HTB WingData. Повышаем привилегии в Linux при распаковке архива

Для подписчиковКогда привилегированный скрипт распаковывает пользовательский архив, можно попытаться заставить скрипт записать файл за пределами целевого каталога.


Сегодня разберем такой обход в Python-модуле tarfile.


По пути получим первичный доступ через уязвимый веб-интерфейс Wing FTP, вытащим из его конфигурации хеш пароля, подберем пароль с учетом соли и найдем разрешенную sudo-команду.


HTB WingData. Повышаем привилегии в Linux при распаковке архива

Сообщает xakep.ru

 

Опубликовано: 22:00, 29.06.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Пентагон рассекретил вторую часть архива об НЛО 19:00, 22 Май Пентагон рассекретил вторую часть архива об НЛО Министерство обороны Соединённых Штатов продолжило публикацию материалов, касающихся неопознанных аномальных явлений, выпустив вторую порцию историче...

Microsoft развивает дистрибутив общего назначения Azure Linux 4 на базе Fedora Linux 23:00, 19 Май Microsoft развивает дистрибутив общего назначения Azure Linux 4 на базе Fedora Linux Компания Microsoft опубликовала наработки, связанные с дистрибутивом Azure Linux 4, который по сравнению с веткой 3.0 кардинально переработан и перев...

Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие 11:18, 05 Май Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие. Это...

Windows превращается в Linux. В ОС Microsoft появился набор утилит, который был в Linux со времен основания 14:00, 03 Июн Windows превращается в Linux. В ОС Microsoft появился набор утилит, который был в Linux со времен основания Начать использовать в Windows 11 популярные консольные Linux-утилиты, являющиеся частью пакета Coreutils, теперь может любой желающий. Оригинальный п...

Директором Российского военно-исторического архива назначен Алексей Журавлев 11:00, 20 Апр Директором Российского военно-исторического архива назначен Алексей Журавлев Руководитель Росархива Андрей Артизов представил коллективу Российского государственного военно-исторического архива (РГВИА) нового директора Алексея...

Новый российский сканер поможет сохранить крупноформатные документы Владимирского архива 18:00, 24 Июн Новый российский сканер поможет сохранить крупноформатные документы Владимирского архива Корпорация «Элар» поставила в Государственный архив Владимирской области планетарный сканер «ЭларСкан А1-800КС».......

Мать Анны Михалковой показала фото из семейного архива в честь дня рождения дочери 20:00, 15 Май Мать Анны Михалковой показала фото из семейного архива в честь дня рождения дочери В день рождения Анны Михалковой её мать Татьяна опубликовала архивные семейные снимки и поздравила с 52-летием: "Анечка, с днём рождения тебя! Мы теб...

Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе 18:00, 05 Май Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе В пакетных менеджерах Nix и Lix выявлена уязвимость, позволяющая выполнить код с правами фонового процесса, который в NixOS и многопользовательских у...

12:00, 16 Май Лавров: Армения рискует потерять все привилегии в рамках ЕАЭС На фоне политики нынешнего руководства Армении она может потерять все привилегии в рамках Евразийского экономического союза (ЕАЭС). Об этом сегодня, ...

12:00, 04 Июн Уязвимость в libinput, позволяющая повысить свои привилегии в системе В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая доби...

01:00, 16 Май Лавров предупредил Армению о риске утратить все привилегии в рамках ЕАЭС Глава российского МИД Сергей Лавров высказал опасения, что Армения может потерять все преимущества, связанные с членством страны в Евразийском эконом...

12:00, 13 Май Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных код...

17:00, 30 Май Экс-сенатор Арашуков предлагал начальнику «Черного дельфина» взятку за привилегии Бывший сенатор Рауф Арашуков изначально пытался подкупить сотрудников колонии «Черный дельфин», суля баснословную сумму за привилегированные условия ...

17:00, 30 Май ТАСС: бывший сенатор Рауф Арашуков предлагал $5 млн за привилегии в колонии Отбывающий пожизненное заключение бывший сенатор Рауф Арашуков пытался предлагать сотрудникам колонии «Черный дельфин» взятки за привилегии. Об этом ...

16:00, 29 Апр Арктические привилегии: кто из россиян получит рекордные надбавки в 2026 году Географическая специфика и суровые климатические условия продолжают определять параметры социального обеспечения в России. К началу 2026 года наиболе...

23:00, 22 Май Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уяз...

20:00, 27 Май "Я осознаю свои привилегии". Беременная шестым ребёнком Наталья Водянова рассказала о материнстве 44-летняя Наталья Водянова, которая накануне появилась на обложке французского Vogue, подтвердив свою беременность, снялась с обнажённым животом и пр...

13:00, 27 Май "Я осознаю свои привилегии в возможности иметь большую семью". Беременная шестым ребёнком Наталья Водянова снялась с обнажённым животом и рассказала о материнстве 44-летняя Наталья Водянова, которая накануне появилась на обложке французского Vogue, подтвердив свою беременность, снялась с обнажённым животом и пр...

03:00, 18 Апр Релиз ядра Linux 7.0 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 7.0. Среди наиболее заметных изменений: правила применения AI-ассистентов, ...

08:00, 26 Май Выпуск дистрибутива MX Linux 25.2 Опубликован релиз легковесного дистрибутива MX Linux 25.2, созданного в результате совместной работы сообществ, образовавшихся вокруг проектов antiX ...

01:00, 15 Июн Релиз ядра Linux 7.1 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 7.1. Среди наиболее заметных изменений: новый драйвер ntfsplus, первая стад...

18:00, 28 Апр Выпуск дистрибутива Fedora Linux 44 Представлен релиз дистрибутива Fedora Linux 44. Для загрузки подготовлены продукты Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Server, Fedo...

14:00, 21 Май Релиз дистрибутива Red Hat Enterprise Linux 10.2 Компания Red Hat представила релиз дистрибутива Red Hat Enterprise Linux 10.2, а также обновление прошлой ветки - Red Hat Enterprise Linux 9.8. Готов...

20:00, 17 Апр Valve улучшает производительность на Linux и ARM Похоже, Valve начала развёртывание новой бета-версии Proton 11, вместе с которой приходят все улучшения из свежих обновлений Wine 11. Эта версия Wine...

11:00, 30 Май Выпуск дистрибутива Rocky Linux 10.2 Доступен выпуск дистрибутива Rocky Linux 10.2, развивающего свободную сборку Red Hat Enterprise Linux, способную занять место классического CentOS. Д...

16:00, 30 Май Выпуск дистрибутива Rocky Linux 9.8 Представлен релиз дистрибутива Rocky Linux 9.8, нацеленного на создание свободной сборки RHEL, способной занять место классического CentOS. Дистрибут...

15:00, 04 Май AMD обновила драйвера HDMI 2.1 для Linux Компания AMD уже давно пыталась добиться от HDMI Forum, который отвечает за развитие стандарта HDMI, одобрения открытой реализации HDMI 2.1 для Linux...

12:00, 17 Апр Из Linux изгоняют процессоры «Байкал» В разрабатываемое ядро Linux 7.1 приняты патчи, удаляющие поддержку контроллеров AHCI SATA и PCIe. Они используются в процессорах Baikal-T1. Изменени...

19:00, 18 Апр Выпущен Linux 7.0 с массой улучшений Вышла новая версия ядра Linux 7.0, принеся ряд улучшений, включая доработанную файловую систему, повышение общей производительности и поддержку совре...

09:00, 05 Июн ОСновной расклад: гид по российским Linux-дистрибутивам Каких только операционок на базе Linux не представлено на отечественном рынке — на любой вкус и цвет! Разбираемся в многообразии оных на примере боле...

23:00, 30 Апр Опубликована инструкция по запуску Linux на PlayStation 5 Разработчик Энди Нгуен, ранее показавший работающую Linux на PlayStation 5, опубликовал готовую инструкцию по установке. Способ требует «некоторых ус...

23:00, 29 Апр Из PlayStation 5 теперь можно сделать ПК на Linux Инженер по безопасности Энди Нгуен (TheFlow) опубликовал на GitHub проект ps5-linux, который предоставляет набор инструментов для запуска Ubuntu 24.0...

20:00, 30 Апр В ОС Linux выявлена новая эксплуатируемая уязвимость Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail......

23:00, 17 Июн Московское метро переводят на российскую Linux В кассовых аппаратах, автоматах по продаже билетов, информационных терминалах и турникетах будет использоваться Astra LinuxМосковский метрополитен на...

00:00, 21 Май Опубликован PoC-эксплоит для Linux-уязвимости DirtyDecrypt Исследователи опубликовали PoC-эксплоит для новой уязвимости повышения привилегий в ядре Linux. Баг, получивший название DirtyDecrypt (он же DirtyCBC...

09:00, 07 Май Власти США предупредили об опасной уязвимости в Linux Правительство США сообщило о серьёзной бреши в безопасности Linux. Ошибка, которую назвали CopyFail, позволяет хакерам получить полный контроль над у...

05:00, 16 Май Microsoft 3D Movie Maker портирован для Linux Энтузиаст портировал для работы в Linux приложение 3D Movie Maker, код которого был открыт компанией Microsoft в 2022 году под лицензией MIT. Порт ра...

08:00, 22 Апр Почему тяжело переходить с Windows на Linux У Linux много достоинств и преимуществ, но, увы, множеству пользователей по-прежнему тяжело отказаться от Windows. И, скорее всего, будет тяжело в бу...

12:01, 10 Июн Релиз минималистичного дистрибутива Alpine Linux 3.24 Доступен релиз Alpine Linux 3.24, минималистичного дистрибутива, построенного на базе системной библиотеки Musl и набора утилит BusyBox. Дистрибутив ...

03:00, 18 Май ModuleJail для блокировки неиспользуемых модулей ядра Linux Джаспер Нюйенс (Jasper Nuyens), основатель организации Linux Belgium, создавший надстройку для использования Linux в информационной системе автомобил...

