Уязвимости CUPS позволяют выполнить произвольный код в Linux

Уязвимости CUPS позволяют выполнить произвольный код в Linux

 

ИБ-исследователь обнаружил, что при определенных обстоятельствах злоумышленники могут использовать ряд уязвимостей в компонентах принт-сервера CUPS (Common UNIX Printing System), что приведет к удаленному выполнению произвольного кода на уязвимых ма.

  Опубликовано: 14:16, сентября 27, 2024 в: «Наука и Техника»; Сообщает источник: xakep.ru; Поделитесь новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении …

 
Удалённо эксплуатируемые уязвимости в сервере печати CUPS

Удалённо эксплуатируемые уязвимости в сервере печати CUPS

Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее …

 
Уязвимости в CPU AMD, позволяющие выполнить код на уровне SMM

Уязвимости в CPU AMD, позволяющие выполнить код на уровне SMM

Компания AMD объявила об устранении шести уязвимостей в процессорах AMD EPYC и AMD Ryzen. Три наиболее опасные уязвимости (CVE-2023-31342, CVE-2023-3 …

 
Уязвимости ReVault позволяют обойти Windows Login на ноутбуках Dell

Уязвимости ReVault позволяют обойти Windows Login на ноутбуках Dell

Уязвимости в прошивке ControlVault3 затрагивают более 100 моделей ноутбуков Dell, позволяют злоумышленникам обойти Windows Login и установить вредоно …

 
Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код

На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) …

 
В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте

В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте

Опубликован релиз утилиты для синхронизации файлов Rsync 3.4.0, в котором устранено шесть уязвимостей. Комбинация уязвимостей CVE-2024-12084 и CVE-20 …

 
Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt

Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt

В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометирова …

 
Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД

Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про …

 
Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes

Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes

В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены четыре уязвимости, позволяющие добиться выполнения своего кода на сервер …

 
Атака SLUBStick делает уязвимости ядра Linux более опасными

Атака SLUBStick делает уязвимости ядра Linux более опасными

Эксперты Грацского технологического университета рассказали об атаке SLUBStick — новой технике эксплуатации ядра Linux, которая помогает сделать связ …

 
В Linux обнаружен механизм обхода защиты от уязвимости Spectre на процессорах Intel и AMD

В Linux обнаружен механизм обхода защиты от уязвимости Spectre на процессорах Intel и AMD

Потребительские и серверные процессоры Intel последних поколений, а также процессоры AMD на старых микроархитектурах оказались уязвимыми перед атакам …

 
Назвал произвольный адрес: красноярца будут судить за помощь в аренде квартиры

«Назвал произвольный адрес»: красноярца будут судить за «помощь» в аренде квартиры

В Красноярске будут судить молодого человека, которого обвиняют в мошенничестве с арендой жилья …

 
Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках

Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках

Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использован …

 
Свежая уязвимость в CUPS может использоваться для усиления DDoS-атак

Свежая уязвимость в CUPS может использоваться для усиления DDoS-атак

Специалисты Akamai обнаружили, что недавно обнаруженная уязвимость в CUPS (Common Unix Printing System) может использоваться для усиления DDoS-атак п …

 
Организация Linux Foundation получила в 2025 году 311 млн долларов и потратила 8.4 млн на ядро Linux

Организация Linux Foundation получила в 2025 году 311 млн долларов и потратила 8.4 млн на ядро Linux

Организация Linux Foundation опубликовала годовой отчёт. За 2025 год организация получила 311.3 млн. долларов (год назад - $292.2 млн, два года назад …

 
Лидер Asahi Linux покинул проект после проблем с продвижением Rust в ядро Linux

Лидер Asahi Linux покинул проект после проблем с продвижением Rust в ядро Linux

Гектор Мартин (Hector Martin), основатель проекта Asahi Linux, занимающегося портированием Linux для работы на компьютерах Mac с ARM-чипами Apple Sil …

 
Опубликованы дистрибутивы Rocky Linux 9.5 и Oracle Linux 9.5

Опубликованы дистрибутивы Rocky Linux 9.5 и Oracle Linux 9.5

Представлен релиз дистрибутива Rocky Linux 9.5, нацеленного на создание свободной сборки RHEL, способной занять место классического CentOS. Дистрибут …

 
Секреты красоты скандинавок, которые не позволяют им стареть

Секреты красоты скандинавок, которые не позволяют им стареть

«Снежные королевы» пленяют своей красотой, которая зачастую скрывается в обыкновенной ухоженности. Раскрываем секреты шведских, финских, датских и но …

 
Орлов об игроках Зенита: Академики! Что они себя позволяют

Орлов об игроках «Зенита»: «Академики! Что они себя позволяют?»

Комментатор Геннадий Орлов в интервью «СЭ» объяснил, почему «Зенит» дома сенсационно проиграл «Крыльям» (2:3) в 17-м туре РПЛ. …

 
ИИ и смартфоны позволяют быстро анализировать качество воды

ИИ и смартфоны позволяют быстро анализировать качество воды

Ученые разработали методику анализа щелочности воды, которая не требует специального оборудования, используя только искусственный интеллект и техноло …

 
Эти технологии позволяют Китаю доминировать на мировом рынке угря  CPG

Эти технологии позволяют Китаю доминировать на мировом рынке угря — CPG

Разведение угря представляет собой один из самых эксклюзивных и капиталоемких сегментов аквакультуры. Согласно информации ФАО, более 70% от всего объ …

 
Депутат Цветкова: Платные трассы позволяют планировать время поездки

Депутат Цветкова: Платные трассы позволяют планировать время поездки

Депутат Мосгордумы Сабина Цветкова заявила о преимуществах платных дорог, позволяющих москвичам более точно прогнозировать время в пути и выбирать оп …

 
Россиян выгоняют из крупной криптобиржи. Вывести деньги пока позволяют

Россиян выгоняют из крупной криптобиржи. Вывести деньги пока позволяют

Криптобиржа Deribit решила прекратить работать с российскими клиентами. Доступ им будет закрыт через несколько дней, однако возможность вывести деньг …

 
Весенняя хандра на ноль! Три продукта, которые позволяют оставаться бодрым

Весенняя хандра на ноль! Три продукта, которые позволяют оставаться бодрым

Как избавиться от ощущения «выжатого лимона» и пережить затяжной карантин.Как бы это не было странно, но люди на карантине устают сильнее …

 
Инженеры позволяют дрону определять свое местоположение в темноте и в помещении

Инженеры позволяют дрону определять свое местоположение в темноте и в помещении В будущем автономные дроны могут использоваться для перемещения инвентаря между крупными складами. Дрон может влететь в полутемное сооружение размеро …

 
Ресурсосберегающие технологии Росводоканал Тюмень позволяют существенно экономить электроэнергию

Ресурсосберегающие технологии «Росводоканал Тюмень» позволяют существенно экономить электроэнергию С начала года экономия электроэнергии Тюменским водоканалом превысила 8,5 миллиона киловатт-часов, или 10%. Таких результатов удалось достичь в резул …

 
Магнитные мышцы позволяют создавать оригами-роботов для медицинских целей

Магнитные мышцы позволяют создавать оригами-роботов для медицинских целей Новая технология 3D-печати позволяет создавать «магнитные мышцы» толщиной с бумагу, которые можно наносить на конструкции оригами, чтобы заставить их …

 
Технологии НАСА позволяют тушить лесные пожары днем и ночью

Технологии НАСА позволяют тушить лесные пожары днем и ночью НАСА ведет работу в деле борьбы с лесными пожарами, используя передовые технологии управления дронами и воздушным пространством. Разработанная силами …

 
Трутнев: Спутники РФ в Арктике пока не позволяют получить полные данные о льдах

Трутнев: Спутники РФ в Арктике пока не позволяют получить полные данные о льдах Нынешнее количество спутников в Арктике не позволяет получить исчерпывающую актуальную информацию о состоянии льдов. …

 
Наушники NAQI Neural Earbuds позволяют управлять гаджетами силой мысли

Наушники NAQI Neural Earbuds позволяют управлять гаджетами «силой мысли» Компания NAQI Logix разработала необычные наушники NAQI Neural Earbuds для управления различными устройствами без помощи рук — микродвижениями головы …

 
Новые инструменты позволяют бороться с практиками накачать и сбросить на рынке, заявил ЦБ

Новые инструменты позволяют бороться с практиками «накачать и сбросить» на рынке, заявил ЦБ Новые инструменты позволяют бороться с практиками «накачать и сбросить» на рынке, заявила на пресс-конференции глава ЦБ Эльвира Набиуллина.«Для повыш …

 
Тюменские студенты готовятся выполнить нормативы ГТО

Тюменские студенты готовятся выполнить нормативы ГТО В пятницу, 4 апреля, в Легкоатлетическом манеже (ул. Луначарского,12) пройдет Спартакиада среди образовательных организаций высшего образования, расп …

 
Атака whoAMI позволяла выполнить код в Amazon EC2

Атака whoAMI позволяла выполнить код в Amazon EC2 Специалисты DataDog рассказали об атаке типа name confusion, которая получила название whoAMI. Любой, кто публиковал образ Amazon Machine Image (AMI) …

 
Дубинский: США заставят Украину выполнить все требования РФ

Дубинский: США заставят Украину выполнить все требования РФ Соединённые Штаты заставят Зеленского согласиться на все условия Российской Федерации для завершения конфликта на Украине, заявил Александр Дубинский …

 
Инновационные технологии позволяют не снижать темпов строительства дороги ДюртюлиАчит в Башкортостане

Инновационные технологии позволяют не снижать темпов строительства дороги Дюртюли–Ачит в Башкортостане Продолжается реализация масштабного проекта по строительству продолжения скоростной дороги М-12 Восток до Екатеринбурга. Одним из ее ключевых элемент …

 
Мэр Хабаровска Сергей Кравчук: Троллейбусы на автономном ходу позволяют развивать маршрутную сеть

Мэр Хабаровска Сергей Кравчук: Троллейбусы на автономном ходу позволяют развивать маршрутную сеть Машины город закупает на российском заводе, что снимает проблемы с запчастями и адаптацией к нашему климату …

