Etikett: Linux


  • Tails Linux åtgärdar kritisk sårbarhet som kan avslöja användares identitet

    Tails har släppt en akut säkerhetsuppdatering för en kritisk sårbarhet i Linux-kärnan som kan göra det möjligt för en skadlig webbplats att ta kontroll över en användares system och avslöja personens identitet. Det integritetsfokuserade operativsystemet uppmanar användare att omedelbart uppgradera till Tails 7.10.1. Tidigare versioner är fortfarande sårbara för CVE-2026-64560, en sårbarhet som kan ge…

  • Arch Linux Stoppar Övertagande av AUR-paket Efter Ökning av Skadlig Kod

    Arch Linux-bidragsgivaren Robin Candau meddelade att möjligheten att ta över AUR-paket tillfälligt har stängts av medan projektet utreder den pågående situationen. Begränsningen gäller föräldralösa AUR-paket, som normalt kan övertas av andra pakethanterare. Angripare kan utnyttja denna process genom att ta kontroll över övergivna paket och lägga till skadlig kod i senare versioner. Användare uppmanas att…

  • Nya RefluXFS-sårbarheten i Linux låter angripare få root-behörighet

    Säkerhetsforskare har avslöjat en nio år gammal sårbarhet i Linux-kärnan som kan göra det möjligt för lokala angripare att skriva över skyddade filer och få root-behörighet. Sårbarheten, som spåras som CVE-2026-64600 och har fått namnet RefluXFS, påverkar XFS-filsystemet när reflink-stöd är aktiverat. Felet upptäcktes och rapporterades av Qualys Threat Research Unit. RefluXFS-sårbarheten har funnits i…

  • Linux-kärnpatch skapar nya farhågor kring privilegieeskalering

    En ny Linux-kärnpatch som skulle åtgärda en farlig sårbarhet för privilegieeskalering ska enligt uppgifter istället ha skapat förutsättningar för ännu en kritisk sårbarhet. Säkerhetsforskare varnade för att det nya exploitet, kallat Fragnesia, dök upp kort efter att utvecklare patchat den tidigare avslöjade Dirty Frag-sårbarheten. Forskarna uppgav att problemet påverkar Linux-kärnversioner som sträcker sig flera år…

  • Linux-kärnexploit hotar moln- och företagssystem

    Nya Linux-kärnexploit skapar allvarlig oro bland molnleverantörer och säkerhetsteam efter att forskare avslöjat två kritiska tekniker för privilegieeskalering som påverkar stora Linux-distributioner. Sårbarheterna kan göra det möjligt för angripare med begränsad systemåtkomst att få full root-behörighet på några sekunder. Forskare varnade för att molninfrastruktur, Kubernetes-miljöer och containerbaserade arbetslaster löper förhöjd risk eftersom angripare ofta riktar…

  • Quasar Linux-malware riktar in sig på utvecklare och DevOps-system

    Quasar Linux-malwarekampanjen väcker stor oro inom cybersäkerhetsbranschen efter att forskare upptäckt ett smygande Linux-hot utformat för att angripa mjukvaruutvecklare och DevOps-miljöer. Malwaret kombinerar bakdörrsåtkomst, stöld av autentiseringsuppgifter och rootkit-funktionalitet, vilket gör det möjligt för angripare att behålla långvarig kontroll över komprometterade system. Forskare uppger att operationen i stor utsträckning fokuserar på utvecklingsinfrastruktur kopplad till molntjänster,…

  • PS5 Linux-hack förvandlar konsolen till en PC

    En ny PS5 Linux-hack ger användare tillgång till funktioner långt utanför konsolens ursprungliga design. Genom att utnyttja en känd sårbarhet kan systemet starta Linux och fungera som en fullständig skrivbordsmiljö. Så fungerar exploiten PS5 Linux-hacken bygger på en tidigare patchad sårbarhet som upptäcktes av säkerhetsforskaren Andy Nguyen. En publik Linux-loader gör det nu möjligt att…

  • Kritisk Linux-kärnbugg ger root-behörighet

    En kritisk bugg i Linux-kärnan gör det möjligt för oprivilegierade användare att få full root-åtkomst med minimal ansträngning. Därmed skapar sårbarheten en allvarlig risk i brett använda system. Sårbarheten påverkar flera års system Sårbarheten påverkar Linux-kärnor som släppts under flera år. Därför är många miljöer fortfarande exponerade utan omedelbara uppdateringar. Eftersom problemet inte är knutet…

  • DKnife Linux-verktyg för trafikkapning missbrukar routrar för att sprida skadlig kod

    Angripare riktar i allt högre grad in sig på nätverksinfrastruktur i stället för enskilda enheter. Ett nyligen analyserat verktyg, känt som DKnife Linux traffic hijack tool, visar hur komprometterade routrar blir tysta plattformar för distribution av skadlig kod. Genom att manipulera trafik på gateway-nivå får angripare bred kontroll över anslutna system. Säkerhetsforskare varnar för att…

  • Linux Snap-malwarekampanj riktar in sig på användare via trojaniserade paket

    Säkerhetsforskare har avslöjat en Linux Snap-malwarekampanj som missbrukar Snap-ekosystemet för att sprida skadlig kod. Angripare har laddat upp trojaniserade paket som ser legitima ut men innehåller dolda nyttolaster avsedda att kompromettera Linux-system. Aktiviteten belyser växande risker inom betrodda plattformar för mjukvarudistribution. Hur skadlig kod tar sig in i Snap-paket Angripare börjar med att skapa Snap-paket…