20.10 Доступен релиз дистрибутива Ubuntu 20.10 "Groovy Gorilla", который отнесён к промежуточным выпускам, обновления для которых формируются в течение 9 м...

Выпуск дистрибутива Ubuntu 21.10 Доступен релиз дистрибутива Ubuntu 21.10 "Impish Indri", который отнесён к промежуточным выпускам, обновления для которых формируются в течение 9 мес...

Выпуск дистрибутива Ubuntu 23.04 Опубликован релиз дистрибутива Ubuntu 23.04 "Lunar Lobster", который отнесён к промежуточным выпускам, обновления для которых формируются в течение 9...

Обновление дистрибутива Ubuntu 20.04.6 LTS Опубликовано обновление дистрибутива Ubuntu 20.04.6 LTS. В состав выпуска включены только накопившиеся обновления пакетов, связанные с устранением уя...

Релиз дистрибутива Ubuntu 18.04.6 LTS Опубликовано обновление дистрибутива Ubuntu 18.04.6 LTS. В состав выпуска включены только накопившиеся обновления пакетов, связанные с устранением уя...

Бета-выпуск Ubuntu 23.04 Представлен бета-выпуск дистрибутива Ubuntu 23.04 "Lunar Lobster", после формирования которого произведена полная заморозка пакетной базы, и разработ...

Выпуск дистрибутива Ubuntu 22.10 В день восемнадцатилетия проекта доступен релиз дистрибутива Ubuntu 22.10 "Kinetic Kudu", который отнесён к промежуточным выпускам, обновления для ко...

Релиз дистрибутива Ubuntu 22.04 LTS Состоялся релиз дистрибутива Ubuntu 22.04 "Jammy Jellyfish", который отнесён к категории выпусков с длительным сроком поддержки (LTS), обновления для...

Бета-выпуск Ubuntu 21.04 Представлен бета-выпуск дистрибутива Ubuntu 21.04 "Hirsute Hippo", после формирования которого произведена полная заморозка пакетной базы, и разработ...

Выпуск дистрибутива Ubuntu 21.04 Доступен релиз дистрибутива Ubuntu 21.04 "Hirsute Hippo", который отнесён к промежуточным выпускам, обновления для которых формируются в течение 9 ме...

Хави о «Барселоне»: «Нет смысла врать – нужны усиления, чтобы быть конкурентоспособными. Но у нас нет привилегии подписывать всех, кого хочется, мы в тяжелой ситуации» «Мы в трудной ситуации. Мне говорят, что я больше говорю о деньгах, чем о футболе. У нас нет привилегии подписывать всех, кого вздумается. Не могу на...

Выпуск KDE Neon на базе Ubuntu 20.04 Разработчики проекта KDE Neon, в рамках которого формируются Live-сборки с актуальными версиями программ и компонентов KDE, опубликовали стабильную с...

Время поддержки Ubuntu 14.04 и 16.04 увеличено до 10 лет Компания Canonical объявила об увеличении срока формирования обновлений для LTS-выпусков Ubuntu 14.04 и 16.04 c 8 до 10 лет. Ранее решение об аналоги...

Microsoft и Canonical выпустили .NET 6 для Ubuntu 22.04 Microsoft объявила о релизе .NET 6 для Ubuntu 22.04, а значит разработчики теперь могут быстро приступить к созданию .NET-приложений в Linux. .NET 6 ...

Представлен неттоп ECS Liva Q1A на ОС Ubuntu Компания ECS пополнила ассортимент компактных ПК моделями Liva Q1A и Liva Q1A Plus, которые получили корпус с размерами 74:74:34,6 мм. Первая оснащае...

Состоялся релиз дистрибутива Ubuntu 21.10 Компания Canonical выпустила дистрибутив Ubuntu 21.10 «Impish Indri». Новая редакция платформы является 35-выпуском Ubuntu и традиционно будет поддер...

IT как оружие: нужно ли нам защищать свои лица так же, как мы защищаем свои счета «Возможность собирать огромные объёмы данных о пользователях — это палка о двух концах. С одной стороны, правительства, компании и частные лица получ...

Опубликована прошивка Ubuntu Touch OTA-2 Focal Проект UBports, который взял в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё отстранилась компания Canonical, опублико...

Двенадцатое обновление прошивки Ubuntu Touch Проект UBports, который взял в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё отстранилась компания Canonical, опублико...

Тринадцатое обновление прошивки Ubuntu Touch Проект UBports, который взял в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё отстранилась компания Canonical, опублико...

Крошечный неттоп ECS Liva Q1A использует ОС Ubuntu Компания ECS подготовила к выпуску компьютер небольшого форм-фактора Liva Q1A, а также его более производительную версию Liva Q1A Plus. Устройства за...

Состоялся релиз Linux-дистрибутива Ubuntu 22.10 Команда разработчиков Ubuntu объявила о доступности для скачивания финальной сборки одноимённой операционной системы, получившей индекс 22.10 и извес...

Доступен монолитный дистрибутив Ubuntu Core 20 Компания Canonical опубликовала релиз Ubuntu Core 20, компактного варианта дистрибутива Ubuntu, адаптированного для применения на устройствах интерне...

Девятнадцатое обновление прошивки Ubuntu Touch Проект UBports, который взял в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё отстранилась компания Canonical, опублико...

В Ubuntu 20.10 планируют перейти с iptables на nftables Следом за Fedora и Debian разработчики Ubuntu рассматривают возможность перехода на использование по умолчанию пакетного фильтра nftables....

Dell XPS 13 Developer Edition уже в продаже с Ubuntu Многие пользователи покупают ноутбуки не для учебы или игр, а для работы в довольно специфических сферах вроде программирования. И иногда в таких сит...

Контакты

×


Переход к полной новости через: 15