В Alpine Linux обнаружена уязвимость удаленного выполнения кода

В Alpine Linux обнаружена уязвимость удаленного выполнения кода

В Alpine Linux обнаружена уязвимость удаленного выполнения кода

Пользователям Alpine Linux — особенно тем, кто использует Docker — рекомендуют как можно скорее обновить свои системы, так как исследователи обнаружили уязвимость в системе управления пакетами, которая может привести к удаленному выполнению кода.

О проблеме сообщил Макс Юстич, сооснователь программы вознаграждения за найденные уязвимости BountyGraph. Юстичу удалось использовать файлы .apk Alpine для создания произвольных файлов, которые можно использовать для удаленного выполнения кода.

Таким образом, обнаруженная брешь может позволить вредоносному зеркалу пакетов запустить произвольный код на компьютерах пользователей. То же самое может осуществить злоумышленник, занявший позицию «Человек посередине» (man-in-the-middle).

«Что особенно плохо — для пакетов не используется по умолчанию TLS», — объясняет Юстич.

В настоящее время проблема безопасности исправлена разработчиками дистрибутива. Соответственно, всем пользователям необходимо обновить свои установки.

Напомним, что в августе была выявлена серьезная ошибка в ядре Linux версии 4,9 и выше. Эта уязвимость может быть использована для осуществления DoS-атак, которые могут привести к сбою в работе систем.

По словам экспертов, новые версии ядра Linux можно заставить делать вызовы к tcp_collapse_ofo_queue() и tcp_prune_ofo_queue() для каждого входящего пакета. Это может привести к отказу в обслуживании.

VPN-клиент Happ вернулся в российский App Store под новым названием

Популярный VPN-клиент Happ вновь стал доступен пользователям iPhone в России, хотя всего несколько дней назад Apple удалила приложение из российского App Store по требованию Роскомнадзора.

Как сообщает телеграм-канал «Код Дурова», разработчики решили не сдаваться и выпустили клиент повторно, сменив название. Правда, долго ли он продержится в магазине — большой вопрос.

Причина предыдущего удаления стандартная: Apple заявила, что приложение содержит запрещённый в России контент и поэтому не может распространяться через российский App Store. В компании традиционно напоминают, что все приложения обязаны соответствовать законодательству страны, где они доступны.

Ситуация с Happ — далеко не первая. За последние два года Apple по требованиям российских властей уже удалила из российского App Store большинство VPN-сервисов. Причем под раздачу попали не только полноценные VPN-приложения, но и прокси-клиенты.

 

Именно к этой категории относится Happ. Сам по себе он не обходит блокировки из коробки и не предоставляет собственный VPN-сервис, а лишь выступает оболочкой для подключения к сторонним серверам. Однако это не помешало регулятору потребовать его удаления.

Похоже, начинается очередной раунд игры в кошки-мышки: разработчики публикуют приложение под новым именем, регулятор направляет требование об удалении, а Apple его выполняет.

Напомним, на днях Apple также удалила Дзен, VK Video и другие приложения VK, но уже по своей инициативе.

RSS: Новости на портале Anti-Malware.ru