0-day уязвимость в драйвере n_gsm, позволяющая выполнить код на уровне ядра Linux

Опубликовано: 00:00, 13.04.2024

В открытом доступе обнаружены два эксплоита, в которых задействована ранее неизвестная уязвимость в драйвере n_gsm, входящем в состав ядра Linux. Уяз...

0-day уязвимость в драйвере n_gsm, позволяющая выполнить код на уровне ядра Linux

Сообщает www.opennet.ru

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое выполнение кода 17:00, 29 Янв Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое выполнение кода Раскрыта информация об уязвимости CVE-2023-6200) в сетевом стеке ядра Linux, которая при определённых обстоятельствах позволяет злоумышленнику из лок...

Уязвимость во flatpak, позволяющая обойти sandbox-изоляцию 08:50, 19 Апр Уязвимость во flatpak, позволяющая обойти sandbox-изоляцию В инструментарии Flatpak, предназначенном для создания самодостаточных пакетов, не привязанных к конкретным дистрибутивам Linux и изолированных от ос...

Подключаем посудомоечную машину - шаг за шагом 12:55, 01 Июл Подключаем посудомоечную машину - шаг за шагом Подключение посудомоечной машины, даже встроенной, не так сложно, как может показаться на первый взгляд. Прежде всего, вам не нужен новый водопровод ...

Релиз ядра Linux 6.10 11:00, 16 Июл Релиз ядра Linux 6.10 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.10. Среди наиболее заметных изменений: драйвер ntsync c примитивами синхр...

Релиз ядра Linux 6.7 18:10, 08 Янв Релиз ядра Linux 6.7 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.7. Среди наиболее заметных изменений: интеграция ФС Bcachefs, прекращение...

Релиз ядра Linux 6.8 21:30, 11 Мар Релиз ядра Linux 6.8 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.8. Среди наиболее заметных изменений: драйвер Xe для GPU Intel, режим защ...

Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes 15:20, 03 Фев Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes В инструментарии для запуска изолированных контейнеров runc, применяемом в Docker и Kubernetes, найдена уязвимость CVE-2024-21626, позволяющая получи...

Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая обойти проверку пароля 15:40, 15 Янв Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая обойти проверку пароля Раскрыта информация об уязвимости (CVE-2023-4001) в патчах к загрузчику GRUB2, подготовленных компанией Red Hat. Уязвимость позволяет на многих систе...

00:00, 22 Ноя Из ядра Linux удалена файловая система ReiserFS Линус Торвальдс принял в ядро Linux изменение, удаляющего реализацию файловой системы ReiserFS, которая в прошлом году была объявлена устаревшей и бы...

11:00, 19 Ноя Релиз ядра Linux 6.12 с поддержкой Realtime-режима После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.12. Среди наиболее заметных изменений: возможность включения Realtime-реж...

09:40, 26 Янв HUAWEI сообщает, что ядро Harmony Kernel в 3 раза эффективнее ядра Linux Эксперты предполагают, что по крайней мере в первое время HarmonyOS NEXT будет конкурировать именно с Linux. Читать полную статью...

17:00, 06 Янв Скрытая командная оболочка в синтезаторе Yamaha, позволившая выполнить код через MIDI Анна Антоненко, занимающаяся разработкой встраиваемых систем и в свободное время развивающая операционную систему BOSS (BEAM-based Operating System w...

21:00, 13 Дек Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD Группа исследователей из Лёвенского, Любекского и Бирмингемского университетов разработала метод атаки BadRAM (CVE-2024-21944), позволяющий обойти ме...

22:20, 16 Май Атака SSID Confusion, позволяющая подменить сеть Wi-Fi Группа исследователей из Лёвенского католического университета (Бельгия), выявила архитектурную уязвимость (CVE-2023-52424) в стандарте Wi-Fi IEEE 80...

00:30, 07 Дек SLAM - атака на CPU Intel, AMD и ARM, позволяющая определить содержимое памяти Группа исследователей из Амстердамского свободного университета представила новую технику атаки SLAM (Spectre Linear Address Masking), предлагающую н...

06:00, 02 Окт Компания Apple опубликовала код ядра и компонентов на базе СПО, используемых в macOS 15 Компания Apple опубликовала исходные тексты низкоуровневых системных компонентов операционной системы macOS 15 (Sequoia), в которых используется своб...

10:10, 28 Апр ЦБ сохранил ключевую ставку на уровне 16% годовых ЦБ принял решение о сохранении ключевой ставки на уровне 16% годовых, что вызвало интерес и обсуждения в финансовых кругах. Ключевая ставка является ...

07:30, 02 Фев Тюменские куры стали лидерами на федеральном уровне Тюменские куры признаны самыми плодовитыми по итогам прошедшего года. Об этом в официальном telegram-канале сообщает пресс-служба регионального депар...

05:20, 31 Мар Срочно: базовая инфляция PCE в США осталась на уровне 2,8%, как и ожидалось Инфляция в США, измеряемая изменением индекса цен расходов на личное потребление (PCE), в феврале выросла до 2,5% в годовом исчислении, сообщило Бюро...

