Security Lab

Root

Термин «Root» используется в контексте операционных систем на базе Linux для обозначения наивысшего уровня доступа в системе.
Root-пользователь имеет все права и полный доступ к функциям и файлам. Он может устанавливать и удалять программное обеспечение, менять системные настройки, создавать, изменять и удалять файлы в любой части системы и т.д.
Root-доступ может быть полезен для опытных пользователей и разработчиков, так как предоставляет больше гибкости и контроля над устройством. Однако использование root-прав может быть рискованным, так как неправильные изменения или установка вредоносного программного обеспечения могут повредить устройство или нарушить его безопасность.

Одна команда — и ты root. Новая уязвимость в Linux даёт полный контроль без ошибок и без следов

Dirty Frag затрагивает практически весь мир Linux — и исправлений пока нет.

«Алло, это хакер? Нет, это ваш телевизор». OpenAI научила алгоритмы взламывать электронику

Эксперимент по восстанию машин в отдельно взятом телевизоре.

Посмотрели кино – отдали телефон. Видеокарта в Android научилась раздавать права доступа кому попало

Закрытая уязвимость в Android все еще тревожит специалистов.

Root-права в подарок. Cisco подтвердила, что свежие баги вовсю используют для атак

Cisco выпустила исправления для пяти уязвимостей в сетевых продуктах.

Нажмите R1+Y, чтобы впустить хакера. Злоумышленники превратили робопсов Unitree в шпионов

Купили робота за тысячи долларов, а получили бэкдор на четырех лапах.

Ошибка 404, которой нельзя верить. Хакеры нашли новый способ маскировать присутствие в сети

Группировка INJ3CTOR3 атакует телекоммуникационные системы с помощью нового вредоноса.

Полный контроль, захват сетей и обход паролей. Две критические уязвимости затронули оборудование Cisco по всему миру

На этот раз все настолько плохо, что в США опубликовали экстренную директиву.

Атака нулевого дня длиной в год. Broadcom очищает китайский след в системах VMWare

Хакеры показали, как легко повысить привилегии в VMware Aria.

Чтобы получить root-доступ, достаточно быть админом… или просто зайти через SSL-VPN

Цепочка из трёх уязвимостей SonicWall позволяет получить root и перехватить контроль над VPN-системой.

Три ключа от root: в PAN-OS обнаружена опасная комбинация уязвимостей

Компания признала активные атаки через цепочку уязвимостей.

Root-доступ к жизням: Илон Маск контролирует судьбы госслужащих

Команда DOGE совершила цифровой переворот в USAID.

Защита Linux пробита: noexec оказался неэффективен

Раскрыт способ обхода защиты через обычные скрипты.

0day в IP-телефонах Cisco угрожают безопасности корпоративных сетей

Что предлагает компания, если исправлений нет и не планируется.

Критическая ошибка CVE-2024-20272 в Unity Connection позволяет получить root-права без пароля

Cisco дала хакерам свободный доступ к устройствам пользователей.

Активно используемая уязвимость Linux грозит захватом систем федеральных агентств США

CISA призвала частные и госорганизации срочно устранить ошибку Looney Tunables, чтобы предотвратить потерю контроля над сетями.

Популярный детский планшет Dragon Touch оказался заражён целым спектром вредоносного ПО

Как производитель допустил заражение и почему мишенью стали маленькие дети?

Новая уязвимость Looney Tunables в Linux: что это такое, как она работает и как ее исправить

Уязвимость в glibc ставит под угрозу большинство Linux систем.

Ключ к вашему серверу VMware может быть раскрыт в несколько кликов: причём тут Dell?

Dell хотела проигнорировать недостатки в своих системах, но здравый смысл всё же победил.

Новые уязвимости в стандарте связи TETRA ставят безопасность глобальной связи под сомнение

Критические ошибки позволяют раскрыть конфиденциальную информацию из критических отраслей.

Учёные ETH Zurich создали эксплоит утечки ядра AMD Zen 4

Кинематограф вдохновил учёных на создание эксплоита для процессоров AMD.