Linux

Linux – операционные системы, которые основаны на свободном и открытом программном обеспечении. Операционные системы на базе ядра Linux представляют собой группу Unix-подобных операционных систем.

ОС Linux может быть установлена на большое количество компьютерных устройств: мобильные телефоны, планшетные компьютеры, маршрутизаторы, игровые консоли, настольные компьютеры, мэйнфреймы и суперкомпьютеры.

У Linux нет единой «официальной» комплектации, так как она поставляется в виде дистрибутивов. Дистрибутивы Linux создаются на основе одноименного ядра, библиотек и системных программ, которые разрабатываются в рамках проекта GNU. ОС Linux является одним из наиболее ярких примеров свободного и открытого программного обеспечения, так как исходный код операционной системы находится в свободном доступе и может быть использован в других проектах, если они также как и ОС выпускаются под лицензией GNU General Public License.

article-title

AI обнаружила варианты шпионского ПО FinSpy для macOS и Linux

Вредоносы обладают сложной модульной структурой.

article-title

Миллиарды Bluetooth-устройств уязвимы к атаке BLESA

В отличие от других Bluetooth-уязвимостей, новая проблема связана с процедурой BLE-переподключения.

article-title

Зафиксирован растущий интерес злоумышленников к Linux-системам

Все больше групп совершают целевые атаки на устройства на базе Linux с помощью специально разработанных инструментов

article-title

Вредонос CDRThief перехватывает данные программных VoIP-коммутаторов

Особенность CDRThief заключается в том, что вредонос атакует только программные VoIP-коммутаторы Linknat VOS2009 и VOS3000.

article-title

Microsoft прекратит поддержку TLS 1.0 и TLS 1.1 в репозитории ПО для Linux 24 сентября

С 15 октября 2020 года компания также перестанет поддерживать TLS 1.0/1.1 в Office 365.

article-title

MaxPatrol SIEM выявляет подозрительные действия пользователей в Linux-системах

В систему выявления инцидентов MaxPatrol SIEM загружен третий пакет экспертизы1 для выявления атак в операционных системах семейства Linux.

article-title

Kali Linux получила графический интерфейс в подсистеме Windows для Linux

С выпуском подсистемы Windows для Linux 2 ядро Linux теперь запускается поверх архитектуры виртуализации Microsoft Hyper-V.

article-title

Десктопные почтовые клиенты позволяют похищать данные пользователей

Реализация технологии mailto в некоторых десктопных почтовых клиентах позволяет похищать файлы.

article-title

Смартфон PinePhone на базе Linux предоставляет пользователям максимум контроля

Наибольшая привлекательность PinePhone заключается в том, что он представляет собой Linux-ПК, умещающийся в ладони.

article-title

Представители ФБР и АНБ Америки высказали свое мнение по поводу вредоносной программы "Дроворуб"

Они считают, что указанный софт разработали программисты ГРУ России с целью слежения за выборами в США.

article-title

Вышло крупнейшее обновление в истории ядра Linux

Новая версия ядра Linux содержит полный отказ от расистского жаргона.

article-title

Патч для уязвимости BootHole от Red Hat вызывает сбой в загрузке ОС

У некоторых пользователей после установки исправления система перестала загружаться.

article-title

Новый Linux-модуль платформы TrickBot тайно атакует Windows-ПК

Изначально предназначенный для Windows модуль Anchor стал кроссплатформенным.

article-title

Уязвимость в GRUB2 позволяет прятать вредоносное по на Linux- и Windows-ПК

С помощью BootHole злоумышленник может скомпрометировать процесс загрузки ОС и внедрить буткит.

article-title

Новый Linux-троян использует Dogecoin API для поиска своих командных серверов

Киберпреступная группировка Ngrok использует троян Doki в криптомайнинговых операциях.

article-title

Команда Linux отказалась от «расистского жаргона»

Отныне вместо master/slave и blacklist/whitelist будут использоваться нейтральные альтернативы.

article-title

Бесплатный сервис от Microsoft позволит обнаружить руткиты в Linux

Project Freta проводит автоматическую проверку энергозависимой памяти по снапшотам виртуальной машины.

article-title

Microsoft выпустила Defender ATP для Linux

Решение поддерживает шесть популярных дистрибутивов Linux Server: RHEL, CentOS, Ubuntu, SLES, Debian и Oracle Linux.

article-title

Линус Торвальдс раскритиковал функцию сброса кэша L1 при переключении контекста

Функция сбрасывает кэш не только тогда, когда это необходимо, но и по «приказу» любого приложения.

