Jump to content

Recommended Posts

Posted

CVE-2016-0728, была обнаружена специалистами по информационной безопасности из Perception Point. Она существует уже почти три года – ещё с момента релиза ядра Linux версии 3.8 в 2013 году. Все данные об уязвимости, включая доказательство её существования, не так давно были переданы компанией Perception Point команде разработчиков ядра Linux.

Используя эту уязвимость, пользователи с доступом к серверу по локальной сети могут получить полный контроль над устройством. Аналогичным образом данная уязвимость может использоваться для взлома смартфонов, работающих под управлением ОС Android версии 4.4 (KitKat) и выше.

Как сообщает Perception Point, на данный момент «этой уязвимости подвержены десятки миллионов ПК и серверов на Linux, а также 66% всех существующих Android-устройств». Пожалуй, уязвимость вполне можно считать масштабной, учитывая тот факт, что на сегодняшний день по всему миру насчитывается более 1,4 млрд смартфонов и планшетов, работающих под управлением этой ОС.

Компания Perception Point успокаивает, что пока нет никаких сведений, указывающих на эксплуатацию этой уязвимости хакерами. Тем не менее, до момента выхода соответствующих исправлений для дистрибутивов Linux и обновлений для Android миллионы устройств и систем по всему миру будут оставаться подверженными высокому риску хакерского взлома.

 

Источник: http://itc.ua/news/novaya-uyazvimost-v-yadre-linux-stavit-pod-udar-desyatki-millionov-pk-66-ustroystv-na-android/

Posted

на ЛОР-е по поводу этой уязвимости пичалька - судя по комментариям, ни у кого этот эксплоит работать не хочет, максимум вреда что удалось достичь - кернел паник

 

ЗЫ сам не пробовал. лень :)

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Экс-сотрудник BNB Chain нашел уязвимость с ключами и запустил свой токен

      Команда блокчейна BNB Chain выявила критическую уязвимость, связанную с управлением ключами, — бывший сотрудник повторно использовал кошелек, изначально созданный для обучения работе с токенами. Когда разработчики создавали официальный обучающий ролик о запуске мемкоинов на BNB Chain, они использовали для демонстрации настоящий адрес. Адрес остался в открытом доступе в блокчейне, поэтому его историю может увидеть любой желающий.   После увольнения сотрудник BNB Chain сохранил несанкци

      in Новости криптовалют

    • Уязвимость мемкоина Buy the DIP привела к краже $111 000 с PancakeSwap

      Неизвестный похитил около 111 098 USDC из пула ликвидности на децентрализованной бирже PancakeSwap из‑за ошибки в коде мемкоина Buy the DIP на блокчейне BNB Chain. Об атаке сообщили аналитики компании SlowMist. В механизме перевода токена DIP была уязвимость: некоторые транзакции через маршрутизатор PancakeSwap обрабатывались дважды. Злоумышленник воспользовался этим, чтобы манипулировать ценами в пуле ликвидности и создать искусственный дисбаланс.   Хакер занял большое количество ток

      in Новости криптовалют

    • В Monero нашли лишающую майнеров выплат уязвимость

      Разработчики Monero предупредили майнеров этой криптовалюты об уязвимости с вознаграждениями в децентрализованном пуле добычи монет P2Pool. Злоумышленники уже используют эту ошибку для атак, поэтому участникам сети срочно нужно обновить программное обеспечение до версии 4.16, чтобы не потерять средства, сообщила команда проекта. Переносить монеты, менять кошелек или обновлять его из‑за этой ошибки не требуется, заверили разработчики. Чтобы минимизировать ущерб, разработчики начали добывать

      in Новости криптовалют

    • t.me/memhuntcom_bot - MEMHUNT, новая игра с заработком криптовалюты, розыгрыш USDT ежемесячно!

      MEMHUNT - Зарабатывай реальную крипту, играя в игру. Можно без вложений! Получай $PEPE/$SHIB/$BONK за пройденные уровни! Бонус за запуск игры: 100,000 $PEPE 100,000 $SHIB 100,000 $BONK Ссылка на бот-игру в тг: MEMHUNT Играй и зарабатывай: собирай крипту и тикеты за уровни – забирай награду в турнире на 13,000 $USDT Зови друзей: поднимайся в топе турнира на 7,500 $USDT Выполняй задания и участвуй в розыгрышах 1,250,000 $USDT Играть можно без вложений! Реальные выплаты!  

      in Раздачи монет

    • У биткоина сформировалась новая зависимость — QCP Capital

      Курс биткоина становится все более зависим от даже самых малозначительных новостей, связанных с ситуацией на Ближнем Востоке, заявили аналитики трейдинговой компании QCP Capital. Несмотря на противоречивые сообщения о ходе мирных переговоров между США и Ираном волатильность крипторынка остается сдержанной, первая криптовалюта торгуется вблизи годовых минимумов, сообщили трейдинговые эксперты.   Инвесторы пересматривают свои стратегии в пользу сценария «эпизодической эскалации», котору

      in Новости криптовалют

×
×
  • Create New...