В Rust Coreutils выявлено 113 уязвимостей. В Ubuntu 26.04 возвращены cp, mv и rm из GNU Coreutils

Компания Canonical опубликовала предварительные итоги независимого аудита безопасности инструментария uutils coreutils (Rust Coreutils), написанного на языке Rust и частично применяемого в Ubuntu вместо пакета GNU Coreutils.


Аудит был выполнен компанией Zellic, имеющей опыт анализа уязвимостей в проектах на языке Rust.


В ходе проверки было выявлено 113 проблем с безопасностью.


В Rust Coreutils выявлено 113 уязвимостей. В Ubuntu 26.04 возвращены cp, mv и rm из GNU Coreutils

Сообщает www.opennet.ru

 

Опубликовано: 18:00, 24.04.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Выпуск Rust 1.95. Добавление Rust в дисплейный сервер Mir. Анализатор трафика ayaFlow на Rust 14:00, 17 Апр Выпуск Rust 1.95. Добавление Rust в дисплейный сервер Mir. Анализатор трафика ayaFlow на Rust Опубликован релиз языка программирования Rust 1.95, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческо...

Медведев: 90 млрд кредита ЕС Украине никогда не будут возвращены 21:00, 23 Апр Медведев: €90 млрд кредита ЕС Украине никогда не будут возвращены €90 млрд кредита ЕС Украине никогда не будут возвращены, это деньги из карманов европейцев, заявил Медведев. Новость дополняется...

Релиз дистрибутива Ubuntu 26.04 21:00, 23 Апр Релиз дистрибутива Ubuntu 26.04 Опубликован дистрибутив Ubuntu 26.04 "Resolute Raccoon", который отнесён к выпускам с длительным сроком поддержки (LTS), обновления для которых форми...

Вышла Ubuntu 26.04 LTS Resolute Raccoon  что нового 15:00, 24 Апр Вышла Ubuntu 26.04 LTS Resolute Raccoon – что нового? Компания Canonical выпустила Ubuntu 26.04 LTS под кодовым названием Resolute Raccoon – последнюю стабильную версию своего популярного дистрибутива Li...

Страница Rust 2 появилась в Steam, но разработчики тут ни при чём 18:00, 19 Апр Страница Rust 2 появилась в Steam, но разработчики тут ни при чём Многопользовательский симулятор выживания Rust от британской Facepunch Studios пользуется популярностью даже спустя 12 лет после выхода, однако тепер...

Google усиливает защиту Pixel 10: в модеме появился DNS-парсер на Rust 11:02, 17 Апр Google усиливает защиту Pixel 10: в модеме появился DNS-парсер на Rust Разработчики Google интегрировали в прошивку модема смартфонов Pixel парсер DNS, написанный на Rust. Это часть стратегии по внедрению memory-safe язы...

Google задействовал Rust-библиотеку Hickory в прошивке радиомодуля смартфонов Pixel 10 03:00, 18 Апр Google задействовал Rust-библиотеку Hickory в прошивке радиомодуля смартфонов Pixel 10 Компания Google поделилась опытом задействования в прошивке к baseband-модему, поставляемому в смартфонах Pixel 10, кода на языке Rust. Код для работ...

В Firefox встроен движок блокирования рекламы adblock-rust, используемый в Brave 14:00, 24 Апр В Firefox встроен движок блокирования рекламы adblock-rust, используемый в Brave В кодовую базу Firefox добавлен движок блокирования рекламы adblock-rust, развиваемый разработчиками браузера Brave. Переход Brave на adblock-rust по...

20:00, 21 Апр Релиз Firefox 150 с устранением 359 уязвимостей Состоялся релиз web-браузера Firefox 150 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.10.0 и 115.35.0. На стадию бета-...

16:00, 17 Апр Обновление X.Org Server 21.1.22 с устранением 5 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.22 и DDX-компонента (Device-Dependent X) xwayland 24.1.10, обеспечивающего запуск X.Org Server ...

11:02, 17 Апр Microsoft патчит более 160 уязвимостей, включая две 0-day В рамках апрельского «вторника обновлений» Microsoft устранила более 160 уязвимостей, включая две 0-day-проблемы. Это второй по объему Patch Tuesday ...

20:00, 21 Апр Исследователь опубликовал PoC-эксплоиты для 0-day уязвимостей в Microsoft Defender Исследователь Chaotic Eclipse, ранее опубликовавший эксплоит BlueHammer для непропатченной уязвимости в Windows, продолжил свой «крестовый поход» про...

14:00, 21 Апр Число опасных уязвимостей в банковских приложениях за два года выросло в 10 раз Если в 2024 году таких было только 183, то в 2026 году эксперты обнаружили уже 2006 таких уязвимостей...

00:00, 18 Апр Платформа Cal.com прекратила публиковать код из-за опасения выявления уязвимостей через AI Разработчики платформы автоматизации планирования встреч и управления расписанием Cal.com объявили о прекращении публикации исходного кода полной вер...

16:00, 20 Апр Исследователи пытаются понять, сколько уязвимостей обнаружила Claude Mythos Специалист VulnCheck Патрик Гэррити (Patrick Garrity) попытался выяснить, сколько уязвимостей на самом деле нашла новая ИИ-модель Claude Mythos компа...

08:00, 23 Апр Oracle выпустила 481 патч безопасности: сотни уязвимостей затрагивают облачные и корпоративные системы Большинство исправлений закрывают уязвимости, доступные для удалённой эксплуатации без аутентификации, включая критические ошибки в Middleware, базах...

16:00, 17 Апр 5 критических уязвимостей в Chrome. Оценка работающих в Chrome методов скрытой идентификации Компания Google сформировала обновление Chrome 147.0.7727.101 с исправлением 31 уязвимости, из которых 5 помечены как критические. Критические пробле...