article-title

В Linux, Windows, macOS и FreeBSD обнаружено более двух десятков уязвимостей

Больше всего проблем было выявлено в Linux — 18.

article-title

Huawei отрицает свою причастность к созданию уязвимого патча для Linux

Помимо нескольких улучшенных опций безопасности патч добавляет в ядро Linux простую в эксплуатации уязвимость.

article-title

ПК под управлением Windows 10 в среднем содержат по 14 уязвимостей

В устройствах под управлением Windows каждый месяц обнаруживается около 200 уязвимостей.

article-title

В Ubuntu исправлены множественные уязвимости

Компания исправила ряд уязвимостей отказа в обслуживании и раскрытия информации.

article-title

Пять китайских APT десять лет незаметно атаковали Linux, Windows и Android-устройства

Группировки осуществляют кросс-платформенные атаки на внутренние серверы компаний.

article-title

В ядре Linux исправлена серьезная уязвимость

Уязвимость позволяет атакующему повысить свои привилегии и выполнить код в контексте ядра.

article-title

ОС Android стала самой уязвимой платформой в 2019 году

В общей сложности в ОС Android в 2019 году было обнаружено 414 уязвимостей.

article-title

17-летняя уязвимость в PPPD подвергает Linux-системы риску удаленных атак

Проблема затрагивает версии PPPD с 2.4.2 по 2.4.8.

article-title

Mozilla разработала новую песочницу для браузера Firefox

Новая песочница RLBox будет реализована в Firefox 74 для Linux и Firefox 75 для macOS.

article-title

Периферийные устройства подвергают пользователей Windows и Linux риску атак

Злоумышленники могут использовать неподписанное ПО для атак на ноутбуки и серверы под управлением Windows и Linux.

article-title

Уязвимость в systemd позволяет выполнить код с повышенными правами

Проблема возникает при асинхронном выполнении запросов к Polkit-библиотеке во время обработки DBus-сообщений.

article-title

Вымогательское ПО Ryuk перестало шифровать папки Linux

Linux/Unix-версии Ryuk не существует, однако из-за функции WSL в Windows 10 в результате атак вымогателя переставали работать установки Linux.

article-title

«СёрчИнформ» и «РЕД СОФТ» подтвердили совместимость продуктов

article-title

Опасная уязвимость позволяет перехват VPN-подключений

Проблема затрагивает Linux, Android, macOS и другие операционные системы на базе Unix.

article-title

MaxPatrol SIEM выявляет атаки на Linux-системы

В систему выявления инцидентов MaxPatrol SIEM загружен пакет экспертизы для выявления атак в операционных системах семейства Linux.

article-title

Linux-cерверы Webmin атакованы ботнетом Roboto

Результаты поискового запроса Shodan выявили около 232 тыс. доступных в Сети серверов.

article-title

Роутер для дома 2019

article-title

В Windows и Linux появилась опция для защиты от Zombieload v2

В Windows и Linux реализована возможность отключения расширения TSX, делающего процессоры уязвимыми к атакам Zombieload v2.

article-title

Canonical выпустила обновления ядра Linux в Ubuntu

Проблемы исправлены в ядре Linux в версиях Ubuntu 18.04 LTS, Ubuntu 16.04 LTS и Ubuntu 19.10.

article-title

4-летняя уязвимость позволяет полностью скомпрометировать Linux-системы

Исправление доступно пока только в виде патча.

article-title

В Ubuntu 19.04 исправлено 9 уязвимостей

Эксплуатация некоторых уязвимостей позволяет получить доступ к конфиденциальной информации.

article-title

Уязвимость в sudo позволяет запускать на Linux-машинах команды с правами суперпользователя

Проблема возникает только при нестандартных настройках конфигурации и не затрагивает большинство Linux-серверов.

article-title

Canonical выпустила крупные обновления для ядра Linux в Ubuntu

Некоторые из исправленных уязвимостей позволяли выполнить произвольный код и вызвать отказ в обслуживании.

article-title

В версии ядра Linux 5.4 появятся ограничения доступа суперпользователя к ядру

В Linux 5.4 будет реализован набор патчей «lockdown».

article-title

Linux, Microsoft и Google создали консорциум по защите данных

Confidential Computing Consortium займется разработкой защищенных вычислительных технологий.

article-title

Выпущена финальная версия Red Hat Enterprise Linux 7.7

RHEL 7.7 теперь поддерживает гибридные и многооблачные вычисления.