22:00, 22 Дек Ключевая ставка в стране оставлена на прежнем уровне Ключевая ставка в стране оставлена на прежнем уровне. Совет директоров Банка России сегодня, 20 декабря, принял решение сохранить 21% годовых.Как соо...

18:40, 31 Дек Анализ цены EUR/JPY: снижение затормозило на уровне поддержки 156,10 Попытки снижения евро были пресечены выше уровня 156,00. Пара консолидируется после падения в конце ноября. Евробыки столкнутся с сильным сопротивлен...

21:40, 30 Янв Европа запустит зонд для изучения Венеры от ядра до атмосферы — он полетит в 2031 году Комитет научных программ Европейского космического агентства официально одобрил миссию по изучению Венеры от ядра до атмосферы. Главный подрядчик мис...

00:00, 18 Авг EURUSD: краткосрочное сопротивление находится на уровне 1.1050 - Scotiabank Пара EURUSD восстанавливается после падения, последовавшего за вчерашними данными по США, и сохраняет в целом твердую позицию, отмечает главный валют...

23:40, 18 Май EUR/GBP: нашла поддержку на уровне двух основных скользящих средних Пара EUR/GBP снизилась до уровня поддержки вблизи скопления скользящих средних. Пара достигла ключевого уровня в диапазоне, который формируется с янв...

10:00, 10 Июн RCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э...

14:30, 28 Фев Строительство новых атомных мощностей в Белоруссии обсуждается на уровне министерств Министерства энергетики России и Белоруссии прорабатывают поручение о строительстве новых атомных мощностей в Белоруссии, заявил в Госдуме гендиректо...

05:30, 24 Фев Глава МИД Швейцарии сообщил, что конференция по Украине пройдет на уровне министров Конференция по Украине, которую Швейцария планирует провести до начала лета, организуется на министерском уровне. Об этом сообщил в пятницу на брифин...

16:30, 12 Мар Уязвимость в Android 14, эксплуатируемая через Bluetooth LE Разработчики проекта GrapheneOS, развивающего защищённое ответвление от кодовой базы AOSP (Android Open Source Project), выявили уязвимость в Bluetoo...

17:10, 25 Июн Критическая RCE-уязвимость обнаружена в проекте Ollama В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного...

10:00, 06 Дек Copilot Vision — новая функция, позволяющая Copilot анализировать открытые веб-страницы Microsoft открыла доступ к предварительной версии функции Copilot Vision, благодаря которой интеллектуальный помощник Copilot сможет просматривать и ...

12:50, 22 Май Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеров В открытом проекте Fluent Bit выявлена уязвимость (CVE-2024-4323), позволяющая удалённо добиться повреждения памяти, что можно использовать для вызов...

09:30, 24 Дек Кэмерон: Британия намерена в 2024 году оказывать Украине помощь на прежнем уровне Великобритания намерена в 2024 году как минимум сохранить на прежнем уровне оказываемую Украине помощь, заявил глава МИД Британии Дэвид Кэмерон.«Мы и...

01:10, 20 Май В Wi-Fi нашли уязвимость SSID Confusion, позволяющую «слушать» чужой трафик Исследователи обнаружили уязвимость, связанную с конструктивными недостатками стандарта Wi-Fi IEEE 802.11. Проблема позволяет обманом вынудить жертву...

10:00, 23 Янв Уязвимость в Cloudflare позволяет узнать местоположение пользователей Discord, Signal и X Издание 404 Media сообщило о проблеме в Cloudflare, которая позволяет узнать, какой дата-центр компании используется для кеширования того или иного и...

08:20, 03 Май В роутерах TP-Link обнаружена уязвимость, которую используют сразу 6 ботнетов Эксперты по безопасности компании Fortinet, специализирующейся на информационной безопасности, предупредили о попытках сразу 6 ботнетов взломать роут...

14:00, 08 Дек В WordPress исправили уязвимость, угрожающую сайтам удаленным выполнением кода Разработчики WordPress выпустили патч для исправления RCE-уязвимости в своей CMS. Хотя под управлением WordPress работают около 43% всех сайтов в инт...

21:20, 31 Янв Microsoft попыталась замолчать уязвимость в DALL-E, заявил сотрудник компании Инженер по искусственному интеллекту из Microsoft Шейн Джонс (Shane Jones) утверждает, что в начале декабря обнаружил уязвимость в модели генерации и...

21:30, 25 Мар Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к удалённому выполнению кода В реализации NFS-сервера, применяемого BSD-системах, выявлена критическая уязвимость (CVE-2024-29937), позволяющая добиться удалённого выполнения сво...

18:20, 02 Май Релиз дистрибутива Red Hat Enterprise Linux 9.4 Компания Red Hat опубликовала релиз дистрибутива Red Hat Enterprise Linux 9.4. Готовые установочные образы доступны для зарегистрированных пользовате...

06:40, 14 Ноя Релиз дистрибутива Red Hat Enterprise Linux 9.3 Компания Red Hat опубликовала релиз дистрибутива Red Hat Enterprise Linux 9.3 (новая ветка была анонсирована на прошлой неделе, но примечания к релиз...

