Security Lab

Linux

Linux - это свободная и открытая операционная система, разработанная Линусом Торвальдсом в 1991 году. С тех пор Linux стал одной из наиболее популярных альтернатив коммерческим операционным системам.
Основное преимущество Linux заключается в его открытом исходном коде, что позволяет пользователям свободно изменять и распространять систему в соответствии с лицензией GNU GPL.
Linux предоставляет стабильную, надежную и гибкую платформу для работы с компьютером или сервером. Большинство дистрибутивов Linux (например, Ubuntu, Fedora, Debian) поставляются с разнообразными программами и инструментами для работы, включая офисные приложения, интернет-браузеры, мультимедийные инструменты и многое другое.
Linux также широко используется в серверной сфере и встроенных системах, таких как маршрутизаторы и мобильные устройства.

Универсальность отменяется. Разработчики Flatpak-NG планируют жёстко привязать изоляцию к новому системному компоненту

Альтернативные операционные системы рискуют лишиться поддержки современных программ.

Арендовал виртуалку – получил root на хосте. Уязвимость в ядре Linux, которую два года никто не замечал

Уязвимость ITScape позволяла виртуальной машине переписывать правила на физическом сервере.

MX Linux 25.2 — убежище для тех, кто устал от systemd и теперь ещё и от ИИ на рабочем столе

Новые ядра, починенные MX Tools и возможность выбрать systemd или sysvinit без головной боли...

«Просто поставь Linux» — Apple услышала и теперь предлагает Linux прямо внутри вашего Mac

Apple выпустила container machines — постоянные Linux-виртуалки для разработчиков на Mac.

Хотите подарить сервер хакеру? Просто поставьте лишний восклицательный знак в коде

Никто не ожидал подвоха от настолько простой опечатки.

Права доступа в Linux: как работают chmod, ACL и SELinux — и почему Permission denied не лечится цифрой 777

Почему одного chmod почти никогда не хватает и как в реальности работают владелец, группы, ACL, capabilities и SELinux.

Конец эпохи «а в Linux это делается иначе». Microsoft добавила в Windows привычные команды Unix

Microsoft привезла Unix прямо в Windows.

Ошибка 19-летней давности в Linux. Любой локальный пользователь может получить права root через сетевой модуль CIFS

Злоумышленнику достаточно подменить один файл для полного перехвата управления машиной.

Паспорт для установки Линукс. В США испугались собственного закона и спасают свободное программное обеспечение

Калифорния спешно выводит open source из-под закона о проверке возраста.

Без IP-адресов, без SSH, без сети. Intel готовит для Linux способ соединять компьютеры простым USB-кабелем

Что можно делать с новым протоколом USB4STREAM для Linux.

Сначала Dell, теперь HP. Корпорации внезапно выстроились в очередь финансировать открытый код

То, что годами держалось на энтузиазме, получило серьёзную мотивацию.

Linux и Windows под ударом одновременно. Группа Red Lamassu построила невидимую инфраструктуру внутри телеком-компаний

Раскрыта китайская кампания кибершпионажа, которая продолжается с 2019 года.

Один PDF — и компьютер взломан. Дыра в Adobe Acrobat стала оружием против российского нефтегаза

Positive Technologies включила четыре уязвимости в майский дайджест трендовых угроз.

Linux в кармане за 350 долларов. Flipper Devices анонсировала Flipper One — и сразу объяснила, почему это не замена Flipper Zero

Тем, кто ждал апгрейд Flipper Zero, придется смириться.

Девять лет с открытой дверью. Защита Linux пала из-за неприметной ошибки в ядре

Проблема годами таилась в исходных файлах и обходила даже строгие ревизии кода.

Root без пароля и ядро Linux под контролем. Разбираем, как работает эксплойт PinTheft

Новый эксплойт лежит в открытом доступе и ждёт неосторожного администратора.

В Linux нашли DirtyDecrypt: новый способ получить root через кэш страниц ядра

Узнайте способ хакеров выходить за пределы пода через свежую ошибку Linux.

Опубликован эксплойт для Linux, который читает /etc/shadow без root

Обычный пользователь получает приватные SSH-ключи хоста и хеши паролей.

Нашли критическую уязвимость в Linux? Почитайте гневное послание Линуса Торвальдса любителям легких отчетов

Торвальдс признал пользу новых инструментов, но назвал поток повторяющихся сообщений бессмысленной нагрузкой.