Автор: Юрий Гагарин

Уязвимости в ядрото Linux, които позволяват повишаване на привилегиите чрез nf_tables и ksmbd

В Netfilter, подсистемата на ядрото Linux, използвана за филтриране и модификация на мрежови пакети, е открита уязвимост (CVE-2024-1086), която позволява на локален потребител да изпълнява код на ниво ядро и да увеличава привилегиите си в системата. Проблемът е причинен от двойно освобождаване на памет в модула nf_tables, който осигурява работата на пакетния филтър nftables. Изследователят по сигурността, открил уязвимостта, е разработил и публикувал работен прототип на експлойт. Работата на експлойта […]

Обновление на ОС Qubes 4.2.1, използваща виртуализация за изолация на приложенията

Представен е новият изход на операционната система Qubes 4.2.1, която реализира идеята за използване на хипервизор за строгата изолация на приложения и компоненти на ОС (всички класове приложения и системни услуги работят в отделни виртуални машини). За работа се препоръчва система с 16 GB RAM (минимум – 6 GB) и 64-битов CPU Intel или AMD, поддържащ технологии VT-x с EPT/AMD-v с RVI и […]

Издание на Bubblewrap 0.9, слой за създаване на изолирани среди

След година разработка е публикувана нова версия на инструмента за организиране на работа в изолирани среди Bubblewrap 0.9, който се използва за ограничаване на отделни приложения на непривилегировани потребители. В практиката Bubblewrap се използва от проекта Flatpak като слой за изолация на приложенията, стартирани от пакети. Кодът на проекта е написан на C и се разпространява под лицензия LGPLv2+. За изолацията се използват традиционните технологии за Linux контейнерна […]

Дистрибуция Fedora Linux 40 премина в бета тестване

Започна тестването на бета-версията на дистрибутива Fedora Linux 40. Бета-изпускането означава преминаване на финалния етап на тестване, при който се допуска единствено корекция на критични грешки. Релизът е планиран за 23 април. Изпускането обхваща Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT, Fedora CoreOS, Fedora Cloud Base, Fedora Onyx и Live-сборки, предоставени под формата на спинове с потребителски среди K предложенияDE Plasma […]

Драйверът за файловата система Ext2 е обявен за остарял

В кодовата база, на която е изградена ядрото Linux 6.9, е прието изменение, което прехвърля драйвера с реализация на файловата система Ext2 от категорията на поддържаните в разряда на остарелите (deprecated). Като причина се посочва поддръжката в драйвера само на 32-битови броячи на времето в inode, които ще се пренапълнят на 19 януари 2038 година. За работа с съществуващи дялове вместо драйвера ext2 се предлага да се използва […]

Смъртта на Upstart, 32-битните версии, Unity и Deb пакетите в Ubuntu се отлага с 2 години: LTS версиите получават още две години поддръжка

Според съобщение в блога на Canonical, Ubuntu 14.04 LTS (последната LTS версия с Upstart по подразбиране) ще бъде поддържана до април 2026 година, Ubuntu 16.04 — последната официална версия с Unity 7 като среда на работния плот по подразбиране — до 2028 г., Ubuntu 18.04 (последната LTS версия с поддръжка на 32-битна архитектура) — до 2030 година, Ubuntu 20.04 — последната версия с пакета […]

В библиотеката SDL3 отложиха прехода на Wayland по подразбиране

Разработчиците на библиотеката SDL (Simple DirectMedia Layer), ориентирована към опростяване на разработката на игри и мултимедийни приложения, отмениха промяната, която предвиждаше клонът SDL3 да премине на използването по подразбиране на протокола Wayland в среди, предоставящи едновременна поддръжка на Wayland и X11. Като причина се посочва наличието на проблеми, нерешени в екосистемата на Wayland, свързани с блокирането на повърхности и реализацията на FIFO (vsync). Посочените проблеми водят до […]

ZenHammer — метод за атака, целящ изкривяване на съдържанието на паметта на платформите AMD Zen

Изследователи от Швейцарската висша техническа школа в Цюрих разработиха метода на атака ZenHammer, представляващ вариант на атаките от клас RowHammer за изменение на съдържанието на отделни битове на динамична оперативна памет (DRAM), адаптиран за използване на платформи с AMD процесори. Предишните методи на атаки от клас RowHammer бяха ограничени до системи на базата на Intel процесори, но проведеното изследване показа, че изкривяванията на паметните клетки също могат да […]

Уязвимост в изпълнението на NFS сървъра FreeBSD и OpenBSD

В кода на NFS сървъра на проектите FreeBSD и OpenBSD беше открита уязвимост CVE-2024-29937, водеща до отдалечено изпълнение на код от произволен потребител. Проблемът съществува от самото начало и засяга актуалните версии на OpenBSD 7.4 и FreeBSD 14.0. Детайлите ще бъдат представени по-късно в доклад на конференцията по сигурност t2, която ще се проведе в Хелзинки на 18-19 април. Източник: linux.org.ru

В Fedora 41 се планира преход към пакетния мениджър DNF5

В изданието Fedora 41 се предлага да се премине на пакетен мениджър DNF5 по подразбиране. Първоначално, преходът към DNF5 беше планиран за версия Fedora 39, но миграцията беше отложена поради незавършеността на инструментариума. Въпреки че пълна функционална съвместимост със стария инструмент все още не е постигната, разработчиците смятат, че дистрибуцията е готова за миграция, а липсващите функции […]

Започвайки от Ubuntu 14.04, срокът на поддръжка на LTS изданията ще бъде удължен до 12 години

Компанията Canonical обяви въвеждането на 12-годишен период за актуализации на LTS изданията на Ubuntu. Удължаването ще засегне всички актуални LTS издания, започвайки от Ubuntu 14.04, чиято поддръжка трябваше да изтече през април тази година, но сега е удължена до април 2026 година. Актуализациите за Ubuntu 24.04 ще бъдат предоставяни до 2036 година, за Ubuntu 22.04 — до 2034, за Ubuntu 20.04 — до 2032 […]

Уязвимост в NFS сървъра на FreeBSD и OpenBSD, водеща до дистанционно изпълнение на код

В реализацията на NFS сървъра, използван в BSD системите, е открита критична уязвимост (CVE-2024-29937), която позволява дистанционно изпълнение на произволен код с права root на сървъра. Проблемът се проявява във всички издания на OpenBSD и FreeBSD, включително OpenBSD 7.4 и FreeBSD 14.0-RELEASE. Подробна информация относно уязвимостта все още не е разкрита, известно е само, че проблемът е причинен от логическа грешка, която не е свързана с повреда на паметта. […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster