Linux | Линукс
Linux | Линукс
1 640 подписчиков · @linux0ids
К каналу →
Новый reCAPTCHA требует Google Play Services: устройства без них (GrapheneOS, старые iPhone) не пройдут проверку Google анонсировала новое поколение reCAPTCHA, заменяющее выбор ка…
Читать далее →
3 847
🐧Обсудить в Чате Linux
Читать далее →
3 758

В dnsmasq нашли 6 критических уязвимостей: отравление DNS-кэша и выполнение кода с правами root Разработчики выпустили срочное обновление dnsmasq 2.

В dnsmasq нашли 6 критических уязвимостей: отравление DNS-кэша и выполнение кода с правами root

Разработчики выпустили срочное обновление dnsmasq 2.92rel2, закрывающее шесть уязвимостей. Самые опасные из них позволяют атакующему выполнить код с правами root, перенаправить трафик на подконтрольный сервер или полностью остановить DNS-сервис.

Эта программа используется повсюду: в роутерах, в Android и даже в инфраструктуре виртуальных машин. Главная опасность в том, что некоторые уязвимости (например, в функционале ответов DNS) можно использовать удаленно, даже не имея доступа к локальной сети .


▪️ CVE-2026-4892 (Выполнение кода): Уязвимость в обработке DHCPv6. Переполнение буфера позволяет локальному атакующему получить полный доступ к системе .
▪️ CVE-2026-2291 (Отравление кэша): Переполнение буфера в функции extract_name(). Позволяет подменить IP-адрес для любого сайта, перенаправляя пользователей на фишинговые страницы .
▪️ CVE-2026-4893 (Обход проверок): Неправильная аутентификация. Позволяет обойти встроенные механизмы безопасности и подменить маршрут DNS-ответа .
▪️ CVE-2026-4890 (Отказ в обслуживании): Бесконечный цикл в DNSSEC. Один специальный пакет может полностью остановить работу dnsmasq на удаленном сервере .
▪️ CVE-2026-4891 (Утечка данных): Выход за границы буфера в DNSSEC. Позволяет извлечь из памяти сервера конфиденциальные данные .
▪️ CVE-2026-5172 (Аварийное завершение): Чтение за пределами буфера. Приводит к падению сервиса при обработке некорректного ответа .

Для защиты обновите dnsmasq до версии 2.92rel2 или выше (версия 2.93 уже в разработке) и проверьте обновления от производителя: если вы используете роутер, модем или Android-устройство, проверьте сайт производителя на наличие новой прошивки.

🐧Обсудить в Чате Linux
Ratty: 3D терминал для кастомизации 🐀 Он имеет вращающийся 3D-курсор в виде крысы, 3D-режимы отображения и поддержку встроенной 3D-графики непосредственно в терминальном пространс…
Читать далее →
3 706
NVIDIA выпустила CUDA-oxide: компилятор Rust → PTX для нативных GPU-ядер Компания NVIDIA опубликовала альфа-выпуск инструментария CUDA-oxide, позволяющего компилировать код на Rus…
Читать далее →
3 685
Другие главы канала «Linux | Линукс»
Выберите главу, чтобы продолжить чтение
Все посты →
Глава от 21.06.2026
🐧Обсудить в Чате Linux
👁 245 просмотров
Глава от 20.06.2026
Valve выпустила SteamOS 3.8 с KDE Plasma 6.4 на Wayland, планировщиком LAVD и по…
👁 382 просмотров
Глава от 20.06.2026
Debian в тематике Windows XP, что думаете? 🐧Обсудить в Чате Linux
👁 464 просмотров
Глава от 19.06.2026
В ядре Linux 7.2 удаляют AppleTalk, ATM и TLS-TOE — остались без сопровождающих …
👁 552 просмотров
Глава от 19.06.2026
Хорош ли Гимп? 🐧Обсудить в Чате Linux
👁 572 просмотров
Глава от 18.06.2026
Переход Firefox на zlib-rs выявил ошибку в микрокоде Intel Raptor Lake (13/14 по…
👁 597 просмотров
Глава от 18.06.2026
Бесплатный вебинар «Обзор инфраструктуры Ollama» 23 июня в 20:00 МСК . Все бо…
👁 590 просмотров
Глава от 18.06.2026
🐧Обсудить в Чате Linux
👁 656 просмотров
Глава от 17.06.2026
Linux-libre 7.1: полностью свободное ядро без проприетарных блобов Латиноамерик…
👁 726 просмотров

Популярные посты канала «Linux | Линукс»

🐧Обсудить в Чате Linux
👁 5 237 просмотров
Gentoo выпустил системный образ с ядром GNU Hurd Проект Gentoo опубликовал экспериментальный образ с ядром GNU Hurd, а также скрипты для са…
👁 5 232 просмотров
Каждый раз, когда анонсируют новый дистрибутив Linux
👁 5 205 просмотров
Выпуск Archinstall 4.0 Консольный интерфейс переведён с curses на библиотеку textual, так внешний вид стал современнее, а код проще поддерж…
👁 5 156 просмотров
Euro-Office: европейский форк ONLYOFFICE с удалённым логотипом и спором о лицензии Группа европейских компаний и организаций (Nextcloud, IO…
👁 5 122 просмотров
Атака на PyPI-пакет Telnyx Злоумышленники скомпрометировали учётную запись сопровождающего популярного PyPI-пакета telnyx (756 тысяч загруз…
👁 5 078 просмотров
Мобильная платформа ALT Mobile 11.0, построенная на технологиях GNOME Компания «Базальт СПО» представила ALT Mobile 11.0 — мобильную платфо…
👁 5 076 просмотров
Лидером Debian впервые станет женщина. Вопрос возраста в Debian пока открыт В этом году на пост лидера проекта Debian претендует только оди…
👁 5 053 просмотров
btw
👁 5 012 просмотров
Лидер Ubuntu MATE уходит из проекта Мартин Вимпрес, сооснователь и лидер Ubuntu MATE, объявил, что его участие в проекте подходит к концу. …
👁 4 990 просмотров
I live on Arch, btw 🐧Обсудить в Чате Linux
👁 4 986 просмотров
🐧Обсудить в Чате Linux
👁 4 980 просмотров
Little Snitch наконец вышел на Linux (с eBPF и веб-интерфейсом) Вышла первая Linux-версия легендарного межсетевого экрана для приложений Li…
👁 4 952 просмотров
Ubuntu 26.10: ntpd-rs на Rust вместо chrony и резкое сокращение поддержки файловых систем в /boot В осеннем выпуске Ubuntu 26.10 планируют …
👁 4 947 просмотров
Спасибо Гуглу за такую функцию комбинации смайлов 😁 Gnome 🩵 🐧Обсудить в Чате Linux
👁 4 947 просмотров
За неделю выявили критические уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix и ядре Linux ▪️ В GStreamer (до 1.28.2) три пер…
👁 4 945 просмотров
SDL запретила AI-код: форки Vim тоже избавляются от LLM-патчей Разработчики библиотеки SDL приняли правила, запрещающие приём изменений, сг…
👁 4 916 просмотров
Red Hat сворачивает инженерное подразделение в Китае и переносит команды в Индию Компания уволила несколько сотен сотрудников (по разным да…
👁 4 893 просмотров
Arch Linux перевёл iptables на бэкенд nft по умолчанию Разработчики Arch Linux объявили, что теперь по умолчанию задействован пакет iptable…
👁 4 878 просмотров
FreeBSD Foundation запустила проект по тестированию на ноутбуках Некоммерческая организация FreeBSD Foundation представила инициативу по сб…
👁 4 871 просмотров

Связанные темы в других каналах

Каналы из той же тематики, где часто появляются близкие сюжеты
Вся тема →
@canalmaxone
AntiCloudMod
AntiCloudMod — сообщество для тех, кто ценит свободу общения без облачной цензуры. Здесь обсуждают альтернативные мессенджеры, инструменты для приватности и децентрализов…
👥 374 292 · +71 772/7д
@WylsacomRed
Wylsacom Red
Официальный канал Wylsacom в Max. Тут всё про технологии и жизнь в ногу со временем! Номер заявления для регистрации в РКН: № 6979154178 Розыгрыши: kichaev@wylsacom.med…
👥 154 543 · +9 619/7д
@BelgorodDRONE
Информация БПЛА Белгород, Белгородский район
Канал «Информация БПЛА Белгород, Белгородский район» в мессенджере Макс предлагает свежие новости и подробности о беспилотных летательных аппаратах в Белгородском регионе…
👥 139 737 · +9 337/7д
@TikTokModCloud
TikTokModCloud
Официальные обновления стабильного мода TikTok Чат: https://clck.ru/3S6mVh По рекламе: https://iimax.ru/dim4ugan
👥 83 952 · +19 863/7д
@hitech
Hi-Tech
Оперативные новости, обзоры гаджетов, собственное видео, трансляции мировых анонсов и мероприятий По вопросам сотрудничества и размещения рекламы i.ostapenko@corp.mail.r…
👥 53 142 · -241/7д
@na_kruchok
ГЛЕНТ | МЕМЫ
Глент мемы Это фан-сообщество, созданное преданными поклонниками для поддержки творчества Глента. Данный канал НЕ является официальным и ведется фанатом. Биржа: telega…
👥 51 992 · +40 973/7д
🏷 Темы и теги
#командная строка #системное администрирование #linux #дистрибутивы #opensource #Технологии
📋 О канале Linux | Линукс
Погружение в мир Linux: от первых шагов в командной строке до тонкостей системного администрирования. Канал для тех, кто ценит открытый код и хочет освоить дистрибутивы на практике. Новости, туториалы, советы по оптимизации — всё, чтобы сделать работу с Linux эффективной и увлекательной.
🔍 Архив всех постов Макс
Поиск по 9,000,831 постам из 201,207 каналов
Попробовать за 1 ₽ →
Удалить пост или канал с МАКСОТЕКИ
Заявка подтверждается через бота Макс: нужно быть администратором канала и добавить бота МАКСОТЕКИ в администраторы. После проверки канал или конкретный пост скрывается с сайта.
📊 Аналитика канала «Linux | Линукс» ➡️ Перейти в канал Макс
Заявка в МАКСОТЕКА
Добавьте свой канал в каталог
Зарегистрируйтесь в личном кабинете и добавьте канал за пару кликов.
Перейти в личный кабинет →

Бесплатная регистрация, быстрая модерация.