23:00, 10 Май Microsoft опубликовал дистрибутив Azure Linux 3.0.20260506 Компания Microsoft опубликовала ежемесячное обновление дистрибутива Azure Linux 3.0.20260506. Дистрибутив развивается в качестве универсальной базово...

02:00, 24 Май В Linux обнаружена очередная серьёзная уязвимость — и ей уже десять лет В ОС Linux обнаружена серьёзная уязвимость, позволяющая любому пользователю получить административный доступ к машине. Ошибка существует в коде платф...

19:00, 29 Июн Выпуск дистрибутива Mageia 10, форка Mandriva Linux Спустя почти три года с момента прошлого значительного выпуска опубликован релиз Linux-дистрибутива Mageia 10, в рамках которого независимым сообщест...

19:00, 22 Апр Framework Laptop 13 Pro – модульный ноутбук на Linux за $1199 Компания Framework Computer анонсировала Framework Laptop 13 Pro – полностью переработанную версию своего 13-дюймового модульного ноутбука и первое к...

05:00, 24 Апр Linux-дистрибутив Zorin OS получил обновление до версии 18.1 Zorin OS — Linux-дистрибутив, созданный как альтернатива Windows и macOS, — вышел на фоне решения Microsoft прекратить поддержку Windows 10 с 14 октя...

12:00, 05 Июн Microsoft анонсировал универсальный дистрибутив Azure Linux 4.0 Компания Microsoft анонсировала первую публично доступную экспериментальную сборку дистрибутива Azure Linux 4.0, подготовленную для запуске в виртуал...

01:00, 07 Июн Linux не удержал 5-процентную долю в статистике Steam В марте доля систем под управлением Linux достигла рекордных 5,33 %, а всего два месяца спустя, по итогам мая, платформа откатилась на отметку 3,99 %...

03:00, 18 Апр Доступен полностью свободный Linux-дистрибутив Trisquel 12.0 После трёх лет с момента публикации прошлой ветки представлен релиз полностью свободного Linux-дистрибутива Trisquel 12.0, основанного на пакетной ба...

02:00, 05 Июн В Windows 11 добавили встроенную поддержку Linux для разработчиков На конференции Build 2026 Microsoft представила спецверсию Windows 11 для разработчиков. Главное новшество — встроенная поддержка Linux. Программисты...

22:00, 19 Май Переход на Astra Linux: пошаговый план для ИТ-отдела В условиях курса на технологический суверенитет и импортозамещение, миграция на отечественные операционные системы становится не просто рекомендацией...

21:00, 16 Июн Московский метрополитен переводит платежное оборудование на ОС Astra Linux ГУП «Московский метрополитен» активно переводит платежное оборудование для пассажиров на ОС Astra Linux от «Группы Астра». Проект импортозамещения ра...

01:00, 16 Июн Arch Linux отключил регистрацию новых учётных записей в AUR Проект Arch Linux приостановил регистрацию новых учётных записей в репозитории AUR (Arch User Repository) из-за непрекращающейся активности по подста...

21:00, 27 Май Калифорния смягчит проверку возраста для Linux в 2027 году Калифорния начала откатывать часть требований закона Digital Age Assurance Act, который переносит проверку возраста пользователей с сайтов и приложен...

01:00, 16 Июн Доступен полностью свободный вариант ядра Linux-libre 7.1 Латиноамериканский Фонд свободного ПО опубликовал полностью свободный вариант ядра Linux 7.1 - Linux-libre 7.1-gnu, очищенный от элементов прошивок и...

16:00, 11 Июн Уязвимость в ядре Linux возникла всего из-за одного символа В Linux обнаружили уязвимость CVE-2026-23111, которая позволяла непривилегированному локальному пользователю повысить привилегии до уровня root. Проб...

22:00, 02 Июн В Linux обнаружена уязвимость повышения привилегий 19-летней давности В ядре Linux обнаружили еще одну уязвимость повышения привилегий, получившую название CIFSwitch. Проблема существует уже около 19 лет и позволяет лок...

01:00, 15 Май Linux Foundation опубликовал автомобильный дистрибутив AGL UCB 21.0 и платформу SoDeV Организация Linux Foundation представила двадцать первый выпуск дистрибутива AGL UCB (Automotive Grade Linux Unified Code Base), в рамках которого ра...

17:00, 15 Май Гора с секретами. Скрываем процессы в Linux c помощью mount Для подписчиковСокрытие процессов — классическая задача для малвари. Обычно это территория руткитов: LKM-модули, перехват syscall-таблицы, подмена об...

09:00, 05 Июн Новая статья: ОСновной расклад: гид по российским Linux-дистрибутивам Каких только операционок на базе Linux не представлено на отечественном рынке — на любой вкус и цвет! Разбираемся в многообразии оных на примере боле...

17:00, 15 Май Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и...

19:00, 16 Май Модель угроз и особенности оценки уязвимостей в ядре Linux Линус Торвальдс принял в состав ядра документ, регламентирующий процесс обработки ошибок, связанных с безопасностью, определяющий модель угроз, поясн...

