linux

  1. NewsMaker

    Новости Универсальность отменяется. Разработчики Flatpak-NG планируют жёстко привязать изоляцию к новому системному компоненту

    Альтернативные операционные системы рискуют лишиться поддержки современных программ. В мире настольного Linux универсальная упаковка приложений давно стала способом не зависеть от конкретного дистрибутива, но новый план развития Flatpak может сузить круг систем, в которых такой подход...
  2. NewsMaker

    Новости Арендовал виртуалку – получил root на хосте. Уязвимость в ядре Linux, которую два года никто не замечал

    Уязвимость ITScape позволяла виртуальной машине переписывать правила на физическом сервере. Специалист по безопасности Хёнву Ким показал уязвимость ITScape, которая нарушала поведение в KVM на arm64 и позволяла гостевой системе вырваться на хост. Уязвимость получила идентификатор...
  3. NewsMaker

    Новости MX Linux 25.2 — убежище для тех, кто устал от systemd и теперь ещё и от ИИ на рабочем столе

    Новые ядра, починенные MX Tools и возможность выбрать systemd или sysvinit без головной боли... MX Linux 25.2 вышел с более свежим ядром, исправлениями после перехода на ветку 25 и обновленной сборкой для Raspberry Pi . В релизе нет радикальных перемен, но для пользователей дистрибутива...
  4. NewsMaker

    Новости «Просто поставь Linux» — Apple услышала и теперь предлагает Linux прямо внутри вашего Mac

    Apple выпустила container machines — постоянные Linux-виртуалки для разработчиков на Mac. Apple решила упростить жизнь разработчикам, которым приходится писать код на Mac, а запускать готовые приложения уже в Linux. На конференции WWDC компания представила container machines – постоянные...
  5. NewsMaker

    Новости Хотите подарить сервер хакеру? Просто поставьте лишний восклицательный знак в коде

    Никто не ожидал подвоха от настолько простой опечатки. Иногда серьёзную дыру в ядре открывает не сложная ошибка архитектуры, а один лишний символ в коде. В Linux разобрали уязвимость CVE-2026-23111 (7.8 по шкале CVSS 3.1, AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) которая позволяла обычному...
  6. NewsMaker

    Новости Конец эпохи «а в Linux это делается иначе». Microsoft добавила в Windows привычные команды Unix

    Microsoft привезла Unix прямо в Windows. Microsoft выпустила Coreutils for Windows – набор привычных команд из Linux и macOS, которые теперь работают в Windows без дополнительных прослоек и без необходимости переводить синтаксис. Разработчикам больше не нужно перестраиваться при переходе...
  7. NewsMaker

    Новости Ошибка 19-летней давности в Linux. Любой локальный пользователь может получить права root через сетевой модуль CIFS

    Злоумышленнику достаточно подменить один файл для полного перехвата управления машиной. В Linux нашли уязвимость, которая показывает, как тонкая ошибка на стыке ядра и системных утилит может превратиться в полный контроль над машиной. Проблему назвали CIFSwitch, а обнаружить цепочку помогли...
  8. NewsMaker

    Новости Паспорт для установки Линукс. В США испугались собственного закона и спасают свободное программное обеспечение

    Калифорния спешно выводит open source из-под закона о проверке возраста. Калифорнийский закон о проверке возраста едва не превратился в головную боль для разработчиков Linux, FreeBSD и других открытых систем. Авторы поправок теперь пытаются вывести open source из-под новых требований, чтобы...
  9. NewsMaker

    Новости Без IP-адресов, без SSH, без сети. Intel готовит для Linux способ соединять компьютеры простым USB-кабелем

    Что можно делать с новым протоколом USB4STREAM для Linux. Intel готовит для Linux новый способ быстро соединять два компьютера по кабелю USB4 или Thunderbolt, не настраивая сеть. Такой канал позволит напрямую передавать данные между системами, копировать диск на другой компьютер или даже...
  10. NewsMaker

    Новости Сначала Dell, теперь HP. Корпорации внезапно выстроились в очередь финансировать открытый код

    То, что годами держалось на энтузиазме, получило серьёзную мотивацию. Компания HP присоединилась к числу крупнейших спонсоров Linux Vendor Firmware Service, проекта, который помогает пользователям Linux получать обновления прошивок для ноутбуков, рабочих станций и периферии без сложной...
  11. NewsMaker

    Новости Linux и Windows под ударом одновременно. Группа Red Lamassu построила невидимую инфраструктуру внутри телеком-компаний

    Раскрыта китайская кампания кибершпионажа, которая продолжается с 2019 года. Китайская группировка Red Lamassu годами закреплялась в телекоммуникационных сетях Азии, а теперь специалисты связали её операции с двумя вредоносными инструментами — Linux-вредоносом Showboat и Windows-бэкдором...
  12. NewsMaker

    Новости Один PDF — и компьютер взломан. Дыра в Adobe Acrobat стала оружием против российского нефтегаза

    Positive Technologies включила четыре уязвимости в майский дайджест трендовых угроз. Positive Technologies включила в майский дайджест четыре уязвимости, которые уже используют в атаках или быстро могут превратиться в массовую проблему для администраторов. В список попали недостатки в...
  13. NewsMaker

    Новости Linux в кармане за 350 долларов. Flipper Devices анонсировала Flipper One — и сразу объяснила, почему это не замена Flipper Zero