article-title

Уязвимость в KDE позволяет выполнять команды путем открытия папки

Уязвимость внедрения команд затрагивает класс KDesktopFile в версиях KDE 4 и 5.

article-title

Windows 10 WSL2 теперь позволяет настраивать глобальные параметры

Также появилась возможность указать кастомное ядро ​​Linux для использования с установленными дистрибутивами.

article-title

Canonical исправила шесть уязвимостей в Ubuntu

Компания Canonical выпустила обновление безопасности версии Ubuntu 16.04 LTS (Xenial Xerus).

article-title

Новый вредонос EvilGnome шпионит за пользователями Linux

Антивирусные программы пока не детектируют EvilGnome.

article-title

Состоялся релиз Debian 10 "Buster"

Новый релиз получил дополнительные функции безопасности.

article-title

Обнаружено первое в мире вредоносное ПО, использующее DoH-запросы

Вредоносное ПО Godlua заражает устаревшие Linux-серверы через уязвимость в Atlassian Confluence Server.

article-title

Microsoft попросилась в закрытый список разработчиков Linux

Организации из списка обмениваются данными об уязвимостях до их публикации.

article-title

В TCP-стеках Linux и FreeBSD выявлены DoS-уязвимости

Уязвимости могут представлять угрозу для значительного числа устройств, в том числе серверов и гаджетов на базе Android.

article-title

Linux-червь заражает установки Azure через уязвимость в Exim

Новый червь для Linux эксплуатирует недавно раскрытую уязвимость CVE-2019-10149.

article-title

Описан способ взлома Linux-систем с помощью Vim и Neovim

Злоумышленники могут скрыто выполнить команды на Linux-системе, просто заставив пользователя открыть безопасный на вид файл.

article-title

Правительство Южной Кореи перейдет с Windows на Linux

Дистрибутив Linux сначала пройдет испытание на компьютерах Министерства внутренних дел и безопасности.

article-title

Версии ядра Linux до 5.0.8 уязвимы к удаленному выполнению кода

Для эксплуатации уязвимости ни авторизация, ни участие пользователя не требуются.

article-title

Microsoft встроит полноценное ядро Linux в Windows 10

Первые тестовые сборки для участников программы Windows Insider будут выпущены в конце июня 2019 года.

article-title

Canonical выпустила обновления безопасности для Ubuntu

Обновления исправляют более двадцати уязвимостей в ядре Linux.

article-title

Обновление Windows 10 приводит к сбою работы подсистемы Linux

Microsoft планирует исправить проблему с выпуском «следующего обновления».

article-title

Китайские киберпреступники нацелились на Linux-серверы

Злоумышленники внедряют на скомпрометированные серверы криптомайнер Antd.

article-title

Уязвимость Thunderclap угрожает пользователям Windows, Mac и Linux

Thunderclap позволяет украсть информацию непосредственно из памяти ОС с помощью периферийных устройств.

article-title

NVIDIA устранила опасные уязвимости в Display Driver для Windows и Linux

Эксплуатация проблем позволяла выполнить произвольный код, вызвать отказ в обслуживании устройства и пр.

article-title

Уязвимость Dirty Sock позволяет перехватить контроль над Linux-системами

При наличии доступа к зараженной системе баг может использоваться для создания нового аккаунта с правами суперпользователя.

article-title

Обновление для Ubuntu вызывает проблемы с загрузкой на некоторых ноутбуках

Некорректное устранение уязвимости привело к проблемам с загрузкой некоторых систем с графическими процессорами Intel.

article-title

Киберпреступники заражают Linux-серверы новым бэкдором

Бэкдор служит для внедрения майнеров криптовалюты Monero.

article-title

В ядре Linux появилась новая возможность отключить защиту от Spectre

Из-за влияния мер защиты от Spectre на производительность многие сисадмины начинают задумываться о целесообразности установки патчей.

article-title

Опубликован PoC-код для уязвимостей в SystemD

Эксплоит предназначен для проведения проверок систем на безопасность и эффективность установленных патчей.

article-title

Уязвимости в Systemd ставят под угрозу большинство дистрибутивов Linux

Проблемы содержатся в службе ведения журнала systemd-journald.

article-title

Новая атака по сторонним каналам представляет угрозу для ПК на Windows и Linux

В отличие от уже известных атак новый метод направлен на операционную систему, а не на процессор.

article-title

В USB-подсистеме ядра Linux исправлена критическая уязвимость

Атакующий может выполнить произвольный код или вызвать сбой в работе целевой системы.