23:00, 15 Июн Более 400 пакетов для Arch Linux распространяли руткит и инфостилер Экосистема Arch Linux пострадала от масштабной атаки, которая затронула сотни пакетов в репозитории AUR. Злоумышленники перехватили управление заброш...

22:00, 20 Апр В Arch Linux обеспечена воспроизводимая сборка образов контейнеров Дистрибутив Arch Linux обеспечил воспроизводимую сборку образов контейнеров, позволяющую убедиться, что поставляемые в образе бинарные файлы собраны ...

15:01, 01 Май Выпуск C:/Deb, системы с Windows-подобным окружением на базе Linux Евгений Голышев, сопровождающий Elixir в Debian/Ubuntu, опубликовал рабочий прототип Win32/Linux-системы C:\Deb на базе Debian 13, предлагающий W...

12:00, 22 Июн Опубликован postmarketOS 26.06, Linux-дистрибутив для смартфонов и мобильных устройств После 6 месяцев разработки представлен выпуск проекта postmarketOS 26.06, развивающего дистрибутив Linux для мобильных устройств, базирующийся на пак...

06:00, 03 Май Новая версия AxelNAC поддерживает комплаенс-сканеры Linux Продуктовая студия Axel Pro, отечественный разработчик решений в области информационной безопасности, объявила......

11:00, 30 Апр LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно коротко...

16:00, 18 Апр Из ядра Linux удаляют поддержку российских процессоров Baikal Процесс уже запущенКак сообщает Phoronix, из ядра Linux вскоре будет удалена поддержка российских процессоров Baikal. Начиная с Linux 7.1, из ядра си...

19:00, 29 Июн Выпуск инсталлятора Archinstall 4.4, применяемого в дистрибутиве Arch Linux Опубликован выпуск инсталлятора Archinstall 4.4, который с 2021 года в качестве опции входит в состав установочных iso-образов Arch Linux. Archinstal...

10:00, 18 Апр В состав ядра Linux 7.1 принят новый драйвер для NTFS Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, набор патчей с новой реализацией файловой системы NTFS, раз...

09:00, 18 Апр Опубликована Linux-версия межсетевого экрана приложений Little Snitch Представлен первый выпуск Linux-версии межсетевого экрана приложений Little Snitch, пользующегося популярностью у пользователей платформы macOS. Litt...

18:00, 17 Июн В ядре Linux 7.2 прекращена поддержка стека протоколов AppleTalk Линус Торвальдс принял в состав ядра Linux 7.2, релиз которого ожидается в середине августа, набор патчей с изменениями для сетевой подсистемы, в кот...

16:00, 29 Апр Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удален...

11:00, 17 Апр В ядре Linux 7.1 начали удаление поддержки процессоров Baikal Линус Торвальдс принял в состав ядра Linux 7.1 изменения, удаляющие поддержку контроллеров AHCI SATA и PCIe, применяемых в SoC Baikal-T1. Помимо этог...

11:07, 17 Апр Ядро Linux лишается поддержки российских процессоров «Байкал-Т1» Как сообщают ресурс OpenNET и Phoronix, в состав ядра Linux 7.1 приняты изменения, удаляющие поддержку контроллеров AHCI SATA и PCIe, применяемых в S...

15:00, 25 Май В Linux нашли опасную уязвимость для перехвата root-прав Специалисты Qualys обнаружили опасную уязвимость в ядре Linux, которая могла оставаться незамеченной около десяти лет. Проблема позволяет злоумышленн...

00:00, 17 Июн Московский метрополитен перейдёт на российскую ОС Astra Linux за три года Московский метрополитен в партнёрстве с «Группой Астра» переведёт свою инфраструктуру на отечественную операционную систему Astra Linux, проект импор...

16:00, 17 Июн Московское метро переведет турникеты и кассы на Astra Linux Московский метрополитен начал перевод билетной инфраструктуры на российскую Astra Linux. В ближайшие три года на эту систему планируют перевести неск...

14:00, 17 Апр Из ядра Linux 7.1 удалены опции сборки для процессоров i486 Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, первую серию изменений для прекращения поддержки процессоро...

01:00, 19 Июн Система электронного документооборота СЭДКП совместима с Astra Linux «Группа Астра» и Федеральный институт цифровой трансформации в сфере образования (ФГАНУ «ФИЦТО») подтвердили......

23:00, 09 Июн Выпуск ядра Asterinas 0.18, написанного на языке Rust и совместимого с Linux Представлен релиз проекта Asterinas 0.18, развивающего ядро, написанное на языке Rust и предназначенное для использования в операционных системах общ...

04:00, 22 Май Представлен мощный хакерский мультитул Flipper One — это уже полноценный компьютер на Linux Создатели устройства Flipper Zero официально анонсировали новую модель, которая получила название Flipper One. Карманный гаджет значительно расширяет...

