В ядре Linux устранены уязвимости, связанные с состоянием гонки

В ядре Linux устранены уязвимости, связанные с состоянием гонки
12:36, марта 4, 2021 Эксперт Positive Technologies обнаружил ряд проблем в ядре Linux, эксплуатация которых позволяла локально повысить привилегии в системе....
Сообщает xakep.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимости в ядре Linux, затрагивающие реализации VSOCK, Futex и io_uring

Уязвимости в ядре Linux, затрагивающие реализации VSOCK, Futex и io_uring В ядре Linux выявлено три уязвимости, которые потенциально позволяют локальному пользователю поднять свои привилегии в системе. …

Игры и Сеть 20:36, февраля 6, 2021 | opennet.ru
В ядре Linux 5.13 появится начальная поддержка CPU Apple M1

В ядре Linux 5.13 появится начальная поддержка CPU Apple M1 Гектор Мартин (Hector Martin), предложил включить в ядро Linux первый набор патчей, подготовленных проектом Asahi Linux, ведущим работу по адаптации Linux для компьютеров Mac, оснащённых ARM-чипом Apple M1. Указанные патчи уже одобрены сопровождающим ветки Linux SoC и приняты в кодовую ба …

Наука и Технологии 12:18, апреля 10, 2021 | opennet.ru
В ядре Linux исправлены баги 15-летней давности

В ядре Linux исправлены баги 15-летней давности Три уязвимости устранены в подсистеме iSCSI ядра Linux. Они позволяли злоумышленнику с базовыми пользовательскими привилегиями получить root-права. К счастью, эти баги можно эксплуатировать только локально …

Наука и Технологии 01:36, марта 17, 2021 | xakep.ru
Уязвимость в ядре Linux, затрагивающая сетевой протокол CAN BCM

Уязвимость в ядре Linux, затрагивающая сетевой протокол CAN BCM В ядре Linux выявлена уязвимость (CVE-2021-3609), позволяющая локальному пользователю поднять свои привилегии в системе. Проблема вызвана состоянием гонки в реализации протокола CAN BCM и проявляется в выпусках ядра Linux с 2.6.25 по 5.13-rc6. В дистрибутивах проблема пока остаётся неиспр …

Игры и Сеть 18:54, июня 20, 2021 | opennet.ru
Ошибка в ядре Linux 5.12-rc1, приводящая к потере данных в ФС

Ошибка в ядре Linux 5.12-rc1, приводящая к потере данных в ФС Линус Торвальдс предостерёг пользователей о выявлении в экспериментальном выпуске ядра 5.12-rc1 критической проблемы, посоветовал не устанавливать для тестирования данную версию и переименовал Git-тег "v5.12-rc1" в "v5.12-rc1-dontuse". Проблема проявляется при использовании файла подкачки …

Игры и Сеть 13:36, марта 5, 2021 | opennet.ru
Архитектура ia64 оставлена в ядре Linux без сопровождения

Архитектура ia64 оставлена в ядре Linux без сопровождения Линус Торвальдс принял в ветку ядра Linux 5.11 изменение, переводящее архитектуру ia64, применяемую в процессорах Intel Itanium, в категорию оставленных без сопровождения ("orphaned"), что подразумевает прекращение тестирования. В комментарии к изменениям Линус указал, что компания Hewlet …

Игры и Сеть 12:00, февраля 2, 2021 | opennet.ru
В ядре Linux 6.5 появится системный вызов cachestat

В ядре Linux 6.5 появится системный вызов cachestat В кодовую базу, на основе которой формируется ядро Linux 6.5, принято изменение с реализацией нового системного вызова "cachestat", позволяющего программам в пространстве пользователя запрашивать более детальную статистику из страничного кэша на стороне ядра. …

Наука и Технологии 01:12, июля 14, 2023 | opennet.ru
Lunatik - инструментарий для создания в ядре Linux обработчиков на языке Lua

Lunatik - инструментарий для создания в ядре Linux обработчиков на языке Lua Проект Lunatik развивает инструментарий, позволяющий использовать язык Lua для расширения функциональности ядра Linux и быстрого написания скриптов-обработчиков, работающих на уровне ядра. Для выполнения кода задействован интерпретатор Lua, модифицированный для работы на уровне ядра. Код …

Наука и Технологии 21:48, апреля 22, 2024 | opennet.ru
Root-уязвимость в ядре Linux и отказ в обслуживании в systemd

Root-уязвимость в ядре Linux и отказ в обслуживании в systemd Исследователи безопасности из компании Qualys раскрыли детали двух уязвимостей, затрагивающих ядро Linux и системный менеджер systemd. Уязвимость в ядре (CVE-2021-33909) позволяет локальному пользователю добиться выполнения кода с правами root через манипуляции с каталогами большой вложен …

Игры и Сеть 15:54, июля 21, 2021 | opennet.ru
Уязвимость StackRot в ядре Linux, позволяющая повысить свои привилегии

Уязвимость StackRot в ядре Linux, позволяющая повысить свои привилегии Выполненный в ядре Linux 6.1 перевод VMA (Virtual Memory Area) со структуры данных "red-black tree" на "maple tree" привёл к появлению уязвимости (CVE-2023-3269), позволяющей непривилегированному пользователю добиться выполнения своего кода с правами ядра. Уязвимость, которой присвоено ко …

Наука и Технологии 11:00, июля 6, 2023 | opennet.ru
Выпуск модуля LKRG 0.9.0 для защиты от эксплуатации уязвимостей в ядре Linux

Выпуск модуля LKRG 0.9.0 для защиты от эксплуатации уязвимостей в ядре Linux Проект Openwall опубликовал выпуск модуля ядра LKRG 0.9.0 (Linux Kernel Runtime Guard), предназначенного для выявления и блокирования атак и нарушений целостности структур ядра. Например, модуль может защитить от несанкционированного внесения изменений в работающее ядро и попыток изменени …

Наука и Технологии 03:00, апреля 16, 2021 | opennet.ru
Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от атак Spectre v2

Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от атак Spectre v2 В ядре Linux 6.2 выявлена уязвимость (CVE-2023-1998), приводящая к отключению защиты от атак класса Spectre v2, позволяющих получить доступ к памяти других процессов, выполняемых в разных потоках SMT или Hyper Threading, но на одном физическом ядре процессора. Уязвимость, среди прочего, м …

Наука и Технологии 03:36, апреля 17, 2023 | opennet.ru
Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошибками при реализации сжатия в DNS

Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошибками при реализации сжатия в DNS Исследовательские группы Forescout Research Labs и JSOF Research опубликовали результаты совместного исследования безопасности различных реализаций схемы сжатия, применяемой для упаковки повторяющихся имён в сообщениях DNS, mDNS, DHCP и IPv6 RA (упаковка дублирующихся частей доменов в соо …

Игры и Сеть 07:36, апреля 14, 2021 | opennet.ru
Уязвимости в подсистеме eBPF ядра Linux

Уязвимости в подсистеме eBPF ядра Linux В подсистеме eBPF, позволяющей запускать обработчики для трассировки, анализа работы подсистем и управления трафиком, выполняемые внутри ядра Linux в специальной виртуальной машине с JIT, выявлена уязвимость (CVE-2021-29154), позволяющая локальному пользователю добиться выполнения своего …

Наука и Технологии 12:18, апреля 10, 2021 | opennet.ru
Уязвимости в подсистеме eBPF, позволяющие выполнить код на уровне ядра Linux

Уязвимости в подсистеме eBPF, позволяющие выполнить код на уровне ядра Linux Выявлены две новые уязвимости в подсистеме eBPF, позволяющей запускать обработчики внутри ядра Linux в специальной виртуальной машине с JIT. Обе уязвимость дают возможность выполнить свой код с правами ядра, вне изолированной виртуальной машины eBPF. Информацию о проблемах опубликовала ко …

Наука и Технологии 04:36, мая 15, 2021 | opennet.ru
Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код

Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлено 14 уязвимостей, из которых четыре позволяют удалённо добиться выполнения своего кода с правами ядра. Атака может быть проведена без аутентификации, достаточно чтобы на системе …

Наука и Технологии 13:36, мая 24, 2023 | opennet.ru
В Приамурье устранены последствия разлива нефтепродуктов

В Приамурье устранены последствия разлива нефтепродуктов На станции трубопровода ВСТО-2 в Октябрьском районе Амурской области устранили последствия разлива нефтепродуктов. Об этом сообщили РИА "Новости" со ссылкой на пресс-службу ГУ МЧС по Амурской области. "Последствия разлива устранены", — сказано в сообщении ведомства. …

Происшествия 18:36, марта 7, 2021 | pravda.ru
Последствия разлива нефтепродуктов на ВСТО-2 в Приамурье устранены

Последствия разлива нефтепродуктов на ВСТО-2 в Приамурье устранены Последствия разлива нефтепродуктов в Октябрьском районе Амурской области на станции трубопровода Восточная Сибирь—Тихий океан (ВСТО-2) устранены, сообщила пресс-служба ГУ МЧС по Амурской области.«Последствия разлива устранены»,— приводит сообщение ведомства «РИА Новости». Ранее сообщалось …

Бизнес 15:18, марта 8, 2021 | kommersant.ru
ИСП РАН займётся повышением защиты Linux и поддержанием отечественной ветки ядра Linux

ИСП РАН займётся повышением защиты Linux и поддержанием отечественной ветки ядра Linux Федеральная служба по техническому и экспортному контролю заключила с Институтом системного программирования Российской академии наук (ИСП РАН) контракт на выполнение работ по созданию технологического центра исследования безопасности операционных систем, созданных на базе ядра Linux. Кон …

Игры и Сеть 01:54, апреля 6, 2021 | opennet.ru
Build 2021: Windows Subsystem for Linux теперь поддерживает Linux-приложения с GUI

Build 2021: Windows Subsystem for Linux теперь поддерживает Linux-приложения с GUI В рамках Build 2021 Microsoft объявила о публичном релизе поддержки Linux-приложений с графическим интерфейсом в подсистеме Windows для Linux (WSL) второго поколения. Напомним, что эта функция была анонсирована несколько месяцев назад и до текущего момента была доступна в качестве предвар …

Игры и Сеть 12:54, мая 27, 2021 | thecommunity.ru
Процессы и память в Linux. Отрывок из книги Внутреннее устройство Linux

Процессы и память в Linux. Отрывок из книги «Внутреннее устройство Linux» Для подписчиковПроцессы операционной системы в большинстве случаев отождествляются с выполняющимися программами, что не совсем верно, точнее — совсем неверно. В современных операционных системах, включая Linux, между программой и процессом есть очевидная взаимосвязь, но далеко не такая не …

Наука и Технологии 14:18, марта 5, 2021 | xakep.ru
ГК Astra Linux выпустила крупное обновление Astra Linux Common Edition

ГК Astra Linux выпустила крупное обновление Astra Linux Common Edition В новой версии осуществлен переход на ядро 5.4 с обновленными сетевыми компонентами, поддержкой процессоров 10 поколения и новых видеокарт, а также реализовано множество доработок в существующей функциональности …

Игры и Сеть 09:36, декабря 30, 2020 | cnews.ru
ГК Astra Linux выпустила значительное обновление Astra Linux Common Edition

ГК Astra Linux выпустила значительное обновление Astra Linux Common Edition ГК Astra LInux объявила о выпуске значительного обновления ОС Astra Linux Common Edition релиз «Орел» 2.12.40. В новой версии осуществлен переход на ядро 5.4 с обновленными сетевыми компонентами, поддержкой процессоров 10 поколения и новых видеокарт, а также реализовано множество доработо …

Наука и Технологии 05:48, декабря 30, 2020 | ict-online.ru
Стало известно, что находится в ядре Марса

Стало известно, что находится в ядре Марса Ученым впервые удалось узнать, из чего состоит ядро Красной планеты и уточнить его размер. В этом помог анализ архивных данных марсианского посадочного аппарата InSight, пишет Gizmodo. Исследователи впервые обнаружили сейсмические волны, проходившие через ядро Марса. Аппарат пробыл на Кра …

Наука и Технологии 00:00, апреля 28, 2023 | korrespondent.net
В ядре нашей планеты открыта ранее неизвестная структура

В ядре нашей планеты открыта ранее неизвестная структура Исследователи нашли больше доказательств того, что во внутреннем ядре Земли, похоже, есть еще одно, «самое внутреннее» ядро. …

Наука 09:18, марта 6, 2021 | popmech.ru
В Астрахани озаботились состоянием железнодорожных переездов

В Астрахани озаботились состоянием железнодорожных переездов Территория Нижнего Поволжья «пронизана» многочисленными автомобильными путями. В том числе и федеральными трассами. Здесь проходят транспортные пути и к морским портам, и в северокавказские регионы, и в сопредельные государства. Понятно, что все эти трассы на некоторых участках должны пер …

Промышленность 19:54, мая 13, 2021 | sm-news.ru
Усталость назвали нормальным состоянием школьников

Усталость назвали нормальным состоянием школьников Жалобы школьников на усталость от учебы являются естественным процессом, который не может однозначно говорить о переутомлении учеников. …

Общество 21:36, апреля 20, 2021 | news.rambler.ru
Алмаз может выдержать давление в пять раз больше, чем в ядре Земли

Алмаз может выдержать давление в пять раз больше, чем в ядре Земли Удивительно, но структура материала сохраняется даже при сжатии до 2 триллионов паскалей, что более чем в пять раз превышает давление в ядре Земли. Исследование предполагает, что алмаз является метастабильным при высоких давлениях: он сохраняет свою структуру, несмотря на то, что в таких …

Новости 16:12, января 29, 2021 | gazetadaily.ru
Бизнесмены с суммарным состоянием $34 млрд отказались от гражданства РФ

Бизнесмены с суммарным состоянием $34 млрд отказались от гражданства РФ Количество российских миллиардеров в составленном Forbes рейтинге оказалось рекордным. В нём насчитывается 125 россиян, хотя год назад их было на 15 меньше. Прошлый рекорд был установлен в 2021-м, тогда в списке присутствовал 121 гражданин РФ. …

Бизнес 18:12, апреля 6, 2024 | versia.ru
Создан следящий за состоянием больного COVID-19 браслет

Создан следящий за состоянием больного COVID-19 браслет Челябинск, 17 января 2021, 12:06 — REGNUM Ученый из Челябинска создал электронный браслет, способный с помощью набора медицинских датчиков в онлайн-формате выявлять ключевые симптомы коронавируса и отслеживать состояние нервной системы человека. Об этом 17 января сообщила заместитель мини …

Новости 23:24, января 17, 2021 | regnum.ru
Песков: Кремль не следит за состоянием здоровья Навального

Песков: Кремль не следит за состоянием здоровья Навального Пресс-секретарь президента РФ Дмитрий Песков заявил, что Кремль не интересуется и не следит за сотоянием здоровья политика Навального, сообщает «Интерфакс». «Нет, не следят, никакой информации не запрашивали. За состоянием здоровья осужденных и отбывающих наказание в исправительных учрежд …

Новости 18:18, марта 25, 2021 | polit.ru
Родители возмущены состоянием спортивной школы в Курске

Родители возмущены состоянием спортивной школы в Курске В нашу редакцию обратилась женщина, сын которой посещает занятия в МБУДО «Спортивная школа «Медведь» по адресу: Институтская, 42. Родители боятся за жизнь и здоровье своих детей. …

Новости 15:24, ноября 30, 2023 | KurskTV.Ru
Генконсульство следит за состоянием россиян, раненных ножом в Турции

Генконсульство следит за состоянием россиян, раненных ножом в Турции Одного из российских туристов обещают скоро выписать, двое других пока останутся в больницах под контролем медиков. …

Новости 05:00, января 26, 2021 | vesti.ru
Новое устройство следит за состоянием крови в реальном времени

Новое устройство следит за состоянием крови в реальном времени Исследователи представили устройство, способное обнаруживать в реальном времени изменения в крови концентрации любой необходимой молекулы или белка. …

Наука 23:24, декабря 23, 2020 | popmech.ru
Власти Москвы оценили ситуацию с состоянием воздуха в городе

Власти Москвы оценили ситуацию с состоянием воздуха в городе Глава Департамента природопользования и охраны окружающей среды Москвы Антон Кульбачевский оценил ситуацию с состоянием воздуха в городе. …

Новости 13:00, декабря 11, 2020 | russian.rt.com
Невролог назвала способ борьбы с состоянием хронической усталости

Невролог назвала способ борьбы с состоянием хронической усталости Врач высшей категории, невролог ГКБ № 17 Москвы Инесса Колчу в беседе с корреспондентом сайта aif.ru рассказала, как бороться с состоянием хронической усталости.По словам специалиста, принимать медикаменты для лечения синдрома хронической усталости можно только после назначения врача. Вер …

Новости 12:36, февраля 8, 2021 | iz.ru
Раскрыта связь между окружением и психическим состоянием человека

Раскрыта связь между окружением и психическим состоянием человека Учёные из Корнельского университета провели эксперимент среди пенсионеров из разных районов Нью-Йорка, сообщает Planet Today. Они решили выяснить, как окружение влияет на психическое состояние человека. В ходе эксперимента, который длился неделю, участники фиксировали в смартфонах свои со …

Наука и Технологии 01:48, декабря 11, 2020 | pravda.ru
Создан следящий за состоянием больного коронавирусом COVID-19 браслет

Создан следящий за состоянием больного коронавирусом COVID-19 браслет Изобретатель из Челябинска создал электронный браслет, который при помощи набора медицинских датчиков способен в онлайн-формате обнаруживать ключевые симптомы коронавирусной инфекции COVID-19 и мониторить состояние нервной системы человека. Об этом стало известно информационно — новостном …

Новости 14:36, января 17, 2021 | kursk.com
Жители кузбасского поселка обеспокоены состоянием единственной поликлиники

Жители кузбасского поселка обеспокоены состоянием единственной поликлиники В посёлке Бачатский местные жители жалуются на ужасное состояние поликлиники. Они опасаются, что медучреждение скоро может быть закрыто. "Мы жители Бачатского не раз били в колокола о том, что наша больница в плачевном состоянии и все идёт к закрытию. На дворе лето, можно начать ремонтиро …

Медицина 03:54, июля 2, 2021 | medpulse.ru
Samsung совместно с Intel достигла пропускной способности 305 Гбит/с на ядре автономной сети 5G SA

Samsung совместно с Intel достигла пропускной способности 305 Гбит/с на ядре автономной сети 5G SA Пропускная способность 305 Гбит/с эквивалентна объему данных, поступающих от более 200 000 пользователей, которые одновременно транслируют видео стандартного разрешения (SD). Samsung недавно похвасталась значимым достижением производительности ядра автономной (SA) сети 5G, которого ей уда …

Игры и Сеть 21:24, декабря 22, 2020 | itc.ua