article-title

Canonical выпустила важные обновления ядра Linux для Ubuntu

Обновления исправляют целый ряд уязвимостей.

article-title

Linux.org подвергся кибератаке

Администраторы сайта не позаботились о включении многофакторной аутентификации.

article-title

Уязвимость в PolicyKit позволяет выполнить любую команду на системах Linux

Проблема существует в связи с некорректной обработкой PolicyKit идентификаторов со значением, превышающим INT_MAX.

article-title

Разработчики заменили нецензурщину в кодовой базе ядра Linux словом «hugs»

Замена на слово «hug» может запутать разработчиков, для которых английский язык не является родным.

article-title

Новый вариант Mirai атакует Linux-серверы

Обнаружен первый образец Mirai, предназначенный не для устройств «Интернета вещей».

article-title

Патч для Spectre V2 вызывает проблемы с производительностью на Linux-системах

Линус Торвальдс выступил за разработку патча, ограничивающего механизм защиты от Spectre V2 на Linux.

article-title

Криптомайнер для Linux-систем использует руткит для сокрытия своей активности

Авторы криптомайнера решили проблему обнаружения жертвой вредоносного процесса.

article-title

В системном менеджере Systemd обнаружена опасная уязвимость

Атакующий может вызвать отказ в обслуживании системы либо выполнить произвольный код.

article-title

Уязвимость в X.Org Server ставит под угрозу Linux- и BSD-системы

Для эксплуатации проблемы потребуется всего три команды.

article-title

В ядре Linux исправлена критическая уязвимость

Разработчики дистрибутивов Linux не спешат обновлять ядро.

article-title

Уязвимость FragmentSmack затрагивает более 80 продуктов Cisco

Выход исправления намечен на февраль 2019 года.

article-title

В Alpine Linux исправлена критическая уязвимость

Уязвимость позволяет злоумышленнику удаленно выполнить произвольный код.

article-title

Патч для Spectre вывел из строя суперкомпьютеры

Августовское исправление для Spectre 1.1 от Red Hat вызвал сбой в работе файловой системы Lustre.

article-title

В Linux и FreeBSD обнаружены опасные уязвимости

Уязвимости позволяют добиться отказа в обслуживании на целевой системе.

article-title

Стали известны причины взлома репозитория Gentoo Linux на GitHub

Главными причинами взлома стали слабый пароль и отсутствие двухфакторной аутентификации.

article-title

Неизвестный агрессивный червь атакует Linux-устройства

На данном этапе о новом Mirai-подобном вредоносе известно очень мало.

article-title

Zerodium готова заплатить до $500 тыс. за эксплоиты для 0Day-уязвимостей в Linux и BSD

Выплаты за эксплоиты для уязвимостей, позволяющих удаленно выполнить код, могут составлять от $50 тыс. до $500 тыс.

article-title

Хакеры взломали репозиторий Gentoo Linux на GitHub

Злоумышленники заменили ветки portage и musl-dev вредоносными ebuild, предназначенными для удаления всех файлов из системы.

article-title

В DHCP-клиенте Red Hat Linux обнаружена критическая уязвимость

Уязвимость позволяет выполнить произвольные команды с привилегиями суперпользователя на целевой системе.

article-title

В ядрах всех крупных ОС обнаружена опасная уязвимость

Ошибка связана с тем, что разработчики неправильно поняли инструкции в руководствах Intel и AMD.

article-title

Linux-вредонос GoScanSSH обходит стороной правительство и военных

Исследователи затрудняются назвать истинное предназначение GoScanSSH.

article-title

Майнер криптовалюты распространяется через уязвимость в Weathermap

Атакующим удалось добыть порядка $74 тыс. в криптовалюте Monero.

article-title

Windows Defender помечает пакеты Kali Linux для Windows 10 как вредоносное ПО

После запуска Kali и установки инструментов, платформа виснет и, в конечном итоге, выходит из строя.

article-title

Установка обновления npm может закончиться вынужденной переустановкой системы

Ошибка в npm v5.7.0 вызывает переназначения права владения системными папками

article-title

Хакеры скомпрометировали сервер проекта Mageia

Атакующим удалось похитить имена пользователей, хэши паролей и электронные адреса пользователей.

article-title

На консоль Nintendo Switch удалось установить ОС Linux

Выбранный для взлома метод не требует модификации чипа, а уязвимость нельзя исправить с помощью патча.