15:00, 23 Апр «Один из величайших хаков»: энтузиастка запустила современный Linux на Windows 95 Энтузиастка, представившаяся как Хейли (Hailey), выпустила оригинальный проект, который назвала «одним из своих величайших хаков всех времён&ra...

10:00, 23 Апр Проект WSL9x для запуска современных Linux-ядер в окружении Windows 95 Не связанный с компанией Microsoft энтузиаст реализовал инструментарий WSL9x (Windows 9x Subsystem for Linux), позволяющий запускать современные ядра...

19:00, 23 Май Релиз StartWine-Launcher 422, программы для запуска Windows-приложений и игр в Linux Опубликован выпуск приложения Startwine-Launcher 422, развиваемого для запуска в Linux-системах программ и игр, собранных для платформы Windows. Осно...

08:00, 19 Апр Из новых версий Linux убрали поддержку российского процессора «Байкал-Т1» Из ядер Linux 7.0 и 7.1 (основы российских ОС) исключили поддержку старого чипа «Байкал-Т1» — по инициативе владельца этой системы Линуса Торвальдса ...

11:00, 24 Май Благодаря AI для включения в ядро Linux стали присылать на 20% больше изменений На конференции Open-Source Summit 2026 во вступительной беседе Линус Торвальдс рассказал о тенденциях в использовании AI-инструментов при разработке ...

05:00, 09 Май Предложен killswitch для экстренного отключения уязвимой функциональности в ядре Linux Саша Левин (Sasha Levin) из компании NVIDIA, занимающийся сопровождением LTS-веток ядра Linux и входящий в консультативный совет организации Linux Fo...

03:00, 18 Апр Часть компьютеров в госучреждениях Франции планируют перевести с Windows на Linux Давид Амьель (David Amiel), министр бюджета, государственных счетов и гражданской администрации Франции, объявил о планах по переводу некоторых компь...

18:00, 17 Апр Релиз StartWine-Launcher 420, программы для запуска Windows-приложений и игр в Linux Опубликован выпуск приложения Startwine-Launcher 420, развиваемого для запуска в Linux-системах программ и игр, собранных для платформы Windows. Осно...

08:00, 03 Июн Windows 11 получит более глубокую интеграцию с Linux — специально для разработчиков Microsoft на конференции Build пообещала превратить Windows 11 в надёжную платформу для разработки. В рамках реализации этой задачи руководитель подр...

00:00, 28 Апр В ядро Linux 7.1 добавлена поддержка Realtime-режима для 32-разрядных систем ARM В состав ядра Linux 7.1, релиз которого ожидается в середине июня, приняты изменения, добавляющие возможность использования режима реального времени ...

05:00, 16 Май Rocky Linux ввёл в строй репозиторий для оперативного устранения уязвимостей Разработчики дистрибутива Rocky Linux объявили о создании отдельного репозитория для внеплановой публикации срочных обновлений пакетов с устранением ...

04:00, 03 Май Опубликована подробная инструкция по установке Linux на PlayStation 5 — но сделать это смогут не все Энтузиаст Энди Нгуен (Andy Nguyen), который ранее похвастался установкой полноценной Linux на Sony PlayStation 5, опубликовал пошаговую инструкцию по...

14:00, 14 Май Вредонос для Linux прекращал работу при обнаружении русского языка в системе В Microsoft сообщили об обнаружении вредоносного кода, распространявшегося через библиотеку Mistral AI для Linux. По данным специалистов, одна из осо...

00:00, 28 Апр Релиз StartWine-Launcher 421, программы для запуска Windows-приложений и игр в Linux Опубликован выпуск приложения Startwine-Launcher 421, развиваемого для запуска в Linux-системах программ и игр, собранных для платформы Windows. Осно...

10:00, 03 Май Linux Mint начал публиковать HWE-сборки с более новым ядром Разработчики дистрибутива Linux Mint начали публикацию обновлённых iso-образов, поставляемых с более новыми версиями ядра Linux. Для выпущенной в янв...

21:00, 05 Май PlayStation 5 с Linux показала почти нативную производительность в играх из Steam Лаборатория Digital Foundry протестировала производительность Linux на PlayStation 5 при помощи игр Black Myth: Wukong, Crimson Desert, Pragmata и Co...

22:00, 17 Июн Московское метро изгоняет иностранный софт и переходит на отечественный Linux Метрополитен Москвы отказывается от использования иностранного софта в своих терминалах. Его заменят на российскую ОС Astra Linux. К модернизации гот...

17:00, 10 Май Критическая уязвимость DirtyFrag в Linux позволяет получить root-доступ Исследователи в области кибербезопасности сообщили о новой опасной уязвимости в Linux, получившей название DirtyFrag. Она позволяет локальному злоумы...

17:00, 17 Май Adobe Lightroom CC при помощи AI адаптирован для работы в Linux через Wine C использованием AI-ассистента подготовлен набор патчей, настроек, скриптов и DLL-библиотек с реализацией заглушек недостающих функций, позволяющих з...

