Linux

Вектор атаки Spectre v2 затрагивает системы Linux, работающие на Intel

...
Вектор атаки Spectre v2 затрагивает системы Linux, работающие на Intel

Специалисты показали новый вектор атаки, который назвали первым нативным эксплойтом Spectre v2 для систем Linux, работающих на современных процессорах Intel. По своему типу это классический вариант атаки по сторонним каналам, использующий спекулятивное выполнение.

Вышла ОС РОСА Фреш 12.5 с защитой данных при утере устройства

...
Вышла ОС РОСА Фреш 12.5 с защитой данных при утере устройства

Компания «НТЦ ИТ РОСА» анонсировала новый выпуск своей ОС для домашних компьютеров. РОСА Фреш 12.5 совместима с новейшими устройствами, расширит горизонты для геймеров и позволит повысить безопасность данных.

Специалисты выпустили бесплатный сканер для выявления XZ-бэкдора в Linux

...
Специалисты выпустили бесплатный сканер для выявления XZ-бэкдора в Linux

Специалисты компании Binarly выпустили бесплатный онлайн-сканер, который поможет выявить исполняемые файлы в системе Linux, затронуты уязвимостью в XZ Utils — CVE-2024-3094.

В инструментах XZ найден бэкдор, затронуто большинство Linux-дистрибутивов

...
В инструментах XZ найден бэкдор, затронуто большинство Linux-дистрибутивов

Девелоперы Red Hat настоятельно рекомендуют не использовать находящиеся в разработке и экспериментальные версии Fedora, поскольку в XZ Utils, инструментах и библиотеках для сжатия данных, найден бэкдор.

Linux-версию бэкдора DinodasRAT заметили в реальных кибератаках

...
Linux-версию бэкдора DinodasRAT заметили в реальных кибератаках

Эксперты «Лаборатории Касперского» зафиксировали в реальных кибератаках Linux-версию мультиплатформенного бэкдора DinodasRAT. Вредонос, которого также называют XDealer, написан на C++ и позволяет операторам собирает конфиденциальные данные.

11-летняя уязвимость в Linux-команде wall позволяла утащить sudo-пароли

...
11-летняя уязвимость в Linux-команде wall позволяла утащить sudo-пароли

Последние 11 лет в команде «wall» пакета «util-linux», являющегося частью операционной системы Linux, присутствовала уязвимость, позволяющая атакующему без высоких прав утащить пароли пользователя или изменить содержимое буфера обмена.

Система Makves DCAP прошла проверку совместимости с Astra Linux

...
Система Makves DCAP прошла проверку совместимости с Astra Linux

Makves DCAP, система аудита и контроля информационных активов, прошла сертификацию по программе кооперации ИТ-вендоров Ready for Astra. Если ваша организация работает с ОС Astra Linux, теперь вам доступны все функциональные возможности современной DCAP-системы.

KDE: Соблюдайте осторожность при установке тем, там есть вайперы

...
KDE: Соблюдайте осторожность при установке тем, там есть вайперы

Команда разработчиков KDE на этой неделе призвала пользователей Linux соблюдать «чрезвычайную осторожность» при инсталляции глобальных тем даже из официального магазина KDE. Причина — возможность запускать произвольный код в системе, чем уже воспользовались злоумышленники.

Якобы российский вайпер AcidPour атакует устройства на Linux x86

...
Якобы российский вайпер AcidPour атакует устройства на Linux x86

Новый вариант программы-вайпера AcidRain недавно был замечен «в дикой природе». Особенность вредоноса заключается в том, что он атакует исключительно устройства на Linux x86.

Группа Magnet Goblin использует 1-day дыры для установки Linux-вредоноса

...
Группа Magnet Goblin использует 1-day дыры для установки Linux-вредоноса

Киберпреступная группировка Magnet Goblin, основной мотивацией которой являются деньги жертв, использует 1-day уязвимости для взлома серверов и установки вредоносной программы. В зоне риска системы Windows и Linux.