01:40, 26 Май Релиз дистрибутива Red Hat Enterprise Linux 8.10 Следом за выпуском Red Hat Enterprise Linux 9.4 опубликовано обновление прошлой ветки Red Hat Enterprise Linux 8.10, которая сопровождается параллель...

22:40, 08 Май Обнаружена уязвимость в аппаратном обеспечении облачных серверов, используемом чипами AMD и Intel В публичных облачных сервисах используются специальные технологии безопасности. Ученые-компьютерщики из ETH Zurich обнаружили пробел в новейших механ...

12:40, 17 Дек Это лидеры роста на этой неделе, поскольку цена биткойнов остановилась на уровне 42 тысяч долларов (наблюдение за выходными) Биткойн попробовал свои силы в борьбе с 43 000 долларов в субботу, но был остановлен перед реальным испытанием и вернулся к исходной точке около 42 0...

17:20, 25 Ноя Выпуск дистрибутива Radix cross Linux 1.9.226 Доступна очередная версия дистрибутива Radix cross Linux 1.9.226, построенного с использованием собственной системы сборки Radix.pro, упрощающей форм...

01:10, 12 Апр Компания Oracle опубликовала DTrace для Linux 2.0.0-1.14 Представлен экспериментальный выпуск инструментария динамической отладки DTrace для Linux 2.0.0-1.14, реализованный в виде работающего в пространстве...

16:40, 16 Фев Выпущен ноутбук на «бронированном» российском Linux Fplus выпустила ноутбук на российской ОС «ОСнова», которая ранее была доступна только в бизнес-среде. Это защищенный дистрибутив Linux с сертификатом...

21:00, 02 Ноя HTB PermX. Закрепляемся в Linux при помощи setfacl Для подписчиковСегодня я покажу, как использовать команду setfacl, чтобы закрепиться на машине с Linux и повысить привилегии. Но сначала нам надо буд...

20:30, 17 Апр Уязвимость безопасности в интерфейсе браузера позволяет получить доступ к компьютеру через видеокарту Современные веб-сайты предъявляют все более высокие требования к вычислительной мощности компьютеров. По этой причине веб-браузеры в течение ряда лет...

03:10, 12 Дек В Linux появится собственная версия «синего экрана смерти» Портал Phoronix сообщает, что в актуальной версии systemd для Linux появилась новая служба systemd-bsod, которая призвана создавать полноэкранные соо...

13:50, 20 Мар Роберт Левандовски: «Физически я лучше, чем 10 лет назад. В 25-26 или даже два года назад я не был на таком уровне» «Физически я лучше, чем десять лет назад. В 25-26 лет или даже два года назад я не был на таком уровне, как сейчас. Я очень хорошо тренируюсь, физиче...

03:50, 13 Июн В программу защиты Linux от патентных претензий включено 800 новых пакетов Организация Open Invention Network (OIN), ставящая перед собой цель защиты экосистемы Linux от патентных претензий, объявила о расширении списка паке...

16:20, 11 Апр Эксперты продемонстрировали новый эксплоит для Spectre v2, нацеленный на Linux-системы Специалисты из группы VUSec при Амстердамском свободном университете представили новую вариацию атаки Spectre v2, которая затрагивает Linux-системы, ...

07:20, 02 Июн Microsoft разрабатывает графический интерфейс настроек Windows Subsystem for Linux Microsoft анонсировала приложение WSL Settings GUI, которое призвано упростить настройку подсистемы Windows Subsystem for Linux (WSL). С его помощью ...

21:00, 23 Ноя Выпуск MaXX Interactive Desktop 2.2, адаптации рабочего стола IRIX для Linux После четырёх лет разработки опубликована среда рабочего стола MaXX Interactive Desktop 2.2.0, которая позиционируется как первый альфа-выпуск проект...

08:00, 05 Июл Москва заплатит полмиллиарда за фирменный столичный Linux для серверов. Деньги уже выделены Правительство Москвы выделило 596,4 млн руб. на модернизацию своей серверной ОС на базе Linux. Работы направлены на обеспечение бесперебойной работы ...

00:40, 06 Мар Тяжеловесные ОС уже не в моде. Создан полноценный Linux-дистрибутив, который «весит» всего 24 МБ. Видео Операционная система Tiny Core Linux на базе Linux – одна из самых компактных в мире. Ее дистрибутив «весит» около 24 МБ, и при этом в ней есть полно...

00:50, 15 Дек Мощный инфраструктурный оператор отказывается от Windows и СУБД Microsoft в пользу Linux и PostgreSQL ГУП ТЭК Санкт-Петербурга переводит одну из своих информсистем с ОС Windows и СУБД MS SQL на решения на основе Linux и PostgreSQL. На эти цели выделен...

07:00, 07 Мар Linux Mint развивает новое приложение для чата после сворачивания IRC-клиента HexChat Разработчики дистрибутива Linux Mint объявили о разработке нового приложения Jargonaut, в рамках которого предпринята попытка создания простой реализ...