12:00, 19 Май На Linux появились технологии NVIDIA Reflex и AMD Anti-Lag 2 для всех видеокарт Новый проект с открытым исходным кодом Low_Latency_Layer внедряет технологии NVIDIA Reflex и AMD Anti-Lag 2 на видеокартах под управлением операционн...

22:00, 16 Июн Ядро Linux лишилось поддержки Intel 486 и других «пережитков прошлого» Вышло ядро ​​Linux 7.1, отразившее изменения, которые назревали годами, включая давно обещанный отказ от поддержки процессора Intel 486 и его аналого...

01:00, 28 Май Калифорния защитит Linux и Open Source от спорного закона о проверке возраста Власти Калифорнии предложили поправки к закону о цифровом подтверждении возраста, освобождающие операционные системы с открытым исходным кодом от сбо...

14:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...

05:00, 18 Апр Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix и ядре Linux Несколько выявленных за последние дни опасных уязвимостей, большинство из которых можно эксплуатировать удалённо....

10:00, 15 Май Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы В ядре Linux выявлена пятая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе. Опу...

04:00, 15 Июн Тысячи списанных смартфонов Pixel превратят в дата-центр под управлением Linux Кластер из старых телефонов уже заменил серверИсследователи из Калифорнийского университета в Сан-Диего совместно с инженерами Google предложили необ...

14:00, 04 Май РОСА выпустила обновления для закрытия уязвимости Copy Fail в ядре Linux РОСА выпустила обновления для закрытия уязвимости Copy Fail в ядре Linux. В ядре Linux была обнаружена опасная уязвимость......

22:00, 27 Апр Ноутбук с Linux оказался популярнее Windows-версий — неожиданный успех Framework Компания Framework сообщила о высоком спросе на новый ноутбук Framework Laptop 13 Pro. Причем покупатели чаще выбирают версии с Ubuntu, чем конфигура...

14:00, 23 Июн Компания Valve выпустила игровую приставку Steam Machine на базе Linux Компания Valve объявила о начале приёма заказов на игровую приставку Steam Machine, поставляемую с Linux-дистрибутивом SteamOS. Первая партия по пред...

10:00, 22 Май Релиз полностью свободного Linux-дистрибутива PureOS 11, используемого на смартфонах Librem После пяти с половиной лет с момента формирования прошлого значительного выпуска опубликован релиз дистрибутива PureOS 11, построенного на пакетной б...

00:00, 27 Апр Microsoft рассматривает возможность перевода Azure Linux на пакетную базу Fedora Конан Кудо (Conan Kudo), член технического комитета проекта Fedora, на прошедшей несколько дней назад online-встрече участников группы ELN (Enterpris...

10:00, 04 Июн Fedora Linux помог выявить проблему с безопасностью в почтовом клиенте Outlook Администраторы почтовых серверов на базе Fedora Linux обратили внимание на возникновение проблем с работой почтового клиента Microsoft Outlook после ...

21:00, 18 Май «Бессмысленная фиктивная работа»: ИИ завалил разработчиков Linux дублями сообщений об уязвимостях Основатель Linux Линус Торвальдс (Linus Torvalds) в своём последнем сообщении о состоянии ядра заявил, что «постоянный поток сообщений об ошибк...

01:00, 20 Апр Франція офіційно розпочала перехід урядових комп'ютерів з Windows на Linux Французька міжвідомча дирекція з цифрових питань (DINUM) оголосила про поступовий перехід усіх державних робочих станцій з операційної системи Window...

17:00, 05 Май 9 лет злоумышленники получали root-доступ на ПК и серверах с Linux из-за уязвимости Copy Fail Уязвимость CVE-2026-31431 (Copy Fail) признали активно эксплуатируемойАмериканское агентство CISA включило в список активно эксплуатируемых уязвимост...

18:00, 02 Май TechCrunch: Linux Ubuntu начал работать со сбоями из-за мощной DDoS-атаки Инфраструктура популярного дистрибутива Linux Ubuntu и компании-разработчика Canonical подверглась масштабной DDoS-атаке, из-за которой пользователи ...

20:00, 24 Июн Монополии Windows конец? Легендарный Linux для геймеров SteamOS заработает на любых компьютерах Valve заручилась поддержкой Intel и AMD, а также Nvidia, чтобы научить SteamOS работать на любом компьютере. Это дистрибутив Linux, созданный для игр...

10:00, 15 Июн В ГИС «Панорама» для Linux усовершенствованы инструменты контроля, редактирования и автоматизированной обработки векторных карт В КБ «Панорама» разработана ГИС «Панорама» версии 15.4.3 для ОС Astra Linux Special Edition, «Альт Линукс», «Ред ОС» и Ubuntu. В новой......

11:00, 17 Апр Linux Mint переходит на общий с LMDE инсталлятор и наметил релиз на конец года Разработчики дистрибутива Linux Mint объявили о намерении сформировать следующий релиз в конце декабря 2026 года, что подразумевает переход на публик...

