Linux
2.16K subscribers
4.1K photos
20 videos
17.4K links
Новости Линукс Linux

По всем вопросам @evgenycarter
Download Telegram
Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе

Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66158
Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе

Несколько опасных проблем, позволяющих локальному пользователю получить права root, выявлены в ядре Linux:

CVE-2026-53361 — обращение к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0, 6.18.38, 6.12.95 и 6.6.144.
CVE-2026-72137 — двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе.
Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
Уязвимость (CVE не назначен) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).
Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.

( читать дальше... )



 cve, freebsd, opennet, уязвимость, ядро

👉@sysadminoff

https://www.linux.org.ru/news/security/18368426
👍1
OpenAI tests Persistent Mode for Codex agents that keep working

OpenAI is testing a Persistent Mode for its Codex AI agent that can continue working until a user explicitly puts it to sleep. The unreleased feature can remember work across sessions, create follow-up tasks, and contact users proactively, moving Codex beyond a tool that acts only when prompted.
Source

👉@sysadminoff

https://4sysops.com/archives/openai-tests-persistent-mode-for-codex-agents-that-keep-working/
Bubblewrap 0.12

Опубликована новая версия инструментария для организации работы изолированных окружений Bubblewrap 0.12, используемого для ограничения отдельных приложений непривилегированных пользователей. На практике Bubblewrap применяется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений. Для изоляции используются традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств имён (namespaces), Seccomp и SELinux. Код проекта написан на языке Си и распространяется под лицензией LGPLv2.1+.
Изоляция на уровне файловой системы производится через создание по умолчанию нового пространства имён точек монтирования (mount namespace), в котором при помощи tmpfs создаётся пустой корневой раздел. В данный раздел при необходимости прикрепляются разделы внешней ФС в режиме mount --bind (например, при запуске c опцией bwrap --ro-bind /usr /usr раздел /usr пробрасывается из основной системы в режиме только для чтения). Сетевые возможности ограничиваются доступом к loopback-интерфейсу с изоляцией сетевого стека через флаги CLONE_NEWNET и CLONE_NEWUTS.
Для исключения всех лишних идентификаторов пользователей и процессов из создаваемого изолированного окружения могут использоваться режимы CLONE_NEWUSER (user namespace) и CLONE_NEWPID (PID namespace), а для запрета получения новых привилегий применяется режим PR_SET_NO_NEW_PRIVS. Для получения необходимых привилегий используется «user namespace».
( читать дальше... )



 bubblewrap, c, flatpak, opennet, изоляция

👉@sysadminoff

https://www.linux.org.ru/news/opensource/18368582
Cloudflare gives BotBase operators status tracking, editing, and faster reviews

Cloudflare is turning BotBase from a one-way bot directory into an operator dashboard where developers can track submissions, fix rejected entries, and update bot identities. The new workflow also introduces automated checks to speed approval as AI crawlers and agents continue to multiply.
Source

👉@sysadminoff

https://4sysops.com/archives/cloudflare-gives-botbase-operators-status-tracking-editing-and-faster-reviews/
Nvidia bets AI labs will drive a quarter of its business

Nvidia is defending its investments in AI labs and startups as a growth strategy rather than circular financing, even though many recipients also buy its chips and software. The company expects AI labs it supports financially to generate roughly one-quarter of its business next year, making the ecosystem strategy a significant part of its growth plan.
Source

👉@sysadminoff

https://4sysops.com/archives/nvidia-bets-ai-labs-will-drive-a-quarter-of-its-business/
📰 Asahi Linux Hopes To Ship A Release Soon With Apple M3 Device Support

The Asahi Linux crew working to bring Linux support to Apple Silicon hardware is out today with a new status update on their initiatives, largely around Apple M3 bring-up as well as some M4/M5 achievements...

🔗 Source: https://www.phoronix.com/news/Asahi-Linux-M3-Release-Soon

#linux

👉@sysadminoff

https://phoronix.com/news/Asahi-Linux-M3-Release-Soon
📰 Darktable 5.6.1 RAW Image Editor Improves UI Performance and Fixes More Bugs

Darktable 5.6.1 open-source RAW image editor is now available for download with UI performance improvements and various bug fixes.

🔗 Source: https://9to5linux.com/darktable-5-6-1-raw-image-editor-improves-ui-performance-and-fixes-more-bugs

#opensource

👉@sysadminoff
📰 Lemonade 11.8 Makes It Easy To Run DeepSeek V4 Flash On AMD Strix Halo

For those interested in making use of the recently released DeepSeek V4 Flash model, AMD developers have released Lemonade 11.8 that now makes it rather trivial to get DeepSeek V4 Flash up and running on AMD Ryzen AI+ Max "Strix Halo" systems...

🔗 Source: https://www.phoronix.com/news/AMD-Lemonade-11.8

#amd

👉@sysadminoff

https://phoronix.com/news/AMD-Lemonade-11.8