 
3 способа выполнить новогодние обещания и добиться целей

3 способа выполнить новогодние обещания и добиться целей Новый год приносит заряд энергии и вдохновляет на лучшую жизнь. Люди составляют список дел: сесть на диету, заняться спортом, увеличить заработок. Од …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Уязвимость в Apache Struts, позволяющая выполнить код на сервере

Уязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
Уязвимость в tuned, позволяющая выполнить код с правами root

Уязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
Суд обязал компанию AVM выполнить условия лицензии LGPL

Суд обязал компанию AVM выполнить условия лицензии LGPL Правозащитная организация Software Freedom Conservancy (SFC), предоставляющая юридическую защиту свободным проектам и отстаивающая необходимость собл …

 
Россия готова выполнить договоренности с США по Украине  Лукашенко

Россия готова выполнить договоренности с США по Украине — Лукашенко Российская сторона готова исполнить достигнутые с США договоренности по мирному урегулированию вооруженного конфликта на Украине, считает президент Б …

 
Учёные создали линзы, которые позволяют видеть инфракрасный свет даже с закрытыми глазами

Учёные создали линзы, которые позволяют видеть инфракрасный свет даже с закрытыми глазами Команда специалистов под руководством специалистов из Китайского университета науки и технологий (USTC) в Хэфэе изготовила новый тип линз. Для этого …

 
Bi.Zone: хакеры пытались заставить ИИ выполнить до 90% процесса кибератаки

Bi.Zone: хакеры пытались заставить ИИ выполнить до 90% процесса кибератаки Глава управления предупреждения внешних киберугроз компании Олег Скулкин отметил, что пока эти технологии не такие "креативные", а их след легко выяв …

 
Тренер Ахмата Щербаченко: мы не имели права не выполнить задачу

Тренер "Ахмата" Щербаченко: мы не имели права не выполнить задачу Исполняющий обязанности главного тренера "Ахмата" Федор Щербаченко прокомментировал победу над "Уралом" в ответном переходном матче (2:0). …

 
Диалоговое окно Выполнить в Windows 11 получит современный дизайн

Диалоговое окно «Выполнить» в Windows 11 получит современный дизайн Microsoft продолжает постепенно обновлять интерфейс Windows 11, приводя классические элементы к современному дизайну Fluent Design. На этот раз очере …

 
АЛРОСА готова выполнить все производственные показатели в 2024 году

“АЛРОСА” готова выполнить все производственные показатели в 2024 году “АЛРОСА” готова выполнить все производственные показатели в 2024 году, заявил глава компании Павел Маринычев главе Якутии Айсену Николаеву.“В этом го …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса

Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибо …

 
Трамп готов выполнить главное требование Зеленского для переговоров

Трамп готов выполнить главное требование Зеленского для переговоров Администрация США согласна предоставить Украине гарантии безопасности, считая их неизбежными, пишет Bloomberg. Однако в обмен на это Европа останется …

 
NASA запустило новое поколение дронов, которые позволяют тушить лесные пожары днем и ночью

NASA запустило новое поколение дронов, которые позволяют тушить лесные пожары днем и ночью NASA произвело революцию в борьбе с лесными пожарами с помощью передовых технологий управления беспилотниками. Это позволяет круглосуточно тушить пож …

 
Артем Кромочкин, управляющий директор Авито Путешествий: Онлайн-платформы позволяют развивать новые туристические направления

Артем Кромочкин, управляющий директор «Авито Путешествий»: «Онлайн-платформы позволяют развивать новые туристические направления» На 31-й Международной выставке туризма и индустрии гостеприимства MITT-2025 управляющий директор «Авито Путешествий» Артем Кромочкин рассказал, как о …

 
Авторы Dispatch рассчитывают за три месяца выполнить трехлетний план продаж

Авторы Dispatch рассчитывают за три месяца выполнить трехлетний план продаж Интерактивный мультсериал Dispatch от ветеранов Telltale продается гораздо быстрее, чем прогнозировали его авторы. Об этом сооснователи AdHoc Studio …

 
Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с права …

 
The Hill: Трампу будет трудно выполнить планы по высылке нелегальных мигрантов

The Hill: Трампу будет трудно выполнить планы по высылке нелегальных мигрантов Избранный президент США Дональд Трамп столкнется с серьезными трудностями, пытаясь реализовать планы по масштабной высылке нелегальных мигрантов. Так …

 
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю …

 
Пять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервере

Пять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервере Опубликован корректирующий релиз платформы совместной разработки Gogs 0.13.2, в котором устранено 6 уязвимостей. 5 уязвимостям присвоен критический у …

 
Скрытая командная оболочка в синтезаторе Yamaha, позволившая выполнить код через MIDI

Скрытая командная оболочка в синтезаторе Yamaha, позволившая выполнить код через MIDI Анна Антоненко, занимающаяся разработкой встраиваемых систем и в свободное время развивающая операционную систему BOSS (BEAM-based Operating System w …

 
РКН обязал издателя PUBG Mobile открыть офис в России и выполнить ряд других требований

РКН обязал издателя PUBG Mobile открыть офис в России и выполнить ряд других требований Подразделение Tencent, которое отвечает за издание и оперирование PUBG Mobile, вновь попало под внимание Роскомнадзора. …

 
Сотрудники Tesla China работают без выходных по 13 часов в сутки, чтобы выполнить план продаж

Сотрудники Tesla China работают без выходных по 13 часов в сутки, чтобы выполнить план продаж Торговые представители Tesla рассказали журналистам, что вынуждены работать почти по 13 часов в день, без обеденных перерывов и выходных, поскольку п …

 
Сначала нужно выполнить простые задачи: выход на работу после праздников пройдет без стресса

Сначала нужно выполнить простые задачи: выход на работу после праздников пройдет без стресса Доктор Дарья Якуба рассказала, как россияне могут вернуться к рабочему режиму после январских праздников без стресса для организма. …

 
Тренер Челси Макфарлейн о красной: Кукурелья справился бы в 9 из 10 случаев. Проблема не в дисциплине или культуре, парни сильно хотят победить и поз

Тренер «Челси» Макфарлейн о красной: «Кукурелья справился бы в 9 из 10 случаев. Проблема не в дисциплине или культуре, парни сильно хотят победить и позволяют эмоциям выйти из-под контроля» Калум Макфарлейн прокомментировал поражение «Челси» от «Фулхэма» (1:2) в АПЛ. «Я, пожалуй, по-настоящему разочарован тем, что [удаление Кукурельи слу …

 
Рыбам удастся выполнить все запланированное, а Скорпионам надо отложить сложные вопросы на другой день  гороскоп на 2 августа

Рыбам удастся выполнить все запланированное, а Скорпионам надо отложить сложные вопросы на другой день – гороскоп на 2 августа Овен Если ваш проект забуксовал, используйте творческий подход, посмотрите на проблему с другой стороны. Вашей энергии сегодня хватит, чтобы решить м …

 
Инструкция: включаем тёмную тему для окон Выполнить и Параметры папок в Windows 11 Build 26120.6972 (Dev и Beta)

Инструкция: включаем тёмную тему для окон «Выполнить» и «Параметры папок» в Windows 11 Build 26120.6972+ (Dev и Beta) В инсайдерских сборках Windows 11 под номерами 26220.6772 / 26120.6772 для каналов Dev и Beta Microsoft анонсировала внедрение тёмной темы оформления …

 
ЦСКА поздравил Сечина с днем рождения: Благодаря вам клуб вернулся на лидирующие позиции. Ваш талант и профессионализм позволяют России успешно справ

ЦСКА поздравил Сечина с днем рождения: «Благодаря вам клуб вернулся на лидирующие позиции. Ваш талант и профессионализм позволяют России успешно справляться с самыми сложными задачами» «Сегодня, 7 сентября, свой день рождения отмечает Председатель Наблюдательного совета ПХК ЦСКА Игорь Иванович Сечин. Уважаемый Игорь Иванович! Примит …

 
Зделар о Зените: Семак должен быть злее, чтобы контролировать игроков. Когда они чувствуют, что им все разрешено, то позволяют себе слишком много. По

Зделар о «Зените»: «Семак должен быть злее, чтобы контролировать игроков. Когда они чувствуют, что им все разрешено, то позволяют себе слишком много. Поэтому не стали чемпионами» Экс-футболист «Зенита» Саша Зделар высказался о причинах, по которым клуб не завоевал чемпионство в прошлом сезоне. – В одном из интервью вы сказали: …

 
Уязвимости в СУБД Redis и Valkey

Уязвимости в СУБД Redis и Valkey Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее о …

 
Уязвимости в пакетных менеджерах Nix, Lix и Guix

Уязвимости в пакетных менеджерах Nix, Lix и Guix В пакетных менеджерах GNU Guix, Nix и Lix выявлены уязвимости (Nix, Guix, Lix), позволяющие выполнить код с правами пользователей, под которыми запус …

 
Обновление XZ Utils 5.8.1 с устранением уязвимости

Обновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал …

 
О силе, уязвимости и открытости - в Объятиях

О силе, уязвимости и открытости - в «Объятиях» Каждый гость подкаста уникален, к каждому мы стараемся подобрать свой ключик, каждый оставляет в сердцах авторов что-то от себя. Но сегодняшний выпус …

 
Cloudflare: россиян отключают от открытого Интернета. Провайдеры, в числе которых Ростелеком, Мегафон, МТС и МГТС, позволяют загружать лишь 16 КБ веб

Cloudflare: россиян отключают от «открытого Интернета». Провайдеры, в числе которых Ростелеком, Мегафон, МТС и МГТС, позволяют загружать лишь 16 КБ веб-ресурса, защищенного Cloudflare Cloudflare — американская компания, предоставляющая услуги в области облачных технологий — заявила о том, что россиян лишают доступа к &l …

 
Уязвимости в PCP и Nix, позволяющие поднять привилегии в системе

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp …

 
M**a заплатила $100 000 независимому тестировщику за обнаружение уязвимости в F******k

M**a заплатила $100 000 независимому тестировщику за обнаружение уязвимости в F******k Компания M**a выплатила $100 000 независимому специалисту в области кибербезопасности Бену Садегипуру (Ben Sadeghipour) за обнаружение серьёзной уязв …

 
МВД РФ предупредило об уязвимости в версии WhatsApp для Windows

МВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта п …

 
В процессорах Apple обнаружены уязвимости безопасности

В процессорах Apple обнаружены уязвимости безопасности Американский технологический гигант Apple всегда рекламировал гарантии безопасности наряду со все более высокой производительностью процессоров для с …

 
Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLS

Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLS Сформирован выпуск основной ветки nginx 1.27.4, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой …

 
Министр экономики ФРГ заявила об уязвимости Германии

Министр экономики ФРГ заявила об уязвимости Германии Экономика Германии сейчас находится в уязвимом положении, и для ее укрепления необходимы дальнейшие реформы, заявила министр экономики и энергетики Ф …

 
IT-эксперт Кричевский рассказал об уязвимости OC Android

IT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у …

 
Broadcom экстренно исправляет три 0-day уязвимости в VMware

Broadcom экстренно исправляет три 0-day уязвимости в VMware Компания Broadcom предупредила клиентов о трех уязвимостях нулевого дня в VMware. По данным специалистов Microsoft Threat Intelligence Center, эти пр …

 
Половина библиотек для разработки ПО содержит уязвимости

Половина библиотек для разработки ПО содержит уязвимости Около 50% популярных библиотек для разработки ПО с открытом кодом содержат уязвимости, рассказали «Известиям» эксперты. Через них атаки хакеров могут …

 
В Великобритании заговорили об уязвимости национальной системы ПВО

В Великобритании заговорили об уязвимости национальной системы ПВО Нехватка средств ПВО делает Великобританию уязвимой перед ракетной атакой со стороны потенциального противника. Об этом сообщает ТАСС со ссылкой на б …

 
Acunetix WVS. Ищем уязвимости в веб-приложениях на автомате

Acunetix WVS. Ищем уязвимости в веб-приложениях на автомате Для подписчиковАвтоматические сканеры уязвимостей — очень полезный инструмент как для пентестеров, так и для DevSecOps. Сегодня я расскажу о том, как …

 
Опубликованы Linux From Scratch 12.2 и Beyond Linux From Scratch 12.2

Опубликованы Linux From Scratch 12.2 и Beyond Linux From Scratch 12.2 Представлены новые выпуски руководств Linux From Scratch 12.2 (LFS) и Beyond Linux From Scratch 12.2 (BLFS), доступные в двух вариантах, с системой и …

 
Опубликованы Linux From Scratch 12.4 и Beyond Linux From Scratch 12.4

Опубликованы Linux From Scratch 12.4 и Beyond Linux From Scratch 12.4 Представлены новые выпуски руководств Linux From Scratch 12.4 (LFS) и Beyond Linux From Scratch 12.4 (BLFS), а также редакций LFS и BLFS с системным …

 
VK заплатит до 5 млн рублей тем, кто найдёт в мессенджере Max уязвимости и ошибки

VK заплатит до 5 млн рублей тем, кто найдёт в мессенджере Max уязвимости и ошибки В соответствии с законом «О создании многофункционального сервиса обмена информацией» правительство планирует запуск национального мессен …

 
Обновление почтового сервера Exim 4.99.1 с устранением уязвимости

Обновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему п …

 
Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимости

Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимости Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.2 и 1.0.8, в которых устранена уязвимость (CVE-2025-20128). Уязв …

 
Обновление почтового сервера Exim 4.98.2 с устранением уязвимости

Обновление почтового сервера Exim 4.98.2 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.98.2, в котором устранена уязвимость (CVE-2025-30232), потенциально позволяющая поднять св …

 
Microsoft помогла Apple с обнаружением и устранением уязвимости

Microsoft помогла Apple с обнаружением и устранением уязвимости Microsoft Threat Intelligence обнаружила уязвимость, связанную с функцией Spotlight, которая могла позволить злоумышленникам получить доступ к конфид …

 
Обновление почтового сервера Exim 4.98.1 с устранением уязвимости

Обновление почтового сервера Exim 4.98.1 с устранением уязвимости Доступен корректирующий выпуск почтового сервера Exim 4.98.1, в котором устранена уязвимость (CVE-2025-26794), позволяющая осуществить подстановку SQ …

 
Обновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимости

Обновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимости Опубликованы корректирующий выпуски Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 и Tor Browser 13.5.7, в которых устранена критическая …

 
Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear

Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear Несколько уязвимостей в беспроводных маршрутизаторах Zyxel, D-Link и Netgear, позволяющих получить удалённый доступ к устройству без аутентификации. …

 
От устаревшего ПО до видеокамер: Названы главные уязвимости IT-систем

От устаревшего ПО до видеокамер: Названы главные уязвимости IT-систем Банки России давно сталкиваются с атаками хакеров, потому вкладывают большие деньги в IT-безопасность, рассказал НСН Герман Клименко. …

 
Проверки выявили уязвимости безопасности Лувра до ограбления

Проверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2 …

 
Google предупредила об активно эксплуатируемой уязвимости в Android

Google предупредила об активно эксплуатируемой уязвимости в Android Компания Google сообщала, что свежая уязвимость CVE-2024-43093 в операционной системе Android уже активно используется хакерами. …

 
Как достать WordPress. Ищем и эксплуатируем уязвимости в плагинах

Как достать WordPress. Ищем и эксплуатируем уязвимости в плагинах Для подписчиковВ экосистеме WordPress постоянно находят новые уязвимости: от совсем простых до довольно сложных. У многих из них есть CVE, и многие и …

 
Исследователи рассказали об уязвимости в Великом китайском файрволе

Исследователи рассказали об уязвимости в «Великом китайском файрволе» В 2021 году группа исследователей, состоящая из ИБ-специалистов и ученых, обнаружила в «Великом китайском файрволе» уязвимость, получившую название W …

 
GitLab исправляет критические уязвимости обхода аутентификации

GitLab исправляет критические уязвимости обхода аутентификации Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем …

 
В продаже появился эксплоит для критической уязвимости в Roundcube

В продаже появился эксплоит для критической уязвимости в Roundcube Эксперты предупреждают, что хакеры начинают эксплуатировать свежую уязвимость (CVE-2025-49113) в опенсорсном почтовом клиенте Roundcube Webmail. Проб …

 
Уязвимости в приложениях такси угрожают данным пользователей

Уязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 9 …

 
Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares

Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, в …

 
Апрельские обновления для Android устранили уязвимости нулевого дня

Апрельские обновления для Android устранили уязвимости нулевого дня Компания Google исправила более 60 уязвимостей в Android, включая две уязвимости нулевого дня, которые уже использовались в целевых атаках. …

 
Эксперты выявили уязвимости в банковских приложениях России

Эксперты выявили уязвимости в банковских приложениях России Специалисты обнаружили 1583 потенциальные уязвимости в приложениях банков России, из которых 569 имеют высокий уровень опасности. Компания AppSec Sol …

 
Вице-президент РФС Соловьев допустил снятие очков с клубов за долги по трансферам и выплатам агентам: Будь готов к наказанию, если не можешь выполнит

Вице-президент РФС Соловьев допустил снятие очков с клубов за долги по трансферам и выплатам агентам: «Будь готов к наказанию, если не можешь выполнить обязательства» Вице‑президент РФС Денис Соловьев не исключил, что в случае финансовой задолженности с клубов РПЛ будут снимать очки. …

 
История двух ATO. Ищем уязвимости в логике обработки email

История двух ATO. Ищем уязвимости в логике обработки email Для подписчиковВ конце 2023 года я участвовал в программе багбаунти одной крупной российской компании. Комбинируя логические ошибки, я смог проэксплу …

 
Хакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-Link

Хакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-Link Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что уязвимость в беспроводных маршрутизаторах TP-Link активно использ …

 
Группировка Paper Werewolf использует для атак уязвимости в WinRAR

Группировка Paper Werewolf использует для атак уязвимости в WinRAR В июле и начале августа 2025 года шпионская хак-группа Paper Werewolf атаковала несколько организаций из России и Узбекистана. К фишинговым письмам б …

 
Apple экстренно закрыла две уязвимости нулевого дня в macOS, iOS и iPadOS

Apple экстренно закрыла две уязвимости нулевого дня в macOS, iOS и iPadOS Apple выпустила экстренные обновления безопасности для macOS, iOS и iPadOS, устранив две критические уязвимости нулевого дня, которые активно использ …

 
Российские компании под атакой. Хакеры используют уязвимости в WinRAR

Российские компании под атакой. Хакеры используют уязвимости в WinRAR Группа хакеров Paper Werewolf использует ИТ-уязвимости в архиваторе WinRAR для проведения кибератак на российские компании. Согласно отчету Bi.Zone, …

 
Уязвимости в процессорах AMD EPYC обеспечивают выполнение произвольного кода

Уязвимости в процессорах AMD EPYC обеспечивают выполнение произвольного кода Компания AMD сообщила о выявлении шести уязвимостей в процессорах EPYC различных поколений. Некоторые из этих «дыр» могут использоваться …

 
Anthropic заплатит до $15 000 хакерам, которые найдут уязвимости в её ИИ-системах

Anthropic заплатит до $15 000 хакерам, которые найдут уязвимости в её ИИ-системах Компания Anthropic объявила о запуске расширенной программы поиска уязвимостей, предлагая сторонним специалистам по кибербезопасности вознаграждение …

 
В популярнейшем архиваторе 7-Zip обнаружены две уязвимости, позволяющие удалённо взламывать ПК

В популярнейшем архиваторе 7-Zip обнаружены две уязвимости, позволяющие удалённо взламывать ПК Исследователи безопасности выявили две критические уязвимости в популярной программе сжатия данных 7-Zip, которые позволяют злоумышленникам выполнять …

 
Ростех: У изученного специалистами Leopard 2 выявлены уязвимости в защите

"Ростех": У изученного специалистами Leopard 2 выявлены уязвимости в защите Танк можно ликвидировать, атаковав его с разных ракурсов беспилотниками с кумулятивной боевой частью и современными ПТРК ... …

 
Уязвимости в Roundcube Webmail позволяли воровать пароли и письма

Уязвимости в Roundcube Webmail позволяли воровать пароли и письма Специалисты компании Sonar предупредили об опасных уязвимостях в Roundcube Webmail, которые могут использоваться для выполнения вредоносного JavaScri …

 
OpenAI устранила уязвимости безопасности в голосовом режиме ChatGPT

OpenAI устранила уязвимости безопасности в голосовом режиме ChatGPT Компания OpenAI опубликовала отчёт о функциях безопасности GPT-4o, базовой модели, на которой основана последняя версия ChatGPT с голосовым режимом. …