16:00, 29 Май CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволяющая получить права root Раскрыты детали и опубликован эксплоит для уязвимости CIFSwitch (CVE пока не присвоен) в модуле ядра CIFS и инструментарии cifs-utils, позволяющей не...

05:00, 19 Май В Linux предложили встроить экстренный «рубильник» для защиты от уязвимостей CopyFail и Dirty Frag Разработчики ядра Linux рассматривают возможность дать администраторам систем аварийную «красную кнопку», которая поможет в экстренном по...

19:00, 19 Май PinTheft - шестая уязвимость класса Copy Fail, предоставляющая права root в Linux Раскрыта информация о шестой уязвимости (1, 2-3, 4, 5), позволяющей непривилегированному локальному пользователю получить права root, перезаписав дан...

21:00, 21 Май Знаменитый «мультитул для хакеров» получил продолжение: представлен карманный Flipper One на базе Linux Более мощный Flipper One не заменит Flipper ZeroКомпания Flipper Devices анонсировала новую вариацию своего довольно известного «мультитула для хакер...

04:00, 22 Май Авторы ленегдарного «тамагочи для хакеров» Flipper Zero создали брутальный карманный компьютер на Linux Разработчики «тамагочи для хакеров» Flipper Zero создали карманный компьютер Flipper One. Он работает на Linux и имеет схожий дизайн, но по «железу» ...

10:00, 08 Май Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux В ядре Linux выявлены две уязвимости, по своей сути аналогичные несколько дней назад раскрытой уязвимости Copy Fail, но проявляющиеся в других подсис...

07:00, 05 Май В Linux утвердили официальную политику использования ИИ-кода после месяцев острых споров Разработчики ядра Linux официально утвердили политику использования искусственного интеллекта (ИИ) после месяцев острых дебатов. Линус Торвальдс (Lin...

12:00, 17 Апр Юная программистка избавила Linux от мерзкого глюка интерфейса. Он появился раньше, чем она родилась 21-летняя разработчик ПО исправила баг в интерфейсе Linux, который существовал десятилетиями. Он скрывался в оконном менеджере Enlightenment E16, пре...

03:00, 23 Май GRO Frag - седьмая уязвимость класса Copy Fail, предоставляющая права root в Linux В открытом доступе размещён эксплоит для седьмой уязвимости (1, 2-3, 4, 5, 6) в ядре Linux, позволяющей непривилегированному локальному пользователю ...

19:00, 22 Май Авторы легендарного «тамагочи для хакеров» Flipper Zero создали брутальный карманный компьютер на Linux Разработчики «тамагочи для хакеров» Flipper Zero создали карманный компьютер Flipper One. Он работает на Linux и имеет схожий дизайн, но по «железу» ...

00:00, 19 Май DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia, позволяющая непривилегированному пользователю получит...

18:00, 22 Апр Некромантия на минималках. Оживляем древний Samsung NC110 с помощью Arch Linux и Sway Для подписчиковКогда у тебя есть старый ноутбук и немного свободного времени, можно провести сеанс некромантии: подобрать оптимальную ОС и подходящий...

16:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...

12:00, 26 Апр Из ветки ядра Linux 7.1 удалены старые Ethernet-драйверы, busmouse, AX.25, ISDN и CAIF Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, набор патчей, исключающих из ядра Ethernet-драйверы, ранее ...

03:00, 14 Май Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...

18:00, 13 Май Взломан популярный менеджер загрузок. Инсталляторы для Windows и Linux подменены на вредоносные трояны на Python В ходе очередной атаки на цепочки поставок злоумышленники взломали сайт популярного менеджера скачиваний JDownloader и подменили ссылки. Конечной цел...

13:00, 28 Апр Новый генератор Linux-малвари обходит ML-детекторы в 67% случаев за счёт скрытых изменений в ELF-файлах Новый метод атак использует генетический алгоритм и скрытые модификации структуры файлов, снижая уверенность модели MalConv и выявляя уязвимость ML-с...

18:00, 13 Май Linux снова под ударом: раскрыт эксплойт Fragnesia, который превратит любого пользователя в администратора Эксперт по кибербезопасности раскрыл подробности универсального эксплойта Fragnesia для локального повышения привилегий в Linux, который позволяет лю...

14:00, 12 Май Linux-уязвимость Dirty Frag позволяет получить root-права во всех основных дистрибутивах Спустя всего пару недель после истории с CopyFail исследователи раскрыли еще одну опасную уязвимость повышения привилегий — Dirty Frag. Эксплоит позв...

07:00, 03 Май В Linux нашли опасную уязвимость. С её помощью любой пользователь может получить права администратора В ядре Linux обнаружена критическая уязвимость Copy Fail (CVE-2026-31431), которая позволяет любому непривилегированному пользователю получить права ...

17:00, 04 Май Представлена первая в мире док‑станция USB4 для двух 4K-мониторов с поддержкой macOS, Windows и Linux Канадская компания StarTech.com, специализирующаяся на решениях для упрощения настройки и подключения техники, представила док-станцию USB4 (модель 2...