    Тем, кто ждал апгрейд Flipper Zero, придется смириться. Flipper Devices анонсировала Flipper One , карманный ARM-компьютер на Linux с открытой разработкой и ценой, которая сразу отсекает случайную покупку. Базовую версию без сотового модуля компания оценивает примерно в $350, но финальная...
  14. NewsMaker

    Новости Девять лет с открытой дверью. Защита Linux пала из-за неприметной ошибки в ядре

    Проблема годами таилась в исходных файлах и обходила даже строгие ревизии кода. Девять лет в ядре Linux оставалась ошибка, которая могла превратить обычный локальный доступ в полный контроль над системой. Проблема затрагивает стандартные установки популярных дистрибутивов и уже получила...
  15. NewsMaker

    Новости Root без пароля и ядро Linux под контролем. Разбираем, как работает эксплойт PinTheft

    Новый эксплойт лежит в открытом доступе и ждёт неосторожного администратора. В сети опубликовали готовый код, позволяющий эксплуатировать опасную уязвимость в ядре Arch Linux, которая позволяет локальному злоумышленнику получить права root и полностью захватить систему. Уязвимость получила...
  16. NewsMaker

    Новости В Linux нашли DirtyDecrypt: новый способ получить root через кэш страниц ядра

    Узнайте способ хакеров выходить за пределы пода через свежую ошибку Linux. В мире Linux уже несколько недель неспокойно: только улеглась шумиха вокруг Copy Fail и Dirty Frag, как появился новый способ получить root через ошибку в ядре, DirtyDecrypt . Хотя ошибку уже исправили в основной...
  17. NewsMaker

    Новости Опубликован эксплойт для Linux, который читает /etc/shadow без root

    Обычный пользователь получает приватные SSH-ключи хоста и хеши паролей. В ядре Linux нашли уязвимость CVE-2026-46333, которая звучит особенно неприятно для администраторов: обычный локальный пользователь на уязвимой машине может прочитать файлы, доступные только root, включая приватные...
  18. NewsMaker

    Новости Нашли критическую уязвимость в Linux? Почитайте гневное послание Линуса Торвальдса любителям легких отчетов

    Торвальдс признал пользу новых инструментов, но назвал поток повторяющихся сообщений бессмысленной нагрузкой. Линус Торвальдс снова сказал вслух то, что многие разработчики уже чувствовали по почтовым спискам: ИИ научился находить ошибки, но вместе с пользой принес в Linux поток одинаковых и...
  19. NewsMaker

    Новости Европа финансирует KDE, Франция готовит свой Linux, Нидерланды уходят от Microsoft. Что-то происходит

    Sovereign Tech Fund выделил рекордную сумму на безопасность и независимый Linux. KDE получил €1 285 200 от Sovereign Tech Fund , немецкого фонда поддержки программ с открытым исходным кодом. Фонд финансируется при участии федеральных властей Германии и помогает важным open source проектам...
  20. NewsMaker

    Новости Уникальный руткит OrBit оказался подделкой. Хакеры четыре года ломали Linux открытым кодом с GitHub

    Вредонос OrBit четыре года заражал серверы под видом уникальной разработки. Linux-вредонос OrBit, который почти четыре года скрытно заражает серверы и крадёт пароли, оказался вовсе не уникальной разработкой. Специалисты Intezer выяснили , что злоумышленники годами используют слегка...
  21. NewsMaker

    Новости От «обычного пользователя» до root. Новая уязвимость в Linux не требует ни хакерского опыта, ни удачи

    Единственный способ защититься от Fragnasia пока что только ломает инфраструктуру. В Linux обнаружили опасную уязвимость Fragnasia , которая позволяет обычному пользователю получить полный контроль над системой. Проблема затрагивает ядро Linux и уже получила идентификатор CVE-2026-46300 ...
  22. NewsMaker

    Новости Скачал с официального сайта — получил вирус. Разработчики JDownloader советуют переустановить ОС

    Сайт JDownloader восстановил работу после отключения из-за взлома. Пользователи JDownloader могли скачать вредоносные установщики с официального сайта программы. Разработчики признали , что неизвестные взломали систему управления сайтом и подменили часть ссылок на загрузку. Проблема...
  23. NewsMaker

    Новости Пароль сменили, а хакер всё равно зашёл. Встречайте PamDOORa — вирус, от которого почти невозможно защититься

    Хакеры научились использовать систему аутентификации Linux против её же владельцев. На хакерском форуме Rehub начали продавать новый вредоносный инструмент для Linux под названием PamDOORa. Автор разработки, скрывающийся под именем darkworm, сначала просил за программу $1600, но спустя...
  24. NewsMaker

    Новости Одна команда — и ты root. Новая уязвимость в Linux даёт полный контроль без ошибок и без следов

    Dirty Frag затрагивает практически весь мир Linux — и исправлений пока нет. В Linux нашли новую опасную уязвимость, которая позволяет получить права администратора одной командой. Проблема получила название Dirty Frag и затрагивает большинство популярных дистрибутивов, включая Ubuntu, Red Hat...
  25. NewsMaker

    Новости Root-доступ «с одного запуска». Уязвимость в ядре Linux превратилась в универсальный ключ к миллионам серверов

    Проблема в Linux сидела незамеченной с 2017 года. Зато теперь её заметили все — и не только исследователи. Уязвимость в ядре Linux, получившая название CopyFail , уже начала приносить проблемы администраторам серверов по всему миру. Через несколько дней после того, как рабочий эксплойт...