 
Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint

Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint Компания Microsoft выпустила экстренное исправление , закрывающее уязвимость в широко используемом программном обеспечении Microsoft SharePoint, кото …

 
Уязвимости в беспроводных наушниках могут угрожать безопасности пользователей

Уязвимости в беспроводных наушниках могут угрожать безопасности пользователей Инженер-аналитик Екатерина Едемская из компании «Газинформсервис» в беседе с «РИА Новости» предупредила о потенциальных угрозах, …

 
Исследователи проверяют безопасность ИИ в беспилотных автомобилях и находят уязвимости

Исследователи проверяют безопасность ИИ в беспилотных автомобилях и находят уязвимости Искусственный интеллект — ключевая технология для беспилотных автомобилей. Он используется для принятия решений, зондирования, предиктивного моделиро …

 
Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода

Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода В библиотеке Libxml2, разрабатываемой проектом GNOME и применяемой для разбора содержимого в формате XML, выявлено 5 уязвимостей, две из которых поте …

 
WP: в США хакеры атаковали ведомства благодаря уязвимости программы Microsoft

WP: в США хакеры атаковали ведомства благодаря уязвимости программы Microsoft Против правительственных ведомств США и американских компаний была совершена кибератака благодаря уязвимости программы SharePoint компании Mircosoft. …

 
Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTube

Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTube Разработчики Google исправили уязвимости, объединение которых позволяло раскрыть адреса электронной почты учетных записей YouTube. …

 
Эксперты: групповые чаты WhatsApp небезопасны из-за уязвимости в системе

Эксперты: групповые чаты WhatsApp небезопасны из-за уязвимости в системе Исследователи выявили серьезную уязвимость в системе групповых чатов WhatsApp, которая может позволить серверу мессенджера добавлять новых участников …

 
Уязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle

Уязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязви …

 
Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках

Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках Эксперты Amazon Threat Intelligence обнаружили атаки с использованием двух критических 0-day — CVE-2025-5777 (Citrix Bleed 2) в NetScaler ADC/Gateway …

 
Уязвимости в PAM и libblockdev, позволяющие получить права root в системе

Уязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права …

 
Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию

Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 и …

 
Bild сообщила об уязвимости ФРГ перед российской ракетой Орешник

Bild сообщила об уязвимости ФРГ перед российской ракетой «Орешник» ФРГ беззащитна перед новейшим российским ракетным комплексом средней дальности «Орешник». Об этом пишет газета Bild со ссылкой на секретный доклад МИ …

 
CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP

CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP Компания AMD включила процессоры на базе микроархитектуры Zen 5 в список продуктов, подверженных уязвимости EntrySign, позволяющей обойти механизм пр …

 
ИИ-инструмент ZeroPath научился искать критические уязвимости у крупных платформ

ИИ-инструмент ZeroPath научился искать критические уязвимости у крупных платформ Стартап ZeroPath представил инструмент, использующий ИИ для выявления уязвимостей нулевого дня в коде непосредственно в репозиториях GitHub. Так, инс …

 
Базис и ИСП РАН при поддержке Фобос-НТ обнаружили уязвимости в популярном открытом ПО виртуализации

«Базис» и ИСП РАН при поддержке «Фобос-НТ» обнаружили уязвимости в популярном открытом ПО виртуализации Специалисты «Базис», компании-лидера российского рынка средств виртуализации, вместе с сотрудниками ИСП РАН... …

 
Уязвимости в протоколе AirPlay могут вести к выполнению произвольного кода

Уязвимости в протоколе AirPlay могут вести к выполнению произвольного кода Множественные уязвимости в протоколе AirPlay, а также в AirPlay Protocol and AirPlay Software Development Kit (SDK) подвергают непропатченные устройс …

 
Google использовал большую языковую модель для выявления уязвимости в SQLite

Google использовал большую языковую модель для выявления уязвимости в SQLite Исследователи из подразделений Google Project Zero и Google DeepMind опубликовали отчёт о развитии AI-системы Big Sleep, построенной на базе большой …

 
Три уязвимости PCIe ведут к утечкам данных, повышению привилегий или DoS-атакам

Три уязвимости PCIe ведут к утечкам данных, повышению привилегий или DoS-атакам В спецификации протокола PCIe IDE обнаружили сразу три уязвимости. Правда, эксплуатация этих проблем потребует физического доступа к оборудованию, по …

 
Почти у половины компаний российского телекома нашли уязвимости в IT-системах

Почти у половины компаний российского телекома нашли уязвимости в IT-системах Критические уязвимости в IT-системах есть почти у половины компаний телекоммуникационной отрасли в России, выяснили специалисты CICADA8. Они также ес …

 
Уязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSE

Уязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSE Исследователи безопасности из компании Fenrisk раскрыли информацию об уязвимостях в инструментариях Pagure и OBS (Open Build Service), позволявших ск …

 
Уязвимости в автомобилях Skoda: злоумышленники могут получить доступ по Bluetooth

Уязвимости в автомобилях Skoda: злоумышленники могут получить доступ по Bluetooth Исследование показало, что мошенники при желании способны подслушивать разговоры в салоне, отслеживать местоположение и получать данные о скорости ма …

 
Google проанализировал уязвимости, задействованные для совершения атак в 2023 году

Google проанализировал уязвимости, задействованные для совершения атак в 2023 году Компания Google опубликовала отчёт с результатами анализа 138 уязвимостей, которые были выявлены в 2023 году и применялись злоумышленниками в эксплои …

 
Используется хаос-инжиниринг для снижения уязвимости облачных вычислений к кибератакам

Используется «хаос-инжиниринг» для снижения уязвимости облачных вычислений к кибератакам Облачные вычисления стали важнейшим элементом современных технологий, служа основой для глобальной связи. Они позволяют компаниям, правительствам и ч …

 
Positive Technologies помогла устранить два 0-day уязвимости в файловой системе Windows

Positive Technologies помогла устранить два 0-day уязвимости в файловой системе Windows В рамках январского «вторника обновлений» компания Microsoft исправила две уязвимости в драйвере ntfs.sys, который управляет файловой системой NTFS в …

 
Уязвимости в утилите sudo, позволяющие получить права root в системе

Уязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому …

 
D-Link не будет исправлять критические уязвимости в своих популярных роутерах

D-Link не будет исправлять критические уязвимости в своих популярных роутерах Компания D-Link выпустила официальное предупреждение для своих клиентов о наличии четырех уязвимостей, которые позволяют дистанционно выполнять код. …

 
В первый день на Pwn2Own Ireland 2024 показали 52 уязвимости нулевого дня

В первый день на Pwn2Own Ireland 2024 показали 52 уязвимости нулевого дня В этом году хакерское соревнование Pwn2Own впервые проходит в Ирландии. В первый же день участники успели заработать 500 000 долларов США, продемонст …

 
Неизвестный хакер серийно атакует ПО Apache помощью древней уязвимости

Неизвестный хакер серийно атакует ПО Apache помощью древней уязвимости Неизвестные злоумышленники используют давно исправленную 10-балльную уязвимость для распространения вредоносов. Получив доступ в системы жертв, они у …

 
Опасные и интересные уязвимости февраля: Node.js, Windows LDAP и Nvidia CUDA

Опасные и интересные уязвимости февраля: Node.js, Windows LDAP и Nvidia CUDA Этот месяц принес нам критическую уязвимость Node.js, ставящую под удар множество программ на этом языке, а также большой урожай багов в продуктах Mi …

 
Уязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu Server

Уязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu Server Компания Qualys выявила три уязвимости в утилите needrestart, предназначенной для перезапуска фоновых процессов после обновления разделяемых библиоте …

 
Автоматическое обновление драйверов: в Armoury Crate от ASUS обнаружены серьёзные уязвимости

Автоматическое обновление драйверов: в Armoury Crate от ASUS обнаружены серьёзные уязвимости Armoury Crate от ASUS, задуманная как удобный инструмент для автоматической установки драйверов и обновлений, на деле вызывает у пользователей больше …

 
В материнских платах Gigabyte нашли уязвимости, позволяющие обойти безопасную загрузку

В материнских платах Gigabyte нашли уязвимости, позволяющие обойти безопасную загрузку Несколько сотен моделей материнских плат Gigabyte используют прошивку UEFI с уязвимостями, которые позволяют внедрять вредоносное программное обеспеч …

 
Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе

Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявл …

 
Эксперт Positive Technologies помог устранить две уязвимости нулевого дня в файловой системе Windows

Эксперт Positive Technologies помог устранить две уязвимости нулевого дня в файловой системе Windows В рамках январского обновления безопасности софтверный гигант Microsoft устранил две ранее неизвестные уязвимости... …

 
Российский эксперт помог Microsoft устранить самые опасные уязвимости в 37 версиях Windows

Российский эксперт помог Microsoft устранить самые опасные уязвимости в 37 версиях Windows В январском обновлении безопасности Microsoft закрыла две ранее неизвестные уязвимости нулевого дня в драйвере файловой системы NTFS — одном из ключе …

 
Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы

Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файло …

 
Игровая мышь как микрофон: всё об уязвимости Mic-E-Mouse и способах защиты от прослушки через сенсор

Игровая мышь как микрофон: всё об уязвимости Mic-E-Mouse и способах защиты от прослушки через сенсор Иллюстрация — https://sites.google.com/view/mic-e-mouse Устройство, созданное для идеальной точности движения, внезапно научилось улавливать неподвиж …

 
Эксперты Positive Technologies помогли устранить 22 уязвимости в системе поддержки пользователей FreeScout

Эксперты Positive Technologies помогли устранить 22 уязвимости в системе поддержки пользователей FreeScout Эксперты PT SWARM Артем Данилов, Роман Черемных и Даниил Сатяев обнаружили 22 уязвимости в модулях FreeScout. Это система... …

 
Нюансы уязвимости: Израиль пропустил болезненный удар перед атакой против Ирана

Нюансы уязвимости: Израиль пропустил болезненный удар перед атакой против Ирана В результате атаки беспилотника ливанского движения «Хезболла» на военную базу в северной части Израиля погибли четыре военных страны и 58 человек по …