13:00, 28 Май Грег Кроа-Хартман рассказал о том, как Rust может помочь в борьбе с ошибками в ядре Linux Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной и "staging" веток ядра Linux, и занимающий пост мэйнтейнера в 16 подсистем...

22:00, 09 Июн В ядре Linux нашли серьёзную уязвимость, созданную всего одним лишним символом в коде Исследователи проанализировали серьёзную уязвимость в Linux, которая позволяет повысить права доступа для недоверенных пользователей до уровня root, ...

01:00, 27 Июн PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша Раскрыта информация о двух новых уязвимостях в ядре Linux, позволяющих непривилегированному пользователю получить права root, перезаписав данные в ст...

05:00, 27 Май Разработчик главного отечественного Linux подался в нейросети. Инвестировано 100 миллионов, открыто новое направление бизнеса «Группа Астра», создатель самого известного российского дистрибутива Linux, открыла новое направление бизнеса, посвященное нейросетям и названное «Ас...

10:00, 09 Май Dirty Frag превзошла Copy Fail: вторая за месяц критическая уязвимость Linux осталась без исправлений Критическая уязвимость Dirty Frag позволяет любому локальному пользователю получить права администратора на большинстве популярных дистрибутивов Linu...

10:00, 01 Май Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большин...

23:00, 08 Июн «Энсайн» открыла доступ к HConfig − инструменту автоматизации Linux-инфраструктуры, включенному в реестр российского и евразийского ПО Компания «Энсайн» представила HConfig − инструмент автоматизированного конфигурирования серверов и управления......

11:00, 14 Июн Истекает время жизни сертификата, которым заверен загрузчик для UEFI Secure Boot в дистрибутивах Linux Разработчики Fedora Linux прояснили ситуацию, связанную с истечением в конце июня срока действия сертификата Microsoft, применяемого для заверения ци...

23:00, 13 Май Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...

17:00, 09 Июн Разработчики Linux спасают мир от дефицита и безумных цен видеокарт. Они массово «оживляют» древние ускорители, чтобы не покупать новые Разработчики ядра Linux начали улучшать драйвера для старых видеокарт, чтобы они работали в современных версиях Linux. Делают они это при помощи вайб...

15:00, 18 Апр Создатели менеджера эмуляторов EmuDeck представили игровой мини-ПК на Linux — Playnix получил 6-ядерный Ryzen и Radeon RX 9060 XT Альтернатива Steam MachineПока Valve все никак не выпустит Steam Machine, в Испании появилась реальная альтернатива — игровой мини-ПК Playnix от созд...

02:00, 10 Июн Мощная нейросеть, которая помогла найти дыры безопасности в Linux, macOS, Firefox — Anthropic выпустила Claude Fable 5 Также вышла ее ограниченная версия — Mythos 5Компания Anthropic представила новое поколение своих ИИ-моделей — Claude Fable 5 и Claude Mythos 5. По с...

01:00, 28 Апр «Армо-Системы» представила промышленные серверы последовательных интерфейсов SEDS и DS бренда Symanitron с поддержкой ОС Astra Linux Special Edition Компания «Армо-Системы», российский дистрибьютор продуктов для систем безопасности, представила промышленные......

22:00, 27 Май Конец эпохи доступных портативных консолей с WIndows/Linux. Valve очень сильно повысила цены на Steam Deck OLED Старшая версия теперь стоит почти 1000 долларовКомпания Valve без предупреждения резко повысила цены на портативную консоль Steam Deck OLED. Причём п...

01:00, 23 Май Преемник легендарного Flipper Zero? Представлен карманный Linux-компьютер Flipper One Компания Flipper Devices представила Flipper One — новый карманный компьютер на базе Linux с открытой архитектурой, который развивает идею Flipper Ze...

19:00, 07 Май Valve опубликовала CAD-файлы корпуса Steam Controller. Популярность Linux-систем в Steam Компания Valve опубликовала чертежи, модели и проектные данные корпуса игрового контроллера Steam Controller и док-станции Steam Controller Puck. Дан...

17:00, 09 Июн Создатели знаменитого российского Linux пошли войной на Минцифры, потому что его не включили в реестр российского ПО Разработчик ОС «Альт» компания «Базальт СПО» судится с Минцифры из-за отказа включить ее офисный пакет «Свободный офис» в реестр отечественного ПО. П...

22:00, 11 Июн Контейнер без Docker. Собираем контейнер в Linux своими руками Для подписчиковВ этой статье разберем, как работают контейнеры в Linux. Docker и похожие платформы сделали контейнеры популярными, но сама идея конте...

03:00, 15 Июн Astra Linux Server в составе Astra XPlatform: как «Группа Астра» строит экосистему доверенных решений Российская ИТ-инфраструктура переживает период активной трансформации. Зарубежные вендоры покинули рынок, и......

15:00, 22 Май Flipper Devices представила ARM-компьютер Flipper One с Linux Компания Flipper Devices, основанная Павел Жовнер, анонсировала новый гаджет Flipper One. Устройство представляет собой компактный ARM-компьютер с по...