Security Lab

Root

Термин «Root» используется в контексте операционных систем на базе Linux для обозначения наивысшего уровня доступа в системе.
Root-пользователь имеет все права и полный доступ к функциям и файлам. Он может устанавливать и удалять программное обеспечение, менять системные настройки, создавать, изменять и удалять файлы в любой части системы и т.д.
Root-доступ может быть полезен для опытных пользователей и разработчиков, так как предоставляет больше гибкости и контроля над устройством. Однако использование root-прав может быть рискованным, так как неправильные изменения или установка вредоносного программного обеспечения могут повредить устройство или нарушить его безопасность.

Защита Linux пробита: noexec оказался неэффективен

Раскрыт способ обхода защиты через обычные скрипты.

0day в IP-телефонах Cisco угрожают безопасности корпоративных сетей

Что предлагает компания, если исправлений нет и не планируется.

Критическая ошибка CVE-2024-20272 в Unity Connection позволяет получить root-права без пароля

Cisco дала хакерам свободный доступ к устройствам пользователей.

Активно используемая уязвимость Linux грозит захватом систем федеральных агентств США

CISA призвала частные и госорганизации срочно устранить ошибку Looney Tunables, чтобы предотвратить потерю контроля над сетями.

Популярный детский планшет Dragon Touch оказался заражён целым спектром вредоносного ПО

Как производитель допустил заражение и почему мишенью стали маленькие дети?

Новая уязвимость Looney Tunables в Linux: что это такое, как она работает и как ее исправить

Уязвимость в glibc ставит под угрозу большинство Linux систем.

Ключ к вашему серверу VMware может быть раскрыт в несколько кликов: причём тут Dell?

Dell хотела проигнорировать недостатки в своих системах, но здравый смысл всё же победил.

Новые уязвимости в стандарте связи TETRA ставят безопасность глобальной связи под сомнение

Критические ошибки позволяют раскрыть конфиденциальную информацию из критических отраслей.

Учёные ETH Zurich создали эксплоит утечки ядра AMD Zen 4

Кинематограф вдохновил учёных на создание эксплоита для процессоров AMD.

Критическая уязвимость в клиенте Mozilla VPN превращает VPN в инструмент для кражи данных

Неправильная настройка системы позволяет пользователям почувствовать себя администратором.

Исследователи сделали джейлбрейк Tesla, используя неисправимую аппаратную уязвимость AMD

Исследователи получили необратимый root-доступ к бортовому компьютеру и совсем скоро поделятся им с общественностью.

Cisco исправила ошибку, позволяющую сохранять бэкдор даже при обновлении

Вредоносный пакет будет работать до тех пор, пока устройство не будет сброшено до заводских настроек или пока оно не будет удалено вручную.

Базы данных крупнейших стран мира под угрозой утечки

Тысячи серверов и сотни гигабайт информации могут оказаться в руках киберпреступников.

Поиграй у тракториста: исследователь запустил Doom на тракторе

А также рассказал, как ремонтировать трактор без официального дилера.

Новая уязвимость cgroups в Linux ядре позволяет злоумышленнику выйти за пределы контейнера

Это одна из самых простых эскалаций привилегий Linux, обнаруженных за последнее время