 
Хакеры могут откатить Windows до старой версии, чтобы использовать известные уязвимости

Хакеры могут «откатить» Windows до старой версии, чтобы использовать известные уязвимости Исследователь в сфере информационной безопасности Алон Леви (Alon Levie) из компании SafeBreach обнаружил две уязвимости в центре обновления Windows. …

 
Хакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозы

Хакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозы Компания Anthropic раскрыла детали беспрецедентной хакерской атаки, в которой злоумышленник использовал её ИИ-ассистента для полной автоматизации мас …

 
Zyxel порекомендовала клиентам купить новые маршрутизаторы, потому что устранять уязвимости в старых она не будет

Zyxel порекомендовала клиентам купить новые маршрутизаторы, потому что устранять уязвимости в старых она не будет Тайваньский производитель сетевого оборудования Zyxel заявил, что не планирует выпускать обновления ПО для своих устройств и закрывать две недавно об …

 
Сбер будет выплачивать до 500 тысяч рублей специалистам, которые найдут уязвимости в сервисах банка (16)

Сбер будет выплачивать до 500 тысяч рублей специалистам, которые найдут уязвимости в сервисах банка (16+) (16+) Пользователи сервисов Сбера, которые найдут в них уязвимости, смогут получить вознаграждение до 500 тыс. рублей в зависимости от уровня их крит …

 
Играли на акциях и уязвимости банков. Трое из Ленобласти потеряли 10 млн, больше всех - пенсионерка из Соснового Бора

Играли на акциях и уязвимости банков. Трое из Ленобласти потеряли 10 млн, больше всех - пенсионерка из Соснового Бора Уголовные дела о мошенничестве возбуждены после обмана пожилых жительниц Сланцевского, Тосненского районов и Сосновоборского городского округа. Женщи …

 
Microsoft затруднит доступ к режиму Internet Explorer в Edge из-за атак хакеров  уязвимости останутся без патчей

Microsoft затруднит доступ к режиму Internet Explorer в Edge из-за атак хакеров — уязвимости останутся без патчей Несмотря на официальное прекращение поддержки Internet Explorer в 2022 году, Microsoft вынуждена ввести дополнительные ограничения на использование р …

 
Релиз ядра Linux 6.11

Релиз ядра Linux 6.11 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.11. Среди наиболее заметных изменений: поддержка операций атомарной запис …

 
Игры на Astra Linux

Игры на Astra Linux В рамках конференции для разработчиков Astra DevConf 2024 представители организаторов, «Группы Астра», рассказали о своей деятельности по адаптации к …

 
Выпуск дистрибутива MX Linux 23.6

Выпуск дистрибутива MX Linux 23.6 Опубликован релиз легковесного дистрибутива MX Linux 23.6, созданного в результате совместной работы сообществ, образовавшихся вокруг проектов antiX …

 
Релиз ядра Linux 6.18

Релиз ядра Linux 6.18 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.18. Среди наиболее заметных изменений: dm-pcache для дискового кэшировани …

 
Выпуск Red Hat Enterprise Linux 9.6

Выпуск Red Hat Enterprise Linux 9.6 Следом за новой веткой RHEL 10 компания Red Hat опубликовала релиз дистрибутива Red Hat Enterprise Linux 9.6. Готовые установочные образы доступны дл …

 
Выпуск дистрибутива MX Linux 23.5

Выпуск дистрибутива MX Linux 23.5 Опубликован релиз легковесного дистрибутива MX Linux 23.5, созданного в результате совместной работы сообществ, образовавшихся вокруг проектов antiX …

 
Релиз ядра Linux 6.15

Релиз ядра Linux 6.15 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.15. Среди наиболее заметных изменений: механизм аудита в Landlock, режим …

 
Релиз Red Hat Enterprise Linux 9.7 и 10.1

Релиз Red Hat Enterprise Linux 9.7 и 10.1 Компания Red Hat представила релиз дистрибутива Red Hat Enterprise Linux 10.1, а также обновление прошлой ветки - Red Hat Enterprise Linux 9.7. Готов …

 
Релиз ядра Linux 6.16

Релиз ядра Linux 6.16 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.16. Среди наиболее заметных изменений: драйвер для ускорения OpenVPN, мех …

 
Выпуск дистрибутива MX Linux 25

Выпуск дистрибутива MX Linux 25 Опубликован релиз легковесного дистрибутива MX Linux 25, созданного в результате совместной работы сообществ, образовавшихся вокруг проектов antiX и …

 
Релиз ядра Linux 6.14

Релиз ядра Linux 6.14 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.14. Среди наиболее заметных изменений: драйвер ntsync c примитивами синхр …

 
Релиз ядра Linux 6.17

Релиз ядра Linux 6.17 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.17. Среди наиболее заметных изменений: повышение производительности Btrfs …

 
Релиз ядра Linux 6.13

Релиз ядра Linux 6.13 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.13. Среди наиболее заметных изменений: режим ленивого вытеснения в планир …

 
Дистрибутиву Ubuntu Linux исполнилось 20 лет

Дистрибутиву Ubuntu Linux исполнилось 20 лет Двадцать лет назад, 20 октября 2004 года, была опубликована первая версия дистрибутива Ubuntu 4.10 "Warty Warthog". Проект был основан Марком Шаттлво …

 
Опубликован дистрибутив Rocky Linux 9.6

Опубликован дистрибутив Rocky Linux 9.6 Представлен релиз дистрибутива Rocky Linux 9.6, нацеленного на создание свободной сборки RHEL, способной занять место классического CentOS. Дистрибут …

 
Релиз дистрибутива Fedora Linux 41

Релиз дистрибутива Fedora Linux 41 Представлен релиз дистрибутива Fedora Linux 41. Для загрузки подготовлены продукты Fedora Workstation, Fedora Server, Fedora CoreOS, Fedora Cloud Bas …

 
Релиз дистрибутива Linux Mint 22

Релиз дистрибутива Linux Mint 22 Представлен релиз дистрибутива Linux Mint 22, перешедший на пакетную базу Ubuntu 24.04 LTS. Дистрибутив полностью совместим с Ubuntu, но существенно …

 
Выпуск дистрибутива Fedora Linux 42

Выпуск дистрибутива Fedora Linux 42 Представлен релиз дистрибутива Fedora Linux 42. Для загрузки подготовлены продукты Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Server, Fedo …

 
Выпуск дистрибутива Rocky Linux 10.1

Выпуск дистрибутива Rocky Linux 10.1 Доступен выпуск дистрибутива Rocky Linux 10.1, развивающего свободную сборку Red Hat Enterprise Linux, способную занять место классического CentOS. Д …

 
55% Python-разработчиков используют Linux

55% Python-разработчиков используют Linux Организация Python Software Foundation опубликовала результаты совместного ежегодного опроса, в котором приняли участие более 25 тысяч разработчиков, …

 
Релиз дистрибутива Manjaro Linux 26.0

Релиз дистрибутива Manjaro Linux 26.0 Представлен релиз дистрибутива Manjaro Linux 26.0, построенного на основе Arch Linux и ориентированного на начинающих пользователей. Дистрибутив прим …

 
Выпуск дистрибутива Simply Linux 11.1

Выпуск дистрибутива Simply Linux 11.1 Компания "Базальт СПО" опубликовала дистрибутив Simply Linux 11.1, построенный на 11-й платформе ALT. Дистрибутив представляет собой простую в работе …

 
Выпуск Linux-дистрибутива CRUX 3.8

Выпуск Linux-дистрибутива CRUX 3.8 После двух c половиной лет разработки сформирован релиз независимого легковесного Linux-дистрибутива CRUX 3.7, развиваемого с 2001 года в соответстви …

 
Релиз дистрибутива Manjaro Linux 24.1

Релиз дистрибутива Manjaro Linux 24.1 Состоялся релиз дистрибутива Manjaro Linux 24.1, построенного на основе Arch Linux и ориентированного на начинающих пользователей. Дистрибутив примеч …

 
Выпуск дистрибутива Rocky Linux 10.0

Выпуск дистрибутива Rocky Linux 10.0 Состоялся релиз дистрибутива Rocky Linux 10.0, развивающего свободную сборку Red Hat Enterprise Linux, способную занять место классического CentOS. Д …

 
Ядру Linux исполнилось 33 года

Ядру Linux исполнилось 33 года 25 августа 1991 года после пяти месяцев разработки 21-летний студент Линус Торвальдс объявил в телеконференции comp.os.minix о создании рабочего прот …

 
Релиз дистрибутива Manjaro Linux 24.2

Релиз дистрибутива Manjaro Linux 24.2 Опубликован релиз дистрибутива Manjaro Linux 24.2, построенного на основе Arch Linux и ориентированного на начинающих пользователей. Дистрибутив прим …

 
Выпуск дистрибутива Oracle Linux 10.1

Выпуск дистрибутива Oracle Linux 10.1 Компания Oracle опубликовала дистрибутив Oracle Linux 10.1, созданный на основе пакетной базы Red Hat Enterprise Linux 10.1 и полностью бинарно совме …

 
Релиз дистрибутива Red Hat Enterprise Linux 10

Релиз дистрибутива Red Hat Enterprise Linux 10 Компания Red Hat представила релиз дистрибутива Red Hat Enterprise Linux 10. Готовые установочные образы подготовлены для зарегистрированных пользова …

 
Релиз дистрибутива Linux Mint 22.3

Релиз дистрибутива Linux Mint 22.3 Представлен релиз дистрибутива Linux Mint 22.3, продолжающий развитие ветки на пакетной базе Ubuntu 24.04 LTS. Дистрибутив полностью совместим с Ubun …

 
Релиз дистрибутива Linux Mint 22.1

Релиз дистрибутива Linux Mint 22.1 Представлен релиз дистрибутива Linux Mint 22.1, продолжающий развитие ветки на пакетной базе Ubuntu 24.04 LTS. Дистрибутив полностью совместим с Ubun …

 
Выпуск дистрибутива Oracle Linux 10

Выпуск дистрибутива Oracle Linux 10 Компания Oracle опубликовала дистрибутив Oracle Linux 10, созданный на основе пакетной базы Red Hat Enterprise Linux 10 и полностью бинарно совместим …

 
Релиз CrossOver 25.1 для Linux и macOS

Релиз CrossOver 25.1 для Linux и macOS Компания CodeWeavers выпустила релиз пакета Crossover 25.1, основанного на коде Wine и предназначенного для выполнения программ и игр, написанных для …

 
Сегодня Linux исполнилось 34 года

Сегодня Linux исполнилось 34 года Сегодня, 25 августа 2025 года, мир отмечает 34 года с того момента, как 21-летний студент из Финляндии, Линус Торвальдс (Linus Torvalds), сообщил на …

 
Релиз CrossOver 25.0 для Linux и macOS

Релиз CrossOver 25.0 для Linux и macOS После года разработки компания CodeWeavers выпустила релиз пакета Crossover 25.0, основанного на коде Wine и предназначенного для выполнения программ …

 
Выпуск дистрибутива Fedora Linux 43

Выпуск дистрибутива Fedora Linux 43 Представлен релиз дистрибутива Fedora Linux 43. Для загрузки подготовлены продукты Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Server, Fedo …

 
Релиз дистрибутива Linux Mint 22.2

Релиз дистрибутива Linux Mint 22.2 Представлен релиз дистрибутива Linux Mint 22.2, продолжающий развитие ветки на пакетной базе Ubuntu 24.04 LTS. Дистрибутив полностью совместим с Ubun …

 
9 из 10 игр для Windows теперь запускаются на Linux

9 из 10 игр для Windows теперь запускаются на Linux Благодаря усилиям разработчиков WINE и Proton, а также портативных консолей, таких как Steam Deck, системы семейства Linux оказываются всё более жизн …

 
Выпуск дистрибутива Oracle Linux 9.6

Выпуск дистрибутива Oracle Linux 9.6 Компания Oracle опубликовала дистрибутив Oracle Linux 9.6, созданный на основе пакетной базы Red Hat Enterprise Linux 9.6 и полностью бинарно совмест …

 
Началось тестирование Oracle Linux 10

Началось тестирование Oracle Linux 10 Компания Oracle представила предварительный выпуск дистрибутива Oracle Linux 10, созданного на основе пакетной базы Red Hat Enterprise Linux 10 и пол …

 
Релиз OpenZFS 2.4.0, реализации ZFS для Linux и FreeBSD

Релиз OpenZFS 2.4.0, реализации ZFS для Linux и FreeBSD После 11 месяцев разработки опубликован релиз проекта OpenZFS 2.4.0, развивающего реализацию файловой системы ZFS для Linux и FreeBSD. Проект получил …

 
Рост популярности Linux в корпоративных сетях

Рост популярности Linux в корпоративных сетях Компания Lansweeper сообщила о повышении популярности Linux в сетях корпоративных клиентов, использующих платформу инвентаризации Lansweeper. Сканиро …

 
Доступен дистрибутив SUSE Linux Enterprise 15 SP7

Доступен дистрибутив SUSE Linux Enterprise 15 SP7 После года разработки компания SUSE представила релиз дистрибутива SUSE Linux Enterprise 15 SP7. На основе платформы SUSE Linux Enterprise сформирова …

 
Релиз минималистичного дистрибутива Alpine Linux 3.21

Релиз минималистичного дистрибутива Alpine Linux 3.21 Доступен релиз Alpine Linux 3.21, минималистичного дистрибутива, построенного на базе системной библиотеки Musl и набора утилит BusyBox. Дистрибутив …

 
В Gentoo Linux реализована поддержка DTrace 2.0

В Gentoo Linux реализована поддержка DTrace 2.0 Разработчики проекта Gentoo объявили о реализации в дистрибутиве поддержки инструментария DTrace 2.0 для динамической трассировки ядра и приложений в …

 
Microsoft опубликовал дистрибутив Azure Linux 3.0

Microsoft опубликовал дистрибутив Azure Linux 3.0 Компания Microsoft опубликовала первое стабильное обновление новой ветки дистрибутива Azure Linux 3.0, который ранее распространялся под именем CBL-M …

 
Ядро Linux достигло отметки в 40 млн строк

Ядро Linux достигло отметки в 40 млн строк Размер ядра Linux достиг рубежа в 40 млн строк исходного кода. Из 40 млн строк 24 млн относятся к коду драйверов (например, код драйверов для GPU AMD …

 
Планы по улучшению Linux-драйверов для GPU AMD семейств GCN 1.x

Планы по улучшению Linux-драйверов для GPU AMD семейств GCN 1.x Тимур Кристоф (Timur Kristóf), один из субподрядчиков фирмы Valve, представил планы по улучшению поддержки в Linux видеокарт AMD семейства GCN 1 …

 
Выпущен планшет на знаменитом российском Linux

Выпущен планшет на знаменитом российском Linux В России вышел планшетный компьютер Oko Tab 5 Pro компании «Байтэрг» под управлением Astra Linux Mobile. Это мобильная версия самого известного росси …

 
Выпуск дистрибутива ArchBang Linux 1001

Выпуск дистрибутива ArchBang Linux 1001 Представлен релиз легковесного Linux-дистрибутива ArchBang 1001, основанного на наработках Arch Linux и предоставляющего интерфейс пользователя на ба …

 
Хорош ли Linux для игр Тест Radeon RX 9070 в 2K

Хорош ли Linux для игр? Тест Radeon RX 9070 в 2K Результаты в 2K:Elden Ring при максимальных настройках — 60 кадров в секунду. Ratchet & Clank: Rift Apart при ультра-настройках — 95 кадров в секунду …

 
HTB PermX. Закрепляемся в Linux при помощи setfacl

HTB PermX. Закрепляемся в Linux при помощи setfacl Для подписчиковСегодня я покажу, как использовать команду setfacl, чтобы закрепиться на машине с Linux и повысить привилегии. Но сначала нам надо буд …

 
Проект KDE развивает собственный дистрибутив KDE Linux

Проект KDE развивает собственный дистрибутив KDE Linux Разработчики из проекта KDE приступили к созданию нового независимого дистрибутива KDE Linux, развиваемого под кодовым именем "Project Banana". Дистр …

 
Началось бета-тестирование Fedora Linux 42

Началось бета-тестирование Fedora Linux 42 Представлена бета-версия дистрибутива Fedora Linux 42, ознаменовавшая переход на финальную стадию тестирования, при которой допускается только исправ …

 
Старшеклассник запустил Linux внутри PDF-файла

Старшеклассник запустил Linux внутри PDF-файла Старшеклассник Ading2210 нашел способ запустить Linux внутри PDF-файла с помощью браузера на базе Chromium. Этот проект, названный LinuxPDF, имеет ра …

 
Релиз OpenZFS 2.3.0, реализации ZFS для Linux и FreeBSD

Релиз OpenZFS 2.3.0, реализации ZFS для Linux и FreeBSD После более года разработки опубликован релиз проекта OpenZFS 2.3.0, развивающего реализацию файловой системы ZFS для Linux и FreeBSD. Проект получил …

 
Опубликован защищённый дистрибутив Securonis Linux 3.0

Опубликован защищённый дистрибутив Securonis Linux 3.0 Состоялся выпуск дистрибутива Securonis Linux 3.0, сфокусированного на сохранении конфиденциальности и усилении безопасности. Дистрибутив основан на …

 
Выпуск легковесных дистрибутивов antiX 23.2 и MX Linux 23.4

Выпуск легковесных дистрибутивов antiX 23.2 и MX Linux 23.4 Опубликован легковесный Live-дистрибутив AntiX 23.2, построенный на пакетной базе Debian и нацеленный на установку на устаревшее оборудование. Выпуск …

 
Обновление установочных сборок Void Linux

Обновление установочных сборок Void Linux Сформированы новые загрузочные сборки дистрибутива Void Linux, не использующего наработки других дистрибутивов и разрабатываемого с применением непре …

 
Обновление WSL 2.6.0, прослойки для запуска Linux в Windows

Обновление WSL 2.6.0, прослойки для запуска Linux в Windows Компания Microsoft опубликовала обновление инструментария WSL 2.6.0 (Windows Subsystem for Linux), позволяющего запускать Linux-приложения в Windows. …

 
Релиз минималистичного дистрибутива Alpine Linux 3.22

Релиз минималистичного дистрибутива Alpine Linux 3.22 Доступен релиз Alpine Linux 3.22, минималистичного дистрибутива, построенного на базе системной библиотеки Musl и набора утилит BusyBox. Дистрибутив …

 
Детско-юношеские соревнования Linux-skills

Детско-юношеские соревнования Linux-skills Открыта регистрация на детско-юношеские соревнования по Linux - "Linux-skills", которые пройдут в рамках фестиваля технического творчества "ТехноКакТ …

 
Компания AMD выпустила версию ПО Ryzen AI для GNU/Linux

Компания AMD выпустила версию ПО Ryzen AI для GNU/Linux Компания AMD выпустила обновление Ryzen AI Software 1.6.1, добавив начальную поддержку Linux. Ранее пакет был доступен только для Windows. На данный …

 
Повышение производительности Btrfs в ядре Linux 6.17

Повышение производительности Btrfs в ядре Linux 6.17 Для включения в будущее ядро 6.17 предложены оптимизации и новые возможности, повышающие производительность Btrfs. …

 
Выпуск iwd 3.0, пакета для организации подключения к Wi-Fi в Linux

Выпуск iwd 3.0, пакета для организации подключения к Wi-Fi в Linux Доступен выпуск Wi-Fi демона iwd 3.0 (iNet Wireless Daemon), развиваемого компанией Intel в качестве альтернативы инструментария wpa_supplicant для о …

 
LinkedIn перешёл с CentOS на Azure Linux

LinkedIn перешёл с CentOS на Azure Linux Принадлежащая компании Microsoft социальная сеть LinkedIn отчиталась о переводе большей части серверов, виртуальных машин и контейнеров с CentOS на д …

 
Выпуск WSL 2.7.0, прослойки для запуска Linux в Windows

Выпуск WSL 2.7.0, прослойки для запуска Linux в Windows Компания Microsoft опубликовала обновление инструментария WSL 2.7.0 (Windows Subsystem for Linux), позволяющего запускать Linux-приложения в Windows. …

 
0patch опубликовал неофициальные патчи против уязвимости нулевого дня в Microsoft Windows Server 2012 и Server 2012 R2

