root

  1. NewsMaker

    Новости Купил один аккаунт хостинга и получил root над соседями. cPanel срочно закрыла критическую дыру

    Для атаки не требовался взлом панели администратора, хватало стандартного клиентского аккаунта с правами на домены. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1024/572;margin-bottom:2rem;overflow:hidden">...
  2. NewsMaker

    Новости Root получен без единого клика — критическая уязвимость macOS уже в деле

    Не закрыли доступ к экрану — получили майнер Monero, установленный чужими руками. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  3. NewsMaker

    Новости Два сетевых пакета — и ваш Mac принадлежит кому-то другому. Обновитесь прямо сейчас

    Критическую уязвимость macOS уже эксплуатируют вживую: root без пароля, майнер Monero в нагрузку. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden"> <div...
  4. NewsMaker

    Новости 18 лет в ядре Linux: уязвимость SCTPhantom дает права root и выводит хакеров из контейнеров

    CVE-2026-64564 скрывалась в ядре со времён Linux 2.6.25. Исследователи нашли баг спустя почти два десятилетия и оценили опасность в 8,5 балла из 10. <div class="articl-text-cover"...
  5. NewsMaker

    Новости Идеальный взлом. Ошибка RefluXFS в Linux отдаёт права root за пару секунд, не оставляя следов

    Защита была включена, но остановить цепочку оказалось нечем. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Строгая защита Linux не...
  6. NewsMaker

    Новости Уязвимость в snapd превратила хвалёную безопасность Ubuntu в фикцию

    Алгоритм изоляции работает настолько медленно, что просто отдаёт систему в руки хакеров. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  7. NewsMaker

    Новости 15 лет в ядре Linux. Всего одно нажатие отдаёт ваш смартфон под полный контроль злоумышленников

    Две 0day-бреши сложились в сценарий, которого мобильная защита никак не ожидала. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Даже один переход по ссылке способен...
  8. NewsMaker

    Новости Умные двери откроются сами. Ошибка в сетевом оборудовании UniFi пускает злоумышленников без стука

    Сервис управления внезапно становится главным слабым звеном периметра. Сетевые контроллеры часто остаются за кулисами IT-инфраструктуры, но именно через такую консоль злоумышленник мог получить полный контроль над UniFi OS Server без логина и пароля. Специалисты Bishop Fox разобрали...
  9. NewsMaker

    Новости Арендовал виртуалку – получил root на хосте. Уязвимость в ядре Linux, которую два года никто не замечал

    Уязвимость ITScape позволяла виртуальной машине переписывать правила на физическом сервере. Специалист по безопасности Хёнву Ким показал уязвимость ITScape, которая нарушала поведение в KVM на arm64 и позволяла гостевой системе вырваться на хост. Уязвимость получила идентификатор...
  10. NewsMaker

    Новости Хотите подарить сервер хакеру? Просто поставьте лишний восклицательный знак в коде

    Никто не ожидал подвоха от настолько простой опечатки. Иногда серьёзную дыру в ядре открывает не сложная ошибка архитектуры, а один лишний символ в коде. В Linux разобрали уязвимость CVE-2026-23111 (7.8 по шкале CVSS 3.1, AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) которая позволяла обычному...
  11. NewsMaker

    Новости Взломать корпоративную сеть, камеры и турникеты одним запросом. С цепочкой уязвимостей 10/10 в UniFi OS для этого даже не нужен пароль

    Что нужно знать администраторам сетей Ubiquiti — и почему проверить систему нужно до обновления. Один сервер управления сетью может стать точкой входа во всю инфраструктуру, если обновления откладывают «на потом». Специалисты Bishop Fox показали , что три уже исправленные уязвимости в...
  12. NewsMaker

    Новости Ошибка 19-летней давности в Linux. Любой локальный пользователь может получить права root через сетевой модуль CIFS

    Злоумышленнику достаточно подменить один файл для полного перехвата управления машиной. В Linux нашли уязвимость, которая показывает, как тонкая ошибка на стыке ядра и системных утилит может превратиться в полный контроль над машиной. Проблему назвали CIFSwitch, а обнаружить цепочку помогли...
  13. NewsMaker

    Новости От «обычного пользователя» до root. Новая уязвимость в Linux не требует ни хакерского опыта, ни удачи

    Единственный способ защититься от Fragnasia пока что только ломает инфраструктуру. В Linux обнаружили опасную уязвимость Fragnasia , которая позволяет обычному пользователю получить полный контроль над системой. Проблема затрагивает ядро Linux и уже получила идентификатор CVE-2026-46300 ...
  14. NewsMaker

    Новости Одна команда — и ты root. Новая уязвимость в Linux даёт полный контроль без ошибок и без следов

    Dirty Frag затрагивает практически весь мир Linux — и исправлений пока нет. В Linux нашли новую опасную уязвимость, которая позволяет получить права администратора одной командой. Проблема получила название Dirty Frag и затрагивает большинство популярных дистрибутивов, включая Ubuntu, Red Hat...
  15. NewsMaker

