В ядре Linux устранили Retbleed, выход патча задерживается на неделю

В ядре Linux устранили Retbleed, выход патча задерживается на неделю

В ядре Linux устранили Retbleed, выход патча задерживается на неделю

Линус Торвальдс заявил, что разработчики ядра Linux устранили уязвимость Retbleed, однако сложность кода задержит выпуск патча на неделю, так как специалистам надо протестировать стабильность работы.

Напомним, что о Retbleed стало известно на прошлой неделе. Это новый вектор кибератаки на старые процессоры Intel и AMD, похожий на Spectre  и позволяющий слить пароли целевого пользователя.

Поскольку разработчики ядра Linux уже подготовили заплатки, их стоит ожидать в версии Linux 5.19. Однако релиз задержится на неделю для того, чтобы у специалистов было время проверить наличие багов.

«Думаю, что мы справились с уязвимостью retbleed (постучал по дереву)», — написал Торвальдс в Linux Kernel Mailing List.

Патчи для Retbleed — не единственная причина, по которой релиз новой версии ядра решили немного задержать. Дело в том, что параллельно существуют ещё две ветки разработки, занимающиеся файловой системой btrfs и прошивкой для контроллеров графического процессора Intel. Они также попросили слегка отсрочить выход Linux 5.19.

Интересно, что после обнаружения Retbleed Линус Торвальдс заявил, что эта уязвимость не заслуживает внимания, поскольку эксплойты не будут иметь успеха на практике.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Польше задержали россиянина по делу о взломе ИТ-систем компаний

В Польше задержали гражданина России по подозрению во взломе ИТ-инфраструктуры польских предприятий. Как сообщает Центральное бюро по борьбе с киберпреступностью, операция прошла 16 ноября в Кракове по поручению окружной прокуратуры.

По данным следствия, мужчина незаконно пересёк польскую границу ещё в 2022 году, а спустя год получил статус беженца.

Правоохранители считают, что он мог получить несанкционированный доступ к системе интернет-магазина, вмешиваться в базы данных и менять их структуру.

Эти действия, по версии прокуратуры, могли поставить под угрозу работу компаний и безопасность клиентов.

Суд отправил задержанного под трёхмесячный арест. Сейчас проверяется его возможная связь с другими кибератаками — как на территории Польши, так и в странах Европейского союза.

Напомним, на днях Мещанский суд Москвы заключил под стражу 21-летнего предпринимателя из Томска Тимура Килина, обвиняемого по статье о госизмене. Как следует из данных судебной картотеки, решение принято по ходатайству следствия, а защита пока не оспорила меру пресечения.

Суд не раскрывает никаких деталей дела: материалы полностью засекречены, как и содержание заседаний, что стандартно для процессов по ст. 275 УК РФ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru