Категория: Блог

IncidentRelay — отворена система за организиране на дежурства и маршрутизиране на уведомления

Публикуван е проект IncidentRelay, развиваща отворена система за организиране на дежурства, маршрутизиране на уведомления и поддръжка на инциденти, която се стартира на собствен сървър (self-hosted). Проектът е насочен към SRE, DevOps и инфраструктурни екипи, които търсят локално разгръщаема алтернатива на SaaS услуги за управление на дежурствата (on-call management), прилагане на ескалационни политики и реакция на инциденти. Кодът на проекта е написан на Python и се разпространява под лиценз MIT. […]

В Linux е затворена уязвимостта ssh-keysign-pwn, позволяваща на локални потребители да четат root файлове.

В ядрото на Linux е коригирана уязвимост, получаваща неофициално наименование ssh-keysign-pwn. Проблемата позволява на локален непривилигирован потребител да чете файлове, които трябва да са достъпни само за root, включително частни SSH host-ключове и, в определени сценарии, /etc/shadow. Към момента на публикуването, отделен CVE за проблема все още не е назначен. Въпреки наименованието, става въпрос не за грешка в OpenSSH като мрежов сървър […]

Издание ForgeZero 1.9.0, инструмент за компилация за C и асемблер

Обявен е релиз ForgeZero 1.9.0 (fz), консолен инструмент за компилация за проекти на езиците C, C++ и асемблер (NASM, GAS, FASM). Инструментът не изисква създаване на Makefile или други конфигурационни файлове за основно използване. Кодът на проекта е написан на Go и се разпространява под MIT лиценз. ForgeZero определя типа файл и автоматично избира необходимия бекенд. Всеки файл с код […]

В Exim 4.99.3 е устранена уязвимост, позволяваща дистанционно изпълнение на код при използване на GnuTLS

Разработчиците на пощенския сървър Exim пуснаха коригираща версия Exim 4.99.3, която отстранява уязвимост в някои конфигурации на пощенския агент. Проблемата преминава под вътрешен идентификатор EXIM-Security-2026-05-01.1; в официалното уведомление също така фигурира като CVE-TBD. Уязвимостта се отнася до клас Remote Use-After-Free и се проявява при анализ на тялото на съобщението BDAT при работа с TLS чрез GnuTLS. BDAT се използва в SMTP разширението CHUNKING за предаване на тялото […]

DirtyDecrypt — нова уязвимост от класа Copy Fail, предоставяща права root в Linux

В ядрото на Linux е открито уязвимост, подобно на уязвимостите Copy Fail, Dirty Frag и Fragnesia, която позволява на непривилигирован потребител да получи права root, презаписвайки данни в страницовия кеш. Уязвимостта е получила кодово име DirtyDecrypt (проблемата също е спомената с името DirtyCBC). Достъпен е прототип на експлоита. CVE идентификаторът в забележката на експлоита не се споменава, само е указано, че изследователите са открили проблема на 9 май, […]

Компрометирането на GitHub токена на Grafana Labs доведе до изтичане на конфиденциален код

Компания Grafana Labs, развивающая одноимённата отворена платформа за мониторинг и визуализация на данни, разкри информация за достъп на атака до токена за достъп до средата GitHub. Атакуващите са използвали токена за изтегляне на кода на собствени продукти на компанията от частни репозитории и са се опитали да изнудват пари, заплашвайки да разкрият получената кодова база. Представителите на Grafana Labs отказали да платят. Според заявлението на компанията атакуващите не са получили достъп […]

В Linux е разкрита нова уязвимост LPE Fragnesia, позволяваща на локален потребител да получи root достъп

В ядрото на Linux е разкрита още една уязвимост за локално повишаване на привилегии, наречена Fragnesia и идентификатор CVE-2026-46300. Проблемът е свързан със същия клас атаки на page cache, както и наскоро обсъжданите Copy Fail и Dirty Frag, но не е повторна публикация на стара грешка: става дума за отделен дефект в кода на XFRM ESP-in-TCP. Уязвимостта бе открита от изследователя Уилям Боулдинг […]

В Linux версиите на емулатора Cemu е открит злонамерен софтуер

През шест дни — от 6 до 12 май 2026 година — официалните Linux версии на популярния емулатор Wii U Cemu версия 2.6 бяха компрометирани. Вместо оригиналната програма, потребителите изтегляха злонамерен софтуер, който крадеше пароли, SSH ключове, GitHub токени и удостоверения за облачни услуги. Злоумишлениците успяха да заменят бинарните файлове в официалния репозиторий на проекта в GitHub. […]

ModuleJail за блокиране на неизползвани модули на ядрото на Linux

Джаспер Нюйенс (Jasper Nuyens), основател на организацията Linux Belgium, създал надстройка за използване на Linux в информационната система на автомобилите Tesla, предложи прост начин за намаляване на атакуващата повърхност на ядрото на Linux, за да се намали вероятността от компрометиране на фона на увеличеното откритие на опасни уязвимости с помощта на AI. Тъй като много уязвимости обикновено се откриват в специфични модули на ядрото, налични за автоматично стартиране, но […]

Издание на системата за тестиране на памет Memtest86+ 8.10

Достъпно е издание на програмата за тестиране на оперативна памет Memtest86+ 8.10. Програмата не е свързана с операционни системи и може да се стартира директно от BIOS/UEFI или от зареждача за извършване на пълна проверка на оперативната памет. В случай на откриване на проблеми, вградената в Memtest86+ карта на повредените участъци от паметта може да се използва в ядрото на Linux, за да изключи проблемните области с опцията memmap. […]

Нови версии Debian 12.14 и 13.5

Създадено е петото коригиращо обновление на дистрибутива Debian 13, в което са включени натрупаните актуализации на пакетите и са добавени корекции в инсталатора. Изданието включва 144 актуализации за решаване на проблеми със стабилността и 103 актуализации за отстраняване на уязвимости. Между промените в Debian 13.5 можем да посочим обновлението до новите стабилни версии на пакетите apache2, openssl и systemd. Пакетът dav4tbsync е премахнат, тъй като неговата функционалност […]

Модел на заплахи и особености на оценяването на уязвимости в ядрото на Linux

Линус Торвалдс прие в състава на ядрото документ, който регламентира процеса на обработка на грешки, свързани с безопасността, определя модел на заплахи, обяснява какви грешки в ядрото се трактоват като уязвимости и разглежда действията с грешките, открити с помощта на AI. Документът е подготвен от Вили Тарро (Willy Tarreau), автора на HAProxy и дългогодишен разработчик на ядрото на Linux, който е отговарял за поддръжката на няколко стабилни клонове на ядрото. В […]

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster