Zaklepochka
  • Суспільство
  • Бізнес
  • Технології
  • Мода та краса
  • Психологія
  • Гороскоп
  • Сонник
  • Цікаве
    • Садівництво
    • Кулінарія
    • Подорожі
    • Розваги та хобі
    • Нумерологія
    • Молитви
    • Привітання
Нічого не знайдено
Переглянути всі результати
  • Суспільство
  • Бізнес
  • Технології
  • Мода та краса
  • Психологія
  • Гороскоп
  • Сонник
  • Цікаве
    • Садівництво
    • Кулінарія
    • Подорожі
    • Розваги та хобі
    • Нумерологія
    • Молитви
    • Привітання
Нічого не знайдено
Переглянути всі результати
Zaklepochka
Нічого не знайдено
Переглянути всі результати
Головна Наука і технології

Крушение мифа о безопасности ОС: 11-летняя уязвимость Linux стала мишенью для программ-вымогателей

Іван Євтушок Від Іван Євтушок
4 Листопада, 2025
Крушение мифа о безопасности ОС: 11-летняя уязвимость Linux стала мишенью для программ-вымогателей
Share on FacebookShare on Twitter

Правительство США объявило, что обнаруженная более десяти лет назад уязвимость в Linux, которую исправили около года назад, активно используется программами-вымогателями.

В феврале 2014 года уязвимость была внесена в ядро Linux через коммит. О ней впервые стало известно в конце января 2024 года. Она описывалась как «уязвимость использования памяти после освобождения в компоненте ядра netfilter: nf_tables.

Исправление уязвимости было сделано в том же месяце, и она была обозначена как CVE-2024-1086. Уровень угрозы оценивался от 7 до 10 баллов. Несколько месяцев спустя исследователи в области цифровой безопасности опубликовали прототипный код эксплойта, показывающий, как можно получить локальное повышение привилегий, который затрагивал ряд ключевых дистрибутивов Linux, включая Debian, Ubuntu, Fedora и Red Hat.

В мае 2024 года Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) добавило эту уязвимость в свой каталог, предоставив федеральным агентствам подчиненного уровня FCEB срок до 20 июня 2024 года для устранения или полного отказа от использования уязвимого ПО. Это добавление в каталог CISA служит свидетельством того, что уязвимость уже была замечена в реальных атаках.

«Подобные уязвимости часто используются злоумышленниками для атак и представляют значительный риск для федеральных ведомств. Применяйте меры для снижения рисков в соответствии с инструкциями поставщика или прекратите использование продукта, если такие меры недоступны», — подчеркивают в CISA.

Теперь CISA обновила свои данные по этой уязвимости, указав, что она используется программами-вымогателями. Пользователям Linux рекомендуется установить патчи для своих дистрибутивов, заблокировать nf_tables, ограничить доступ к именам пользователей или установить модуль Linux Kernel Runtime Guard (LKRG). Хотя эти меры могут помочь, они могут также повредить стабильности системы, поэтому установка патчей остается наиболее надежным решением.

Недавно Facebook запретил публикацию некоторых сообщений или создание тем с упоминанием слова «Linux». Посты, содержащие ссылки на семейство ОС Linux или связанные сообщества, быстро удаляются, а пользователи, которые их публикуют, могут получить ограничения или быть забаненными.

Источник: TechRadar

Іван Євтушок

Іван Євтушок

Привіт! Я — Іван Євтушок, редактор сайту Zaklepochka. Пишу просто і зрозуміло, щоб тексти були цікавими та корисними. Люблю книги, подорожі та фотографію, а у вільний час займаюся спортом і шукаю нові ідеї для роботи.

Схожі Статті

25 лет назад Microsoft представила DirectX 8 — программируемые шейдеры в корне изменили игры
Наука і технології

25 лет назад Microsoft представила DirectX 8 — программируемые шейдеры в корне изменили игры

10 Листопада, 2025
Новые цинково-воздушные аккумуляторы работают после прокола, погружения и поджигания
Наука і технології

Новые цинково-воздушные аккумуляторы работают после прокола, погружения и поджигания

7 Листопада, 2025
Представлен Bluetooth 6.2 — в 20 раз быстрее подключения
Наука і технології

Представлен Bluetooth 6.2 — в 20 раз быстрее подключения

7 Листопада, 2025
Sony “отвязала” PlayStation Portal от PS5: к играм можно подключаться через Cloud Streaming из любого места
Наука і технології

Sony “отвязала” PlayStation Portal от PS5: к играм можно подключаться через Cloud Streaming из любого места

6 Листопада, 2025
В интерфейсе PS5 нашли кнопку совместных покупок игр с ПК
Наука і технології

В интерфейсе PS5 нашли кнопку совместных покупок игр с ПК

6 Листопада, 2025
Neuralink плюс камера Insta360: неподвижный больной получил “вторые глаза”
Наука і технології

Neuralink плюс камера Insta360: неподвижный больной получил “вторые глаза”

6 Листопада, 2025
Наступна стаття
«Экран всех iPhone 17 похож, но уступает Pixel 9a — мнение DxOMark»

«Экран всех iPhone 17 похож, но уступает Pixel 9a — мнение DxOMark»

Рекомендовано.

stairs, success, drawing, hand, draw, steps, startup, man, ladder of success, career, successful, sketch, success, success, steps, steps, steps, steps, steps, startup, startup, career

Щоб досягти успіху: психологічні інструменти для особистого зростання

27 Серпня, 2025
da vinci, louvre, monalisa, smile, france, paris, snap, selfie, photography, art, brown art, brown smile, brown photography, louvre, louvre, monalisa, monalisa, monalisa, monalisa, monalisa

Історія створення Мони Лізи: хто стоїть за шедевром?

27 Серпня, 2025

В тренді.

Шкіряний плащ і високі чоботи: дружина Усика зачарувала новим образом

Шкіряний плащ і високі чоботи: дружина Усика зачарувала новим образом

7 Листопада, 2025

Заберите мои деньги: фанат Fallout создал лучший скин для Pixel Watch 4

25 Жовтня, 2025
Венера Мілоська: цікаві факти

Венера Мілоська: цікаві факти

27 Серпня, 2025

Христина Соловій та Лєра Мандзюк вразили стильним дуетом у Римі: як створити такий образ?

25 Жовтня, 2025
Ютубер испытывает AAA-игры на Apple iPad Pro M5: Death Stranding в 1080p без размытия и зависаний

Ютубер испытывает AAA-игры на Apple iPad Pro M5: Death Stranding в 1080p без размытия и зависаний

25 Жовтня, 2025
Zaklepochka

Zaklepochka – авторський блог про суспільство, події та щоденні явища. Аналітика, думки та цікаві факти – простою мовою про складне й важливе.

Категорії

  • Бізнес
  • Гороскоп
  • Кулінарія
  • Мода та краса
  • Молитви
  • Наука і технології
  • Нумерологія
  • Подорожі
  • Привітання
  • Психологія
  • Розваги та хобі
  • Садівництво
  • Сонник
  • Суспільство

Читайте також

7motors.com.ua

Останні новини

25 лет назад Microsoft представила DirectX 8 — программируемые шейдеры в корне изменили игры

25 лет назад Microsoft представила DirectX 8 — программируемые шейдеры в корне изменили игры

10 Листопада, 2025
Лакована шкіра, міні та масивні прикраси: Цимбалару показала ефектний вечірній образ

Лакована шкіра, міні та масивні прикраси: Цимбалару показала ефектний вечірній образ

10 Листопада, 2025
  • Реклама
  • Політика конфіденційності
  • Контакти

© 2025 zaklepochka.com.ua

Нічого не знайдено
Переглянути всі результати
  • Суспільство
  • Бізнес
  • Технології
  • Мода та краса
  • Психологія
  • Гороскоп
  • Сонник
  • Цікаве
    • Садівництво
    • Кулінарія
    • Подорожі
    • Розваги та хобі
    • Нумерологія
    • Молитви
    • Привітання

© 2025 zaklepochka.com.ua