CISA: Linux yadrosidagi xavfli zaiflik ransomware hujumlarida ishlatilmoqda

AQShning Kiberxavfsizlik va infratuzilmani muhofaza qilish agentligi (CISA) Linux operatsion tizimi yadrosida aniqlangan juda xavfli zaiflik haqida shoshilinch ogohlantirish e’lon qildi. CVE-2024-1086 deb nomlangan ushbu zaiflik netfilter: nf_tables modulida aniqlangan bo‘lib, mahalliy darajadagi hujumchi tizimda o‘z vakolatlarini oshirib, oxir-oqibat ransomware…

Ubuntu yadrosidagi jiddiy zaiflik — lokal foydalanuvchi root huquqini qo‘lga kiritishi mumkin

2025-yilda TyphoonPWN tadbirida Ubuntu 24.04.2 dagi Linux yadrosida xavfli zaiflik aniqlandi. Xatolik af_unix (Unix domain socket) modulida referens hisob-kitobi noto‘g‘ri boshqarilgani (use-after-free) tufayli paydo bo‘ladi. Tadqiqotchilar bu kamchilikdan foydalanib, mahalliy foydalanuvchi hisobidan root (administrator) darajasiga ko‘targan to‘liq isbotlangan (PoC) ekspluatni…