0patch опубликовал неофициальные патчи против уязвимости нулевого дня в Microsoft Windows Server 2012 и Server 2012 R2 Сервис микропатчей 0patch компании ACROS Security опубликовал бесплатные неофициальные патчи для устранения уязвимости нулевого дня, появившейся боле …

 
Программистов из России отстранили от работы над ядром Linux

Программистов из России отстранили от работы над ядром Linux Разработчиков, которые связаны с Россией, отстранили от работы над ядром свободной операционной системы Linux. Об этом сообщил главный разработчик яд …

 
Intel реализовал поддержку eUSB2V2 для ядра Linux

Intel реализовал поддержку eUSB2V2 для ядра Linux Инженер из компании Intel подготовил изменение с реализацией поддержки второй версии расширения eUSB2 (eUSB2V2 - Embedded USB2 Version 2.0). Изменени …

 
Компания Oracle перевела Linux-ядро UEK-next на ветку 6.10

Компания Oracle перевела Linux-ядро UEK-next на ветку 6.10 Компания Oracle обновила пакет с ядром UEK-next (Next Unbreakable Enterprise Kernel) до ветки ядра Linux 6.10. В дистрибутиве Oracle Linux вместо ядр …

 
CapFrameX: популярный бенчмарк-инструмент выйдет для Linux

CapFrameX: популярный бенчмарк-инструмент выйдет для Linux CapFrameX давно стал стандартом де-факто под Windows и широко используется для бенчмарков и детального анализа производительности. До недавнего време …

 
Из списка мэйнтейнеров ядра Linux удалено 11 участников из РФ

Из списка мэйнтейнеров ядра Linux удалено 11 участников из РФ Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной ветки ядра Linux, внёс изменение в список мэйнейнеров подсистем ядра Linux …

 
Самые популярные Linux-дистрибутивы для запуска игр в Steam

Самые популярные Linux-дистрибутивы для запуска игр в Steam Согласно свежему опросу Steam за май 2025 года, опубликованному Valve, набирает обороты Linux-гейминг. По данным компании, доля пользователей Steam, …

 
ПО для междисциплинарного моделирования FlowVision работает под ОС Astra Linux

ПО для междисциплинарного моделирования FlowVision работает под ОС Astra Linux Подтверждена совместимость ОС Astra Linux и FlowVision 3.13 — комплексного ПО для междисциплинарного моделирования, которое используется в работе кон …

 
Соцфонд России покупает более 4600 ПК на ОС Linux

Соцфонд России покупает более 4600 ПК на ОС Linux Соцфонд России закупает для своих территориальных органов более 4600 автоматизированных рабочих мест, работающих на ОС Linux. Общая сумма контракта с …

 
В AUR-репозитории Arch Linux выявлены вредоносные пакеты

В AUR-репозитории Arch Linux выявлены вредоносные пакеты В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, выявлены три вредоносных п …

 
СЭД Documino совместима с ОС Astra Linux и СУБД Tantor SE

СЭД Documino совместима с ОС Astra Linux и СУБД Tantor SE «АйДи – Технологии управления», системный интегратор и ИТ-разработчик, и «Группа Астра» объявили об успешном... …

 
Asahi Linux позволил запустить Windows-игры на Mac

Asahi Linux позволил запустить Windows-игры на Mac Проект Asahi Linux успешно позволил запустить игры с Windows на Mac с Apple Silicon под управлением Linux. Это достижение стало результатом интеграци …

 
Проект KDE опубликовал дистрибутив KDE Linux Testing Edition

Проект KDE опубликовал дистрибутив KDE Linux Testing Edition Проект KDE начал публикацию тестовых сборок собственного дистрибутива KDE Linux - KDE Linux Testing Edition, а также разместил на основном сайте kde. …

 
На Android появится терминал для запуска Linux-приложений

На Android появится терминал для запуска Linux-приложений Известный инсайдер Мишаал Рахман, обозреватель портала Android Authority рассказал, что нашёл в исходном коде Android (AOSP) приложение Терминал, для …

 
Опасный китайский бэкдор атакует Linux и Windows

Опасный китайский бэкдор атакует Linux и Windows Специалисты Trend Micro обнаружили новый мультиплатформенный бэкдор KTLVdoor китайской группировки Earth Lusca. В ходе расследования были обнаружены …

 
В ядре Linux оптимизирована реализация алгоритма CRC32C

В ядре Linux оптимизирована реализация алгоритма CRC32C Для включения в состав будущей ветки ядра Linux 6.13 предложен патч с переработанной реализацией алгоритма нахождения контрольной суммы CRC32C. Код р …

 
Релиз Aura 4.0.0, пакетного менеджера для Arch Linux

Релиз Aura 4.0.0, пакетного менеджера для Arch Linux Представлен выпуск проекта Aura 4.0.0, развивающего пакетный менеджер для дистрибутива Arch Linux, расширяющий возможности штатного пакетного менедже …

 
HTB LinkVortex. Повышаем привилегии в Linux через симлинки

HTB LinkVortex. Повышаем привилегии в Linux через симлинки Для подписчиковВ этом райтапе я покажу, как можно повысить привилегии в Linux, используя ссылки на важные файлы. Но прежде чем получить доступ к опер …

 
Доля Linux-компьютеров за полгода выросла более чем на 10%

Доля Linux-компьютеров за полгода выросла более чем на 10% Рыночная доля персональных компьютеров под управлением дистрибутивов Linux продолжает обновлять исторические максимумы. Как сообщает издание OpenNet, …

 
ALT Linux развивает Tuner, новый конфигуратор для GNOME

ALT Linux развивает Tuner, новый конфигуратор для GNOME Разработчики из сообщества ALT Linux представили новый конфигуратор для GNOME - Tuner, нацеленный на упрощение расширения функциональности и предоста …

 
Выпуск EasyOS 7.0, дистрибутива от создателя Puppy Linux

Выпуск EasyOS 7.0, дистрибутива от создателя Puppy Linux Барри Каулер (Barry Kauler), основатель проекта Puppy Linux, опубликовал дистрибутив EasyOS 7.0, совмещающий технологии Puppy Linux с применением кон …

 
В рознице появятся ноутбуки IRBIS под ОС Astra Linux

В рознице появятся ноутбуки IRBIS под ОС Astra Linux В розничных сетях DNS и «М.Видео» скоро станут доступны ноутбуки от компании IRBIS с предустановленными ОС Astra Linux и приложениями для широкого сп …

 
В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр …

 
Правила использования AI-инструментов при разработке Fedora Linux

Правила использования AI-инструментов при разработке Fedora Linux Джейсон Брукс (Jason Brooks), входящий в управляющий совет проекта Fedora, выставил на обсуждение черновой вариант правил, регламентирующих применени …

 
Релиз дистрибутива SUSE Linux Enterprise Server 16

Релиз дистрибутива SUSE Linux Enterprise Server 16 Компания SUSE опубликовала релиз дистрибутива SUSE Linux Enterprise Server 16. Ветка SUSE Linux Enterprise 16 сформирована спустя 7 лет с момента вып …

 
По статистике Pornhub доля Linux за год увеличилась на 22.4% и достигла 6.3%

По статистике Pornhub доля Linux за год увеличилась на 22.4% и достигла 6.3% Pornhub, занимающий 21 место в рейтинге самых популярных в мире сайтов, опубликовал отчёт за 2025 год. В соответствии с раскрытой статистикой доля Li …

 
Старшеклассник запустил Linux прямо внутри PDF-файла

Старшеклассник запустил Linux прямо внутри PDF-файла Старшеклассник Аллен Динг (Allen Ding), который ранее отметился запуском классической стрелялки Doom в файле PDF, усовершенствовал свой проект и встр …

 
Вышла предварительная версия Windows Subsystem for Linux 2.7.0

Вышла предварительная версия Windows Subsystem for Linux 2.7.0 Microsoft выпустила предварительную версию подсистемы Windows Subsystem for Linux (WSL) под номером 2.7.0, предназначенной для запуска Linux-приложен …

 
Microsoft опубликовал дистрибутив Azure Linux 3.0.20241203

Microsoft опубликовал дистрибутив Azure Linux 3.0.20241203 Компания Microsoft опубликовала обновление дистрибутива Azure Linux 3.0.20241203. Дистрибутив развивается в качестве универсальной базовой платформы …

 
Операционная система Astra Linux появилась в облаке Рег.ру

Операционная система Astra Linux появилась в облаке «Рег.ру» Облачный провайдер «Рег.ру» объявляет о запуске на своей платформе операционной системы Astra Linux, разработкой которой... …

 
Коллизии в сокращённых идентификаторах коммитов в ядре Linux

Коллизии в сокращённых идентификаторах коммитов в ядре Linux Кейс Кук (Kees Cook), бывший главный системный администратор kernel.org и лидер Ubuntu Security Team, продемонстрировал возможность создания коммита, …

 
Выпуск EasyOS 7.1, дистрибутива от создателя Puppy Linux

Выпуск EasyOS 7.1, дистрибутива от создателя Puppy Linux Барри Каулер (Barry Kauler), основатель проекта Puppy Linux, опубликовал дистрибутив EasyOS 7.1, совмещающий технологии Puppy Linux с применением кон …

 
Игровая консоль OrangePi Neo, поставляемая с Manjaro Linux

Игровая консоль OrangePi Neo, поставляемая с Manjaro Linux На первый 1 квартал 2025 года намечено поступление в продажу игровой консоли OrangePi Neo, совместно развиваемой компанией Orange Pi и сообществом ра …

 
Компьютер-флешку Azulle Access Arm с ОС Linux оценили в $120

Компьютер-флешку Azulle Access Arm с ОС Linux оценили в $120 Компания Azulle выпустила ультракомпактный мини-ПК, внешне напоминающий ТВ-приставку в формате HDMI-стика. Новинка под названием Access Arm подключае …

 
Arch Linux и Fedora предоставят официальные сборки для WSL

Arch Linux и Fedora предоставят официальные сборки для WSL Разработчики Arch Linux сообщили о согласовании с Microsoft публикации официальных сборок для подсистемы WSL (Windows Subsystem for Linux). Сборки бу …

 
Из ядра Linux удалена файловая система ReiserFS

Из ядра Linux удалена файловая система ReiserFS Линус Торвальдс принял в ядро Linux изменение, удаляющего реализацию файловой системы ReiserFS, которая в прошлом году была объявлена устаревшей и бы …