article-title

ОС Linux можно взломать с помощью простого USB-накопителя

Уязвимость позволяет локальному злоумышленнику выполнить произвольный код на компьютере жертвы.

article-title

Zerodium заплатит $45 тыс. за уязвимости нулевого дня в Linux

Компания готова заплатить $45 тыс. за неизвестные уязвимости в Linux, позволяющие локально повысить привилегии.

article-title

Новый майнер атакует Linux- и Windows-серверы

Атаки с использованием вредоносного ПО RubyMiner начались 9-10 января.

article-title

Обнаружено первое в мире вредоносное ПО для процессоров ARC

Mirai Okiru является первым в мире вредоносным ПО, предназначенным специально для атак на AR-системы.

article-title

Intel выпустила микрокоды CPU для исправления Spectre и Meltdown на Linux

Микрокоды позволяют исправить уязвимости без обновления BIOS.

article-title

Минобороны России полностью откажется от Windows в пользу Linux

ОС Astra Linux была признана эффективной для решения задач ВС РФ, в том числе в сфере информационной безопасности.

article-title

Разработчики Linux и Windows исправляют серьезную уязвимость в процессорах

Уязвимость позволяет получить из памяти ядра конфиденциальные данные.

article-title

PT приглашает на вебинар «Как STACKLEAK улучшает безопасность ядра Linux»

Вебинар пройдет 7 декабря 2017 года.

article-title

Патч для Dirty COW не устраняет уязвимость полностью

Исследователи представили способ эксплуатации уязвимости в обход патча.

article-title

В USB-стеке ядра Linux обнаружены серьезные уязвимости

Уязвимости могут быть проэксплуатированы злоумышленником для выполнения произвольного кода и получения контроля над устройством.

article-title

В ядре Linux обнаружена серьезная уязвимость

Уязвимость может позволить локальному злоумышленнику получить повышенные привилегии на целевой системе.

article-title

В ядре Linux исправлена уязвимость двухлетней давности

Проблема позволяет получить права суперпользователя на системе.

article-title

Встроенная в Windows 10 оболочка Linux таит угрозу безопасности

Функция запуска на Windows программ для Linux без виртуализации позволяет скрыть вредоносное ПО от обнаружения.  

article-title

Эксперт продемонстрировал атаку Rowhammer против MLC NAND Flash

Вероятность получения прав суперпользователя на Linux системе составляет 99,7%.

article-title

Уязвимости в F2FS ставит под угрозу Android- и Linux-устройства

Уязвимости позволяют атакующему выполнить код.

article-title

В менеджере файлов GNOME обнаружена опасная уязвимость

Удаленный пользователь может скомпрометировать целевую систему.

article-title

Systemd позволяет получить права суперпользователя на дистрибутивах Linux

Проблема связана с недействительным именем пользователя в unit-файлах.

article-title

Обнародован инструмент ЦРУ для взлома систем на базе Linux

OutlawCountry предназначен для удаленного шпионажа на компьютерах под управлением Linux.

article-title

В Linux обнаружена критическая уязвимость

Уязвимость позволяет с помощью ответа DNS вызвать переполнение буфера и выполнить код.

article-title

Эксперты фиксируют рост числа вредоносного ПО для Linux

В рейтинге наиболее распространенных угроз в 1 квартале 2017 года доля вредоносного ПО для Linux составила 36%.

article-title

Компания выплатит $1 млн за восстановление файлов, зашифрованных Linux-вымогателем

Вымогательское ПО Erebus было впервые обнаружено в сентябре прошлого года.

article-title

Почти 1 млн систем предоставляют гостевой доступ по SMB-протоколу

Из 2 306 820 устройств с открытыми портами для доступа по SMB-протоколу 96% поддерживают SMBv1.

article-title

В ядре Linux исправлена критическая уязвимость

Проблема затрагивает версии ядра Linux до 4.5.

article-title

Уязвимость в Apache Struts принесла хакерам $100 тыс.

Преступники эксплуатируют уязвимость в Apache Struts для заражения Windows-серверов вымогателем Cerber.  

article-title

Исследователь из Positive Technologies устранил опасную уязвимость в ядре Linux, существовавшую более 7 лет

Пользователям необходимо установить последние обновления безопасности или вручную заблокировать уязвимый модуль.

article-title

Обнаружено новое вредоносное ПО для IoT-устройств

Вредонос эксплуатирует уязвимости в IP-камерах и системах видеонаблюдения AVTech.

article-title

Обнаружено вредоносное ПО для Windows, распространяющее троян Mirai

Trojan.Mirai.1 сканирует TCP-порты в заданном диапазоне IP-адресов с целью распространения трояна Mirai.

article-title

В Linux-приложении для шифрования был один универсальный пароль

Все зашифрованные Cryptkeeper данные можно было расшифровать с помощью пароля «p».  

article-title

Уязвимость в Linux Systemd позволяет получить полный доступ к устройству

Проблема может быть проэксплуатирована для повышения прав до уровня суперпользователя.

article-title

Новый троян Proxy атаковал несколько тысяч Linux-устройств

Преступники используют Linux-троян Proxy для обеспечения собственной анонимности в Сети.

article-title

Главными врагами безопасности IoT являются разработчики

По словам ИБ-эксперта, при создании устройств разработчики не учитывают поведение простых пользователей.

article-title

Обнаружен новый бэкдор для Mac с устаревшим кодом

Вредоносное ПО было создано несколько лет назад, однако обнаружили его только сейчас.

article-title

Загадочный ботнет Rakos атакует IoT-устройства

В настоящее время ботнет только наращивает мощности и не используется для атак.

article-title

Популярные дистрибутивы Linux уязвимы перед атаками drive-by

Подготовлены PoC-эксплоиты, демонстрирующие уязвимость проигрывателей мультимедиа.

article-title

Canonical устранила критическую уязвимость в Ubuntu

Проблема позволяет локальному атакующему выполнить код с правами суперпользователя.

article-title

Продемонстрирован новый метод взлома Linux

Для выполнения кода потребуется всего лишь загрузить на систему специально сформированный файл.

article-title

Уязвимость в Cryptsetup позволяет получить доступ к командной оболочке

Злоумышленник может копировать, модифицировать или уничтожить жесткий диск, похитить данные и пр.

article-title

Эксперты рассказали о функционале Linux-бэкдора FakeFile

Для осуществления вредоносной деятельности трояну не нужны права суперпользователя.

article-title

В ядре Linux исправлена самая серьезная уязвимость повышения привилегий

Злоумышленники уже эксплуатируют уязвимость Dirty COW в атаках.

article-title

Обнаружен «няшный» Linux-троян для IoT-устройств

Автором вредоноса NyaDrop является русский разработчик.  

article-title

В Linux 4.8 обнаружен код, способный «убить» ядро

Линус Торвальдс отчитал отладчика, неверно использовавшего BUG_ON().  

article-title

Microsoft блокирует возможность установки Linux на ультрабуки Lenovo

По мнению некоторых пользователей, Microsoft сознательно ввела ограничения.

article-title

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 12 по 18 сентября 2016 года.  

article-title

Релиз Debian 8.6 содержит свыше 90 обновлений безопасности

В общей сложности релиз содержит 93 обновления безопасности и 77 обновлений с устранением проблем со стабильностью.

article-title

Обнаружен новый Linux-троян, способный осуществлять DDoS-атаки

Предположительно, вредонос распространяется в составе набора уязвимостей ShellShock в GNU Bash.

article-title

Обнаружен кроссплатформенный Linux-бэкдор, написанный на языке Rust

Вредонос способен выполнять всего четыре команды.

article-title

Новый троян Mirai атакует IoT-устройства и серверы на Linux

Инфицирование устройства осуществляется посредством брутфорс-атаки на порт Telnet.

article-title

Обнаружено первое вредоносное ПО для Linux, написанное на языке Lua

LuaBot инфицирует серверы и устройства «Интернета вещей» и делает их частью ботнета.

article-title

Обнаружен новый руткит для Linux

Троян внедряется в функционал libc, поэтому обнаружить его могут только инструменты, не использующие данную библиотеку.

article-title

В США арестован хакер, взломавший серверы проекта kernel.org в 2011 году

На взломанных серверах подозреваемый установил вредоносное ПО для хищения учетных данных пользователей ресурса.

article-title

Вымогательское ПО FairWare взламывает Linux-серверы и удаляет корневые папки сайтов

Вымогатель загружает похищенные файлы на сервер злоумышленников и требует 2 биткойна за их возвращение.

article-title

Обнаружен «вымогатель для Drupal», способный к саморепликации и организации ботнетов

Троян может атаковать сайты, работающие под управлением различных CMS и осуществлять DDoS-атаки.

article-title

Обнаружены поддельные ключи Линуса Торвальдса и других разработчиков Linux

Инцидент подтверждает необходимость использовать только полные 256-битовые отпечатки ключей.

article-title

Недавно обнаруженная уязвимость в ядре Linux затрагивает свыше 1,4 млрд Android-устройств

Исправление уязвимости не выйдет раньше основного обновления для Android.

article-title

Реализация подсистемы Linux в Windows 10 может сделать ОС более уязвимой

Реализация поддержки Linux потенциально может увеличить поверхность атак.

article-title

Уязвимость в ядре Linux позволяет внедрять вредоносное ПО в загрузки

Для прерывания соединения и внедрения вредоносного ПО не нужно осуществлять MiTM-атаку.

article-title

В ядре Linux обнаружены опасные уязвимости

В Linux версий 3.x и 4.x исправлены опасные уязвимости, позволяющие вызвать отказ в обслуживании и повысить свои привилегии на системе.

article-title

Энтузиасты опубликовали рабочий эксплоит для установки Linux на PlayStation 4

Выполнение кода на приставке потребует эксплуатации уязвимости в WebKit.

article-title

Киберпреступники используют бот Linux/Remaiten для компрометации маршрутизаторов

Бот сочетает функции уже известного вредоносного ПО для Linux – Tsunami и Gafgyt.

article-title

Сайт Linux Mint распространял инфицированные дистрибутивы операционной системы

Злоумышленники получили доступ к ресурсу и распространяли образ, инфицированный вредоносным ПО.

article-title

APT-группа Pawn Storm использует простой, но эффективный Linux-троян

Для похищения данных вредоносному ПО Fysbis не требуются права суперпользователя.

article-title

Обнаружен второй за последнюю неделю Linux-троян

Вредоносное ПО способно делать снимки экрана и фиксировать нажатия клавиш на клавиатуре.

article-title

Обнаружен новый вид вредоносного ПО для Linux

Вредонос может загружать произвольные файлы с C&C-сервера, делать скриншоты и записывать звук.

article-title

«Доктор Веб» обнаружил новый троян для Linux

Троян обладает сложной системой проверки подлинности получаемых от сервера пакетов с зашифрованными данными.

article-title

Новое вымогательское ПО угрожает пользователям Linux и FreeBSD

Вредонос требует у пользователей выкуп за разблокировку их файлов.

article-title

В 3 квартале в 45,6% DDoS-атак использовались Linux-боты

91,6% атакованных ресурсов были размещены на территории всего 10 стран.

article-title

Ботнет XOR DDoS эксплуатирует компьютеры на базе Linux для осуществления DDoS-атак

XOR DDoS ежедневно атаковал 20 сайтов, 90% из которых находятся в Азии.

article-title

Google исправила ошибку десятилетней давности в TCP-стеке ядра Linux

Ошибка приводила к потере пакетов и снижению сетевой производительности.

article-title

Grsecurity закроет неограниченный доступ к стабильным патчам для ядра Linux

Стабильные патчи будут находиться в открытом доступе только в течение следующих двух недель.

article-title

Для ядер Linux версии 3.13 и выше опубликован эксплоит, позволяющий повысить привилегии

Эксплоит демонстрирует раскрытую в конце июля брешь CVE-2015-3290, вызванную ошибкой в коде работы с NMI в ядре Linux.

article-title

Эксперты «Доктор Веб» обнаружили новый троян для Linux

Создатели вредоносного ПО намеревались реализовать в ПО множество функций, однако в настоящий момент не все из них работают корректно.

article-title

В Linux устранены две уязвимости, позволяющие повысить привилегии

Эксплоиты к брешам были опубликованы в открытом доступе через несколько минут после выпуска исправлений.

article-title

В муниципалитетах России могут заменить Windows на Linux

Предполагается, что в небольших муниципалитетах инициатива будет реализована уже к 2017 году.

article-title

Червь Moose инфицирует различные типы портативных сетевых устройств на базе Linux

С помощью Moose злоумышленник может выполнять мошеннические действия в социальных сетях.

article-title

Ошибка в файловой системе EXT4 может привести к потере данных

Эксперты предоставили исправление ошибки для версий Linux 4.x.

article-title

В ядре Linux обнаружены 5 уязвимостей

Некторые из брешей позволяют инициировать отказ в обслуживании ядра Linux.

article-title

Новый вредонос для Linux атакует web-сайты

Одной из особенностей трояна является возможность управления им посредством протокола IRC.

article-title

Файловая система Ext4 получила поддержку шифрования

Обновление для файловой системы позволяет шифровать ее отдельные части.

article-title

Linux Foundation запустил проект по выпуску бесплатных SSL-сертификатов

Одной из целей проекта Let's Encrypt является исключение лишних звеньев и автоматизация процедуры получения сертификатов безопасности.

article-title

Взломано крупнейшее австралийское Linux-сообщество

Злоумышленники получили контроль над сервером и похитили персональную информацию пользователей.

article-title

Oracle добавила в Linux режим безопасной загрузки

Новый режим вызвал критику специалистов.

article-title

Брешь rowhammer в DRAM позволяет получить привилегии ядра

Уязвимость нулевого дня обнаружили исследователи проекта Google Project Zero.

article-title

«Доктор Веб» обнаружил «швейцарский нож для хакера»

Исследователи зафиксировали распространение многофункционального бэкдора для Linux-систем.

article-title

Армия США соорудила эскадренный миноносец под управлением Linux

Военный корабль будет использовать конфигурацию из 16-ти blade-серверов, оснащенных Linux.

article-title

«Доктор Веб»: Новый бэкдор для ОС Linux позволяет осуществить DDoS-атаку

Троян может обновить свой исполняемый файл или удалить себя.

article-title

Google знала об уязвимости Ghost еще с апреля прошло года

Эксперты Cisco уверены, что брешь не настолько страшна, какой может показаться.

article-title

В Linux устранена критическая брешь

Уязвимость, получившая название Ghost, затрагивает подавляющее большинство Linux-систем.

article-title

Red Hat: Grinch является не уязвимостью, а функцией

Специалисты Alert Logic неверно классифицировали ожидаемое поведение как проблему безопасности.

article-title

Критическая уязвимость в Git позволяет выполнение произвольного кода на стороне клиента

Исследователи подчеркивают, что угрозе безопасности подвержены все актуальные версии Windows и Mac.

article-title

Уязвимость Grinch может затрагивать большинство Linux-систем

Эксперты не торопятся бить тревогу в виду того, что воспользоваться ей может лишь локальный пользователь.

article-title

Во всех текущих версиях ядра Linux обнаружена уязвимость

Брешь, позволяющая повышать привилегии, содержится только в расширении x86_64.

article-title

В трояне Turla появился функционал для компрометации Linux-систем

По словам исследователей, выявить истинные масштабы атак с использованием вредоносной программы невозможно.

article-title

Эксперты обнаружили новый троян для Linux-систем

Вредоносное ПО используется для осуществления DDoS-атак.

article-title

В VirusTotal от Google появится информация о вирусах для Linux

Теперь в интерфейсе сервиса о вредоносных Linux-файлах будет отображаться такая же детальная информация, как и о вирусах для Windows.

article-title

В госучреждениях Мюнхена могут отказаться от Linux в пользу Microsoft

Пользователи ОС Linux выразили недовольство работой системы.

article-title

В Git-репозиториях ядра Linux реализована поддержка двухфакторной аутентификации

Перевод первичных Git-репозиториев kernel.org на использование двухфакторной аутентификации был совершен для усиления безопасности инфраструктуры ядра Linux.

article-title

«Доктор Веб» сообщил о Linux-трояне, портированном на Windows

Вредонос относится к семейству Linux.DnsAmp, обнаруженному экспертами из «Доктор Веб» в мае 2014 года, однако отличается от предыдущих версий своей совместимостью с Windows.

article-title

АНБ США назвало пользователей Linux Journal экстремистами

Представители АНБ сообщили, что использование спецслужбами XKeyscore позволяет защитить американскую нацию от угрозы нападения иностранными войсками.

article-title

ИБ-эксперты: Android-устройства подвержены уязвимости TowelRoot

«Белый» хакер Geohot разработал инструментарий для получения root-доступа на Android-устройствах.

article-title

Новое вредоносное ПО для Linux совмещает в себе функционал как бэкдора, так и трояна

В июне нынешнего года эксперты из «Доктор Веб» обнаружили новое семейство троянов для 32-разрядных дистрибутивов Linux - Linux.BackDoor.Gates.

article-title

В мае нынешнего года эксперты зафиксировали рекордное количество троянов для Linux

Практически все они предназначены для осуществления DDoS-атак с использованием разных протоколов.

article-title

В ядре Linux исправлена уязвимость пятилетней давности

Уязвимость позволяла повысить привилегии и удаленно выполнять произвольный код, а также аварийно завершать работу системы.

article-title

Появление Heartbleed-уязвимости сформировало союз флагманов интернет-индустрии

Инициатива Linux Foundation позволит финансировать проекты с открытым кодом, имеющие критическое значение для функционирования Сети.