linux

  1. Admin

    Статья Право на root. Как повышают привилегии в Linux.

    Право на root. Как повышают привилегии в Linux. С правами рута ты можешь делать в системе что угодно: закрепиться на будущее, оставив бэкдор, внедрить руткит или троян, забрать, изменить или уничтожить любую информацию — хоть разместить задницу на главной странице сайта, если захватил...
  2. Admin

    Статья Как простой баг повреждения памяти ядра Linux приводит к полной компрометации системы(Часть 2)

    Как простой баг повреждения памяти ядра Linux приводит к полной компрометации системы(Часть 2) Защита против примитивов эксплойтов: уменьшение примитивов атак при помощи ограничений syscall Так как быстрые пути выполнения распределителя (и в SLUB, и в распределителе страниц) реализованы при...
  3. Admin

    Статья Как простой баг повреждения памяти ядра Linux приводит к полной компрометации системы(Часть 1)

    Как простой баг повреждения памяти ядра Linux приводит к полной компрометации системы Часть 1 Введение В этом посте описывается простой в реализации баг блокировки ядра Linux и то, как я использовал его против ядра Debian Buster 4.19.0-13-amd64. В посте рассматриваются варианты устранения...
  4. Admin

    Статья Почему ваш «Windows» прокси палится как Linux: Глубокий разбор TCP Window Size, о котором молчат.

    Почему ваш «Windows» прокси палится как Linux: Глубокий разбор TCP Window Size, о котором молчат. Сегодня мы затронем тему, о которой многие догадывались, но мало кто понимал механику до конца. Вы покупаете дорогие прокси, используете топовые антидетекты, видите заветные галочки на чекерах, но...
  5. Admin

    Статья Взгляд с другой стороны: как Linux админ ловит вас

    Взгляд с другой стороны: как Linux админ ловит вас Сегодня мы поговорим об основных методах обнаружения проникновения на ваш (или не совсем ваш) Linux сервер, а также о том как этим методам можно противостоять. Данная статья будет интересна тем, кто связан или планирует связаться с взломом...
  6. Admin

    Статья CVE-2025-6018 и CVE-2025-6019: подробный технический анализ цепочки локальной эскалации привилегий в Linux

    Введение В июне 2025 года исследователи Qualys Threat Research Unit (TRU) раскрыли две критически важные уязвимости локальной эскалации привилегий (LPE), которые могут использоваться в связке для получения полного root-доступа в большинстве дистрибутивов Linux. КРИТИЧЕСКИЕ УЯЗВИМОСТИ...
  7. Admin

    Интересно Безопасный Rust, говорите? В ядре Linux нашли первую уязвимость в новом коде.

    Безопасный Rust, говорите? В ядре Linux нашли первую уязвимость в новом коде. В Rust-версии Android Binder нашли баг, который портит указатели списка и приводит к крашу. В ядре Linux закрыли уязвимость CVE-2025-68260 — первую CVE, официально назначенную коду на Rust в основной ветке ядра. О...
  8. Support81

    «Магический пакет» творит чудеса: как хакеры превратили Linux-сервер в невидимку

    Новый руткит научился обманывать файрволы и системы мониторинга одновременно. Исследователи Synacktiv описали новый руткит LinkPro для GNU/Linux, обнаруженный при расследовании взлома инфраструктуры на AWS. Атака началась с эксплуатации уязвимого Jenkins, после чего...
  9. Support81

    Риск обхода Secure Boot угрожает почти 200 000 ноутбуков с Linux Framework

    Около 200 000 компьютерных систем Linux от американского производителя компьютеров Framework были поставлены с подписанными компонентами оболочки UEFI, которые можно было использовать для обхода защиты Secure Boot. Злоумышленник может воспользоваться этим и загрузить буткиты (например...
  10. Support81

    USB Linux без следов стал ещё тише. Tails теперь прячет Tor в потоке «обычного» интернета

    Новая технология маскирует Tor-соединения под обычный веб-трафик. Проект Tails выпустил новую версию своей операционной системы, ориентированной на безопасность и приватность. Обновление 6.18 принесло важную возможность, которая поможет пользователям обходить...