 
Релиз ядра Linux 6.12 с поддержкой Realtime-режима

Релиз ядра Linux 6.12 с поддержкой Realtime-режима После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.12. Среди наиболее заметных изменений: возможность включения Realtime-реж …

 
Обнаружен VoidLink  опасный модульный вирус для Linux

Обнаружен VoidLink — опасный модульный вирус для Linux Эксперты в области кибербезопасности из компании Check Point Research обнаружили нестандартный вредонос, для которого в исходном коде указывается наз …

 
Началось альфа-тестирование браузера Orion для Linux

Началось альфа-тестирование браузера Orion для Linux Разработчики поисковой системы Kagi представили альфа-выпуск web-браузера Orion для платформы Linux. Сборки Orion для Linux сформированы в формате fl …

 
Выпуск дистрибутива Linux Mint Debian Edition 7

Выпуск дистрибутива Linux Mint Debian Edition 7 Спустя два года с прошлого выпуска опубликован релиз альтернативной сборки дистрибутива Linux Mint - Linux Mint Debian Edition 7 (LMDE), сформированн …

 
Бета-выпуск Red Hat Enterprise Linux 10 и релиз RHEL 9.5

Бета-выпуск Red Hat Enterprise Linux 10 и релиз RHEL 9.5 Компания Red Hat представила бета-версию дистрибутива Red Hat Enterprise Linux 10 и релиз Red Hat Enterprise Linux 9.5. Готовые установочные образы п …

 
Опубликован AV Linux MX 25, дистрибутив для создания аудио- и видеоконтента

Опубликован AV Linux MX 25, дистрибутив для создания аудио- и видеоконтента Cостоялся выпуск дистрибутива AV Linux 25, содержащий подборку приложений для создания/обработки мультимедийного контента. Дистрибутив основан на пак …

 
Microsoft опубликовал дистрибутив Azure Linux 3.0.20241101

Microsoft опубликовал дистрибутив Azure Linux 3.0.20241101 Компания Microsoft опубликовала обновление дистрибутива Azure Linux 3.0.20241101, продолжающее развитие сформированной в августе стабильной ветки 3.0 …

 
Китайские хакеры обратили своё внимание на пользователей Linux

Китайские хакеры обратили своё внимание на пользователей Linux Обнаружен новый бэкдор для Linux, названный WolfsBane, который, как полагают, является портом вируса для Windows, используемой китайской хакерской гр …

 
Подтверждена совместимость МИС Интерин PROMIS Alpha PG с ОС Astra Linux 1.8

Подтверждена совместимость МИС «Интерин PROMIS Alpha PG» с ОС Astra Linux 1.8 «Группа Астра» и разработчик медицинских информационных систем (МИС) ГК «Интерин» объявили о сертификации комплексного... …

 
Доступен полностью свободный вариант ядра Linux-libre 6.14

Доступен полностью свободный вариант ядра Linux-libre 6.14 Латиноамериканский Фонд свободного ПО опубликовал полностью свободный вариант ядра Linux 6.14 - Linux-libre 6.14-gnu, очищенный от элементов прошивок …

 
Подтверждена совместимость Турбо с ОС Astra Linux и СУБД Tantor

Подтверждена совместимость «Турбо» с ОС Astra Linux и СУБД Tantor «Консист Бизнес Групп», вендор российских информационных систем «Турбо» (входит в продуктовую линейку ИT-холдинга... …

 
F******k запретил Linux  платформу объявили вредоносным ПО и угрозой безопасности

F******k запретил Linux — платформу объявили вредоносным ПО и «угрозой безопасности» Администрация F******k внезапно начала блокировать публикации, в которых затрагивается тема Linux, а также упоминаются сайты, посвящённые семейству п …

 
Выпуск дистрибутива для исследования безопасности Kali Linux 2024.4

Выпуск дистрибутива для исследования безопасности Kali Linux 2024.4 Представлен релиз дистрибутива Kali Linux 2024.4, основанного на пакетной базе Debian и предназначенного для тестирования систем на наличие уязвимост …

 
В ядре Linux 6.15 намерены удалить файловую систему SystemV

В ядре Linux 6.15 намерены удалить файловую систему SystemV Разработчик Ян Кара (Jan Kara) из компании SUSE предложил патч, удаляющий из ядра Linux код с поддержкой файловых систем Xenix, SystemV/386 и Coheren …

 
В ядре Linux 6.16 будет прекращена поддержка протокола DCCP

В ядре Linux 6.16 будет прекращена поддержка протокола DCCP В состав ветки net-next, в которой накапливаются изменения для передачи в состав будущего выпуска ядра Linux 6.16, принято изменение, удаляющее подде …

 
Игры для Windows на Linux: совместимость достигла исторического максимума

Игры для Windows на Linux: совместимость достигла исторического максимума Ещё каких-то семь лет назад играть в проекты, созданные для Windows, на Linux было практически невозможно. Теперь же совместимость достигла рекордног …

 
CentOS и Rocky Linux объявили о поддержке архитектуры RISC-V

CentOS и Rocky Linux объявили о поддержке архитектуры RISC-V Разработчики из компании Red Hat объявили о реализации начальной поддержки архитектуры RISC-V в репозитории CentOS Stream 10, выступающем основой для …

 
Скрипт Archify для замены имеющегося дистрибутива на Arch Linux

Скрипт Archify для замены имеющегося дистрибутива на Arch Linux Доступна первая версия скрипта Archify, позволяющего перейти на Arch Linux с других дистрибутивов, сохраняя пользователей, содержимое каталога /home …

 
Началось продвижение в ядро Linux драйвера Nova для GPU NVIDIA

Началось продвижение в ядро Linux драйвера Nova для GPU NVIDIA Инженеры из компании Red Hat предложили для включения в состав ядра Linux первый набор патчей с реализацией драйвера Nova. Драйвер рассчитан на испол …

 
Проект Asahi Linux подготовил инструментарий для запуска Windows-игр

Проект Asahi Linux подготовил инструментарий для запуска Windows-игр Разработчики проекта Asahi Linux, выполняющего портирование Linux для компьютеров Mac с ARM-чипами Apple, представили инструментарий для запуска совр …

 
Выпуск volt-gui 1.2.0, GUI для оптимизации настроек, влияющих на работу игр в Linux

Выпуск volt-gui 1.2.0, GUI для оптимизации настроек, влияющих на работу игр в Linux Состоялся релиз приложения volt-gui 1.2.0, предоставляющего графический интерфейс для оптимизации работы игр в Linux. Программа упрощает настройку па …

 
В облаке Nubes появилась операционная система Astra Linux

В облаке Nubes появилась операционная система Astra Linux «Группа Астра» и Nubes обеспечили доступ к операционной системе Astra Linux (версия 1.7) в облачной инфраструктуре провайдера.... …

 
Рекомендации Linux Foundation по соблюдению санкций в открытых проектах

Рекомендации Linux Foundation по соблюдению санкций в открытых проектах Организация Linux Foundation опубликовала разбор применимости к открытому коду ограничений, вводимых санкциями, обобщила возникающие риски и дала рек …

 
Харальд Вельте выразил сожаление о том, во что превратилось Linux-сообщество

Харальд Вельте выразил сожаление о том, во что превратилось Linux-сообщество Харальд Вельте (Harald Welte), известный разработчик ядра Linux, лауреат премии за значительный вклад в развитие свободного ПО, основатель организаци …

 
Опубликован postmarketOS 24.12, Linux-дистрибутив для смартфонов и мобильных устройств

Опубликован postmarketOS 24.12, Linux-дистрибутив для смартфонов и мобильных устройств После 6 месяцев разработки представлен выпуск проекта postmarketOS 24.12, развивающего дистрибутив Linux для мобильных устройств, базирующийся на пак …

 
Инструмент Oniux анонимизирует трафик любых Linux-приложений

Инструмент Oniux анонимизирует трафик любых Linux-приложений Разработчики Tor анонсировали новый инструмент командной строки Oniux, предназначенный для безопасной маршрутизации любых Linux-приложений через сеть …

 
Доступен Lima 1.0, инструментарий для запуска виртуальных машин с Linux

Доступен Lima 1.0, инструментарий для запуска виртуальных машин с Linux Опубликован выпуск инструментария Lima 1.0, изначально развивавшего похожую на WSL2 (Windows Subsystem for Linux) прослойку для запуска Linux-приложе …

 
BI-платформа Visiology 3.10 совместима с ОС Astra Linux 1.8 и СУБД Tantor SE

BI-платформа Visiology 3.10 совместима с ОС Astra Linux 1.8 и СУБД Tantor SE «Группа Астра» и компания Visiology завершили испытания совместимости новой версии российской BI-платформы Visiology 3.10... …

 
Linux стал любимым среди авторов спецэффектов Голливуда

Linux стал любимым среди авторов спецэффектов Голливуда На саммите Ubuntu 2024 была раскрыта роль операционных систем на базе Linux в индустрии визуальных эффектов. Дэвид Морин, исполнительный директор ASW …

 
Astra Linux 1.8. Что нового в системе безопасности защищенного дистрибутива

Astra Linux 1.8. Что нового в системе безопасности защищенного дистрибутива Ты и без нас прекрасно знаешь, для чего нужны защищенные операционные системы и где они используются. Наиболее надежными считаются ОС семейства Linux …

 
Выпуск инсталлятора Archinstall 3.0.0, применяемого в дистрибутиве Arch Linux

Выпуск инсталлятора Archinstall 3.0.0, применяемого в дистрибутиве Arch Linux Опубликован выпуск инсталлятора Archinstall 3.0, который с апреля 2021 года в качестве опции входит в состав установочных iso-образов Arch Linux. Arc …

 
Атаки ClickFix теперь применяют против пользователей Linux

Атаки ClickFix теперь применяют против пользователей Linux Исследователи заметили новую вредоносную кампанию, использующую ClickFix-атаки. Теперь злоумышленники нацелены и на пользователей Linux. …

 
Microsoft представил обновление WSL, прослойки для запуска Linux в Windows

Microsoft представил обновление WSL, прослойки для запуска Linux в Windows Компания Microsoft объявила о расширении возможностей прослойки WSL (Windows Subsystem for Linux) и реализации официальной поддержки запуска в WSL ок …