Security Lab

glibc

GNU C Library (glibc) является основной библиотекой языка программирования C в большинстве дистрибутивов Linux. Эта библиотека предоставляет системные вызовы и базовые функции для работы с файлами, строками, вводом/выводом и другими критически важными для операционной системы задачами.
glibc является центральным компонентом, необходимым для выполнения большинства программ на Linux, так как она обеспечивает интерфейс между приложениями и ядром операционной системы.

Обновление, которое не заметят миллионы пользователей Linux. Почему выход glibc 2.43 важнее большинства громких релизов

Базовая библиотека GNU/Linux получила C23-нововведения, openat2 и исправления уязвимостей.

Привет из 90-х. В главной библиотеке Linux нашли уязвимость, которая пряталась там 30 лет

Уязвимость возникла еще в 1996 году и затронула работу DNS.

Linux научился запечатывать память сургучом. Glibc 2.43 принесёт mseal в каждую программу

glibc 2.42 переписывает фундамент Linux: C23 и C2Y стандарты входят в каждую программу

Обновление с агрессивной оптимизацией может изменить поведение кода.

Война библиотек Linux: изменение безопасности ломает Discord, Steam, Julia

Безобидная строка кода — и всё, что вы запускали, превращается в окно с ошибкой.

Настоящая кроха: Tiny Core Linux 15 занимает всего 24 МБ после установки

На что способен столь минималистичный дистрибутив в своей последней итерации?

​CVE-2023-6246: универсальный ключ к Debian, Ubuntu и Fedora уже в руках злоумышленников

Критическая уязвимость в системной библиотеке вновь поднимает вопрос о безопасности Linux.

Линуксоиды напряглись: эксплойт для Looney Tunables уже гуляет по сети

Новый способ компрометации популярной ОС теперь доступен каждому хакеру.

Looney Tunables — Linux-угроза из прошлого, которую наконец обнаружили

Хакеры получат свой Root-доступ, чего бы им это не стоило.

Исправление уязвимости в Linux glibc создало более опасную проблему

В библиотеке можно вызвать ошибку сегментации, что приведет к состоянию «отказа в обслуживании».

Уязвимости GHOST подвержены WordPress и другие PHP-приложения

С помощью WordPress и иных PHP-приложений злоумышленник может скомпрометировать систему.