Security Lab

Root

Термин «Root» используется в контексте операционных систем на базе Linux для обозначения наивысшего уровня доступа в системе.
Root-пользователь имеет все права и полный доступ к функциям и файлам. Он может устанавливать и удалять программное обеспечение, менять системные настройки, создавать, изменять и удалять файлы в любой части системы и т.д.
Root-доступ может быть полезен для опытных пользователей и разработчиков, так как предоставляет больше гибкости и контроля над устройством. Однако использование root-прав может быть рискованным, так как неправильные изменения или установка вредоносного программного обеспечения могут повредить устройство или нарушить его безопасность.

Четыре старые ошибки Linux получили рабочие эксплойты для root

Уязвимости прятались в ядре до 21 года, а одна допускает даже удалённый сценарий атаки.

От взломанного сайта до root всего один шаг. Дыра в Acronis уже пошла в атаки

Уязвимый плагин превращает ограниченный доступ к серверу в полный контроль.

Максимальные 10 баллов. Cisco закрыла эксплуатируемую дыру в центре корпоративной сети

Один запрос позволяет пройти мимо защиты и добраться до максимальных привилегий.

Root без прав администратора. Штатная служба Parallels Desktop стала трамплином для атаки

Исправление есть, но добраться до него смогут не все Mac.

Из песочницы прямо в root. LiteSpeed нарушил главный принцип общего хостинга

cPanel советует обновить веб-сервер до версии 6.3.7, не полагаясь только на автообновление.

Root из ничего. Исследователь показал универсальный взлом флагманов Samsung, Xiaomi, Oppo и OnePlus

Защита Android не спасла флагманы от полного захвата системы.

Патчи уже есть, эксплойты тоже. Для 18 дыр Linux выложили готовый путь к root

То, что ещё недавно было теорией, превратилось в практический инструмент атаки.

Купил один аккаунт хостинга и получил root над соседями. cPanel срочно закрыла критическую дыру

Для атаки не требовался взлом панели администратора, хватало стандартного клиентского аккаунта с правами на домены.

Два сетевых пакета — и ваш Mac принадлежит кому-то другому. Обновитесь прямо сейчас

Критическую уязвимость macOS уже эксплуатируют вживую: root без пароля, майнер Monero в нагрузку.

18 лет в ядре Linux: уязвимость SCTPhantom дает права root и выводит хакеров из контейнеров

CVE-2026-64564 скрывалась в ядре со времён Linux 2.6.25. Исследователи нашли баг спустя почти два десятилетия и оценили опасность в 8,5 балла из 10.

Идеальный взлом. Ошибка RefluXFS в Linux отдаёт права root за пару секунд, не оставляя следов

Защита была включена, но остановить цепочку оказалось нечем.

Уязвимость в snapd превратила хвалёную безопасность Ubuntu в фикцию

Алгоритм изоляции работает настолько медленно, что просто отдаёт систему в руки хакеров.

15 лет в ядре Linux. Всего одно нажатие отдаёт ваш смартфон под полный контроль злоумышленников

Две 0day-бреши сложились в сценарий, которого мобильная защита никак не ожидала.

Умные двери откроются сами. Ошибка в сетевом оборудовании UniFi пускает злоумышленников без стука

Сервис управления внезапно становится главным слабым звеном периметра.

Хотите подарить сервер хакеру? Просто поставьте лишний восклицательный знак в коде

Никто не ожидал подвоха от настолько простой опечатки.

Ошибка 19-летней давности в Linux. Любой локальный пользователь может получить права root через сетевой модуль CIFS

Злоумышленнику достаточно подменить один файл для полного перехвата управления машиной.

Логин, пробел, дефис, root. Баг в telnet позволяет захватить компьютер без пароля

Уязвимость в пакете GNU InetUtils затронула все версии с 1.9.3 по 2.7 включительно.

Bluetooth, Wi-Fi и root-права в багажнике. Хакеры научились взламывать автомобили через Apple CarPlay

Для успешной атаки достаточно лишь смартфона и полминуты времени.

Zero-day в Cisco ISE: критические дыры дают хакерам root-доступ без логина

Каждая минута без апдейта — шанс для незваного гостя.

"Алло, это root?" — телефония Cisco может ответить не вам

Уязвимость Cisco превращает телефонию в ахиллесову пяту.