Stikkord: Linux


  • Tails Linux retter kritisk sårbarhet som kan avsløre brukeres identitet

    Tails har gitt ut en hasteoppdatering for en kritisk sårbarhet i Linux-kjernen som kan gjøre det mulig for et ondsinnet nettsted å ta kontroll over en brukers system og avsløre vedkommendes identitet. Det personvernfokuserte operativsystemet oppfordrer brukere til å oppgradere til Tails 7.10.1 umiddelbart. Tidligere versjoner er fortsatt sårbare for CVE-2026-64560, en sårbarhet som kan…

  • Arch Linux Stanser Overtakelse av AUR-pakker Etter Økning i Skadevare

    Arch Linux-bidragsyter Robin Candau kunngjorde at muligheten til å overta AUR-pakker er deaktivert mens prosjektet undersøker situasjonen. Begrensningen gjelder foreldreløse AUR-pakker, som normalt kan overtas av andre vedlikeholdere. Angripere kan misbruke denne prosessen ved å overta forlatte pakker og legge til ondsinnet kode i senere utgivelser. Brukere oppfordres til å rapportere mistenkelige overtakelser eller kodeendringer…

  • Ny RefluXFS-sårbarhet i Linux lar angripere få root-tilgang

    Sikkerhetsforskere har avslørt en ni år gammel sårbarhet i Linux-kjernen som kan gjøre det mulig for lokale angripere å overskrive beskyttede filer og oppnå root-tilgang. Sårbarheten, som spores som CVE-2026-64600 og har fått navnet RefluXFS, påvirker XFS-filsystemet når reflink-støtte er aktivert. Feilen ble oppdaget og rapportert av Qualys Threat Research Unit. RefluXFS-sårbarheten har eksistert i…

  • Linux-kjernepatch skaper nye bekymringer rundt privilegieeskalering

    En ny Linux-kjernepatch som skulle rette en farlig sårbarhet for privilegieeskalering skal ifølge rapporter i stedet ha skapt forholdene for enda en kritisk sårbarhet. Sikkerhetsforskere advarte om at det nye exploitet, kalt Fragnesia, dukket opp kort tid etter at utviklere patcherte den tidligere avslørte Dirty Frag-sårbarheten. Forskerne opplyste at problemet påvirker Linux-kjerneversjoner som strekker seg…

  • Linux-kjerneeksploiter truer sky- og bedriftssystemer

    Nye Linux-kjerneeksploiter skaper alvorlig bekymring blant skyleverandører og sikkerhetsteam etter at forskere avslørte to kritiske teknikker for privilegieeskalering som påvirker store Linux-distribusjoner. Sårbarhetene kan gjøre det mulig for angripere med begrenset systemtilgang å oppnå full root-tilgang på få sekunder. Forskere advarte om at skyinfrastruktur, Kubernetes-miljøer og containerbaserte arbeidslaster står overfor forhøyet risiko fordi angripere ofte…

  • Quasar Linux-malware retter seg mot utviklere og DevOps-systemer

    Quasar Linux-malwarekampanjen skaper stor bekymring innen cybersikkerhet etter at forskere oppdaget en skjult Linux-trussel utviklet for å angripe programvareutviklere og DevOps-miljøer. Malwaren kombinerer bakdørstilgang, legitimasjonstyveri og rootkit-funksjonalitet, noe som gjør det mulig for angripere å opprettholde vedvarende kontroll over kompromitterte systemer. Forskere opplyser at operasjonen i stor grad fokuserer på utviklingsinfrastruktur knyttet til skytjenester, kildekodelagre…

  • PS5 Linux-hack gjør konsollen til en PC

    Et nytt PS5 Linux-hack gir brukere tilgang til funksjoner langt utover konsollens opprinnelige design. Ved å utnytte en kjent sårbarhet kan systemet starte Linux og fungere som et fullverdig skrivebordsmiljø. Slik fungerer utnyttelsen PS5 Linux-hacket bygger på en tidligere patchet sårbarhet oppdaget av sikkerhetsforskeren Andy Nguyen. En offentlig Linux-loader gjør det nå mulig å kjøre…

  • Kritisk Linux-kjernefeil gir root-tilgang

    En kritisk feil i Linux-kjernen gjør det mulig for uprivilegerte brukere å få full root-tilgang med minimal innsats. Dette skaper en alvorlig risiko på tvers av utbredte systemer. Feilen påvirker flere års systemer Sårbarheten rammer Linux-kjerner utgitt over flere år. Derfor er mange miljøer fortsatt eksponert uten umiddelbare oppdateringer. Siden problemet ikke er knyttet til…

  • DKnife Linux-verktøy for trafikkapring misbruker rutere for å spre skadevare

    Angripere retter i økende grad angrep mot nettverksinfrastruktur i stedet for individuelle enheter. Et nylig analysert verktøy, kjent som DKnife Linux traffic hijack tool, viser hvordan kompromitterte rutere blir stille plattformer for distribusjon av skadevare. Ved å manipulere trafikk på gateway-nivå får angripere bred kontroll over tilkoblede systemer. Sikkerhetsforskere advarer om at denne teknikken sprer…

  • Linux Snap-malwarekampanje retter seg mot brukere gjennom trojaniserte pakker

    Sikkerhetsforskere har avdekket en Linux Snap-malwarekampanje som misbruker Snap-økosystemet for å distribuere skadevare. Angripere har lastet opp trojaniserte pakker som fremstår som legitime, men som inneholder skjulte nyttelaster utviklet for å kompromittere Linux-systemer. Aktiviteten belyser økende risikoer innen pålitelige plattformer for programvaredistribusjon. Hvordan skadevaren kommer inn i Snap-pakker Angripere starter med å lage Snap-pakker som…