Защитнику ядра Linux от эксплойта добавили поддержку версий 6.4 и 6.5

Защитнику ядра Linux от эксплойта добавили поддержку версий 6.4 и 6.5

Защитнику ядра Linux от эксплойта добавили поддержку версий 6.4 и 6.5

Загружаемый модуль ядра Linux Kernel Runtime Guard (LKRG) вышел в новой сборке — 0.9.7. В код привнесен ряд изменений, в том числе обеспечена совместимость с ОС и дистрибутивами новейших веток.

Обновление доступно в загрузках lkrg.org и каталоге проекта Openwall. С подробностями изменений кода можно ознакомиться на GitHub.

Согласно анонсу, разосланному участниками проекта Openwall, выпуск 0.9.7 в сравнении с 0.9.6 содержит следующие отличия:

  1. Добавлена поддержка Linux-ядер 6.4 и 6.5, а также Red Hat Enterprise Linux 9.1 и 9.2.
  2. Добавлен файл спецификаций для пересборки RPM-пакета, поставляемого с дистрибутивами на базе RHEL.
  3. В список разрешений Usermode Helper API добавлен путь к файлу /usr/bin/modprobe, используемый в Arch Linux.
  4. Изменен скрипт начальной загрузки.
  5. Обновлены настройки системы CI (Continuous Integration, непрерывной интеграции).

Модуль LKRG призван охранять целостность ядра Linux и пресекать попытки эксплойта его уязвимостей, как известных, так и новых. Проводимые им проверки позволяют выявить несанкционированные изменения, в том числе привносимые руткитами режима ядра.

Код проекта распространяется под лицензией GPLv2. Пакеты LKRG присутствуют в ALT Linux, Arch Linux, Astra Linux, Funtoo, Gentoo, Guix, NixOS, Whonix, Последний вариант пригоден также для Debian и производных, в том числе для Ubuntu. Поддержка архитектур CPU в настоящее время ограничена x86-32, x86-64, ARM32 и AArch64 (ARM64).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Лишь 44% российских компаний знают, кто меняет данные в их базах

Исследование NGR Softlab показало, что большинство российских компаний продолжают хранить в базах данных критичную для бизнеса информацию, но далеко не все способны контролировать, кто именно получает к ней доступ и какие изменения вносит.

Опрос проводился с июня по сентябрь 2025 года и охватил 54 представителя ИБ и ИТ-подразделений компаний из промышленности, финансового сектора, логистики, образования, госсектора и других отраслей.

Как выяснили специалисты, 74% организаций считают свои базы данных «очень критичными» с точки зрения информационной безопасности.

Однако только 44% респондентов точно знают, кто и когда менял информацию в их БД. Остальные ориентируются лишь по ограниченным показателям: 31% контролируют только действия основных администраторов, 13% имеют общее представление о происходящем, а 11% вовсе никак не отслеживают доступ.

 

Проблемы начинаются и в моменте выявления инцидентов. Лишь 21% компаний могут обнаружить несанкционированный доступ сразу, остальные узнают о нём с задержкой от нескольких дней до месяца и дольше.

Это значительно повышает риск длительного скрытого воздействия на важные для бизнеса данные. При этом более половины — 52% — уже сталкивались с инцидентами, а 14% сообщили о нарушениях в течение последнего года.

Руководитель направления продуктового маркетинга NGR Softlab Анастасия Вишневская отмечает, что компании понимают важность защиты критичных данных, но чаще всего ограничиваются стандартными настройками безопасности.

На фоне роста сложности кибератак, активности инсайдеров и длительного присутствия злоумышленников в инфраструктуре такой подход увеличивает риски.

При этом ситуация постепенно меняется. По данным исследования, 76% организаций планируют укреплять безопасность своих баз данных, что эксперты называют позитивным трендом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru