В системах GNU/Linux нашли критическую RCE-уязвимость, патча пока нет

В системах GNU/Linux нашли критическую RCE-уязвимость, патча пока нет

В системах GNU/Linux нашли критическую RCE-уязвимость, патча пока нет

Специалисты предупреждают о критической уязвимости, затрагивающей все системы GNU/Linux. В случае эксплуатации неаутентифицированный злоумышленник может выполнить код удалённо.

Судя по всему, проблема существовала более десяти лет, а через две недели исследователи обещают опубликовать технические детали.

Интересно, что уязвимость пока не получила CVE-идентификатор, несмотря на критический уровень.

 

Сообщается также, что разработчики ряда ведущих дистрибутивов Linux подтвердили опасность, которую создаёт брешь. Например, команды Canonical и RedHat заявили, что ей можно присвоить 9,9 балла из 10.

Тем не менее патча пока нет, поскольку разработчики продолжают обсуждать нюансы: в частности, насколько серьёзную опасность брешь представляет на самом деле.

Как пишет Thread Reader, обнаруживший уязвимость исследователь недоволен процессом раскрытия информации о проблеме. Дескать, всё происходит очень медленно, хотя в Сети уже есть несколько PoC (proof-of-concept).

WhatsApp позволит звонить людям без аккаунта и приложения

Meta (признана экстремисткой и запрещена на территории России) разрабатывает гостевые звонки в WhatsApp. Пользователи смогут приглашать в разговор людей, у которых нет ни учётной записи, ни установленного мессенджера. Достаточно будет отправить ссылку (почти как на видеоконференцию, только внутри экосистемы WhatsApp).

Организатор создаст ссылку во вкладке звонков и выберет тип разговора. Получатель откроет её в браузере и подключится как гость через WhatsApp Web. Регистрация и установка приложения не потребуются.

Совсем без контроля проходить на созвон не позволят. Организатор должен вручную одобрить каждого гостя, а при необходимости сможет удалить его и запретить повторное подключение.


Разговоры будут защищены сквозным шифрованием: браузер создаст уникальный идентификатор сессии, на основе которого сформируется ключ.

Новая технология опирается на механизм гостевых чатов. Такие беседы тоже позволяют общаться без аккаунта через браузер, но могут сохраняться до десяти дней без активности. Звонок исчезнет вместе с завершением разговора.

Функция пока находится в разработке и недоступна даже тестировщикам. Сроков публичного запуска Meta не называла.

RSS: Новости на портале Anti-Malware.ru