В системах GNU/Linux нашли критическую RCE-уязвимость, патча пока нет

В системах GNU/Linux нашли критическую RCE-уязвимость, патча пока нет

В системах GNU/Linux нашли критическую RCE-уязвимость, патча пока нет

Специалисты предупреждают о критической уязвимости, затрагивающей все системы GNU/Linux. В случае эксплуатации неаутентифицированный злоумышленник может выполнить код удалённо.

Судя по всему, проблема существовала более десяти лет, а через две недели исследователи обещают опубликовать технические детали.

Интересно, что уязвимость пока не получила CVE-идентификатор, несмотря на критический уровень.

 

Сообщается также, что разработчики ряда ведущих дистрибутивов Linux подтвердили опасность, которую создаёт брешь. Например, команды Canonical и RedHat заявили, что ей можно присвоить 9,9 балла из 10.

Тем не менее патча пока нет, поскольку разработчики продолжают обсуждать нюансы: в частности, насколько серьёзную опасность брешь представляет на самом деле.

Как пишет Thread Reader, обнаруживший уязвимость исследователь недоволен процессом раскрытия информации о проблеме. Дескать, всё происходит очень медленно, хотя в Сети уже есть несколько PoC (proof-of-concept).

Глава СПЧ: россияне с VPN ищут не другую точку зрения, а что враг говорит

Глава Совета по правам человека Валерий Фадеев заявил, что не использует VPN. Фадеев связал использование VPN с интересом к заблокированным ресурсам, в том числе к изданиям «Медуза» и «Дождь», которые в России признаны иноагентами и нежелательными организациями.

По его словам, это не другая точка зрения, а точка зрения врага и пропаганда. Об этом он сказал на международной научно-практической конференции о роли ветеранских организаций в гражданском обществе.

Глава СПЧ считает, что люди, использующие VPN, ищут не альтернативное мнение, а что враг говорит. В этом, по его словам, есть что-то противоестественное.

Также Фадеев прокомментировал отношение к мессенджеру «Макс». Он отметил, что вокруг него сложилось странное массовое ощущение, будто сервис плохой, хотя раньше похожие оценки звучали и в адрес Telegram.

При этом глава СПЧ признал наличие проблем с безопасностью и отключениями связи. По его словам, власти должны реагировать на такие ситуации адекватно.

Заявление прозвучало на фоне продолжающихся дискуссий вокруг VPN в России. Например, на днях Наталья Касперская, сооснователь «Лаборатории Касперского» и президент ГК InfoWatch, раскритиковала попытки ограничивать VPN и сетевой трафик в России.

При этом стало также известно, что загрузки VPN в России выросли в 14 раз за год.

RSS: Новости на портале Anti-Malware.ru