    Новости «Алло, это хакер? Нет, это ваш телевизор». OpenAI научила алгоритмы взламывать электронику

    Эксперимент по восстанию машин в отдельно взятом телевизоре. Телевизор стал неожиданной мишенью для эксперимента с искусственным интеллектом . Разработчики дали системе OpenAI Codex ограниченный доступ к браузеру на Samsung Smart TV и предложили проверить, сможет ли она самостоятельно...
  16. NewsMaker

    Новости Посмотрели кино – отдали телефон. Видеокарта в Android научилась раздавать права доступа кому попало

    Закрытая уязвимость в Android все еще тревожит специалистов. Уязвимость в графическом процессоре смартфона может звучать как узкая история для специалистов, но на деле речь идёт о прямой дороге к полному захвату Android-устройства . Авторы нового разбора CVE-2024-23380 показали , как ошибка...
  17. NewsMaker

    Новости Root-права в подарок. Cisco подтвердила, что свежие баги вовсю используют для атак

    В программном обеспечении Cisco для управления сетями SD-WAN обнаружили сразу несколько опасных уязвимостей. Некоторые проблемы уже используют в реальных атаках, поэтому владельцам устройств советуют как можно быстрее установить обновления. Компания Cisco выпустила предупреждение о ряде...
  18. NewsMaker

    Новости Нажмите R1+Y, чтобы впустить хакера. Злоумышленники превратили робопсов Unitree в шпионов

    Купили робота за тысячи долларов, а получили бэкдор на четырех лапах. Домашний робопёс может превратиться в «троянского коня», если рядом окажется человек с ноутбуком и нужными знаниями. В популярных моделях Unitree нашли уязвимости, которые позволяют незаметно внедрить свой код и...
  19. NewsMaker

    Новости Ошибка 404, которой нельзя верить. Хакеры нашли новый способ маскировать присутствие в сети

    Группировка INJ3CTOR3 атакует телекоммуникационные системы с помощью нового вредоноса. Обычная уязвимость в телефонии превратилась в полноценный захват сервера. Специалисты обнаружили вредоносную веб-оболочку EncystPHP, которая закрепляется в FreePBX и даёт злоумышленникам постоянный...
  20. NewsMaker

    Новости Полный контроль, захват сетей и обход паролей. Две критические уязвимости затронули оборудование Cisco по всему миру

    На этот раз все настолько плохо, что в США опубликовали экстренную директиву. Атаки на сетевое оборудование Cisco оказались настолько серьёзными, что власти США задействовали особый режим. Агентство по кибербезопасности и защите инфраструктуры США CISA выпустило экстренную директиву ...
  21. NewsMaker

    Новости Логин, пробел, дефис, root. Баг в telnet позволяет захватить компьютер без пароля

    Уязвимость в пакете GNU InetUtils затронула все версии с 1.9.3 по 2.7 включительно. Казалось бы, telnet давно ушел в прошлое вместе с модемами и dial-up, но именно он внезапно стал источником серьезной уязвимости. В GNU InetUtils обнаружен баг, который позволяет удаленно войти в систему под...
  22. NewsMaker

    Новости «Нулевой день» длиной в год. Broadcom очищает китайский след в системах VMWare

    Хакеры показали, как легко повысить привилегии в VMware Aria. Broadcom устранила серьёзную уязвимость повышения привилегий в VMware Aria Operations и VMware Tools, которая эксплуатировалась в нулевых атаках ещё с октября 2024 года. Проблема получила идентификатор CVE-2025-41244 . Хотя в...
  23. NewsMaker

    Новости Bluetooth, Wi-Fi и root-права в багажнике. Хакеры научились взламывать автомобили через Apple CarPlay

    Для успешной атаки достаточно лишь смартфона и полминуты времени. Исследователи из Oligo Security обнаружили в Apple CarPlay уязвимость , которая позволяет выполнить удалённый код с правами root и получить полный контроль над мультимедийным блоком автомобиля. Недочёт зарегистрирован...
  24. NewsMaker

    Новости Zero-day в Cisco ISE: критические дыры дают хакерам root-доступ без логина

    Каждая минута без апдейта — шанс для незваного гостя. Недавно обнаруженные критические уязвимости в инфраструктуре Cisco, уже активно используются злоумышленниками для атак на корпоративные сети. Компания официально подтвердила , что её команда реагирования на инциденты безопасности (PSIRT)...
  25. NewsMaker

    Новости "Алло, это root?" — телефония Cisco может ответить не вам

    Уязвимость Cisco превращает телефонию в ахиллесову пяту. Компания Cisco устранила критическую уязвимость в системе управления корпоративной телефонией Unified Communications Manager (Unified CM), которая могла позволить злоумышленникам получить полный контроль над устройствами благодаря...