• Акции (2)
  • Антивирусы (121)
  • Защита информации (167)
  • Программы удаленного доступа (12)
  • Українська хмара (2)
  • Программы для предприятий и бизнеса (16)
  • Операционные системы Windows (10)
  • СУБД (Системы управления базами данных) (9)
  • Искусственный интеллект (12)
  • Облачные программы, SaaS (52)
  • Компьютерные игры (12)
  • CRM - системы управления взаимоотношениями с клиентами (4)
  • CMS - системы управления сайтом (1)
  • Серверное программное обеспечение (55)
  • Управление проектами и задачами (42)
  • Программы для Service Desk и Help Desk (5)
  • Программирование (97)
  • Мультимедиа (69)
  • Графика и дизайн (75)
  • САПР (52)
  • Офисные приложения (133)
  • Резервное копирование и восстановление данных (59)
  • Ip-телефония (2)
  • Программы для Mac Os, iOS (57)
  • Программы для Android (27)
  • Программы для смартфонов (мобильных телефонов) (25)
  • Охранные системы (29)
  • Программы для бухгалтерского учета (1)
  • Сетевое оборудование (33)
  • Ноутбуки (7)
  • Автотрекеры, навигаторы и видеорегистраторы (1)
  • Электронные книги (6)
  • Компьютерные мыши (16)
  • Генераторы и портативные зарядные станции (11)
  • Другие программы, книги (7)
  • 3CX (1)
  • 3Dconnexion (15)
  • Abacom (9)
  • ACD Systems (2)
  • Acronis (13)
  • AdLock (1)
  • Adobe (24)
  • Aescripts (1)
  • AfterLogic (1)
  • Aignesberger Software GmbH (1)
  • Ajax (29)
  • Allround Automations (1)
  • Alt-N (6)
  • Altium Limited (1)
  • AnDeeSoftware (2)
  • ANT-Logistics (1)
  • AOMEI Tech Co. (2)
  • Araxis (1)
  • ArCADdiasoft (1)
  • Arcserve (4)
  • Aspose (16)
  • Atlassian (10)
  • Auslogics (8)
  • Autodesk (19)
  • avast! (14)
  • AVG Technologies (12)
  • Awaxtech (1)
  • Axure Software (1)
  • Bitdefender (10)
  • Blumentals (1)
  • Bohemian B.V. (1)
  • Botkind (1)
  • Bricsys (5)
  • CAD Projekt K&A (1)
  • ChaosGroup (11)
  • Check Point Software Technologies Ltd (4)
  • Cisco (7)
  • Corel (7)
  • CyberTech Ltd (10)
  • Dassault Systèmes (1)
  • Deceptive Bytes (1)
  • Defenx (1)
  • Design Science (1)
  • Devart (8)
  • Developer Express Inc. (9)
  • Devolutions (2)
  • Digitals (1)
  • EA (1)
  • EaseUS (8)
  • East Imperial Soft (1)
  • Edrawsoft (1)
  • Embarcadero Technologies (5)
  • Emsisoft (1)
  • ESET (34)
  • ExpertSoft (6)
  • EZB Systems (3)
  • F-Secure (5)
  • FabulaTech (15)
  • FastStone (4)
  • FinalWire (1)
  • flippingbook (1)
  • Forcepoint (5)
  • Fortinet (15)
  • Foxit Software (1)
  • G DATA CyberDefense AG (4)
  • Garden Gnome Software (2)
  • Geosoftua (3)
  • GFI (8)
  • Ghisler & Co (1)
  • Google (1)
  • GRAPHISOFT (1)
  • Grass Valley (1)
  • Greywizard (1)
  • Gurock (1)
  • Hetman Software (10)
  • Hewlett-Packard (7)
  • HiBase Group (1)
  • Hideez Group (1)
  • Highsoft (4)
  • Hot Door, Inc. (4)
  • I.R.I.S. (1)
  • Image Line Software (1)
  • Imagenomic (1)
  • Incentives Pro (4)
  • Infraware (2)
  • Intel Software (10)
  • InVision (1)
  • ITBrain (3)
  • JetBrains (12)
  • Kassl (6)
  • Keenetic (1)
  • Kerio Technologies Inc (3)
  • KLS-Soft (2)
  • Ligazakon (1)
  • Liraland (1)
  • Magix (11)
  • Martau (1)
  • Maxon (1)
  • McAfee (2)
  • Medixant (1)
  • Micro Focus (1)
  • Microsoft (114)
  • Middleware (1)
  • Nagios (4)
  • Nakivo (2)
  • NetHunt (1)
  • NewSoft (3)
  • Norton by Symantec (3)
  • Ontrack (8)
  • Pablo Software Solutions (1)
  • PAESSLER (1)
  • Panzor Cybersecurity, Inc. (1)
  • Parallels (1)
  • Phase One (1)
  • Pilgway (1)
  • Pixar (1)
  • Pixologic (1)
  • PocketBook (6)
  • Pranas.NET (3)
  • Proxmox (2)
  • PTC (1)
  • QBIK (3)
  • RARLab (1)
  • Red Giant (4)
  • Red Hat, Inc. (3)
  • Render Legion (1)
  • REVE Group (1)
  • Rhinoceros (1)
  • RitLabs (1)
  • Rockstar Games (1)
  • ScooterSoftware (1)
  • SDL Trados (1)
  • Seagull Scientific (1)
  • SendPulse (1)
  • Senhasegura (4)
  • SigmaXL Inc. (1)
  • SmartBear Software (8)
  • Softinventive Lab (1)
  • SolarWinds (10)
  • Sophos (4)
  • StarWind (3)
  • Stimulsoft (11)
  • Stream Telecom (1)
  • SWEET.TV (1)
  • Swiftify (1)
  • Sygic (2)
  • Symantec (10)
  • Synology (2)
  • TeamViewer (2)
  • Techsmith (3)
  • thinkcell Software GmbH (1)
  • Tracker Software Products (3)
  • Trellix (4)
  • Trend Micro (4)
  • TRichView (2)
  • Trident Software (2)
  • Trimble (2)
  • Unity Technologies (1)
  • Vamsoft (1)
  • VanDyke (4)
  • Veeam (10)
  • Vembu (5)
  • Veritas (4)
  • VMware (3)
  • WatchGuard (5)
  • Waves Audio (1)
  • WebProduction (1)
  • Wowza Media Systems (1)
  • XMind (1)
  • Zillya (5)
  • Zimbra (1)
  • ZOHO (4)
  • Zoom (1)
  • ZWSOFT (2)
  • АБ СИСТЕМА (1)
  • К2 (1)
  • НавЛюкс (1)
  • Підприємство (6)
  • ЧП Гребенюк (1)
  • ШЕЛС (2)
  • Элекран Софт (1)
  • Присоединяйтесь к нам
    Не нашли, что искали?
    12.11.2025

    Миф о безопасности Linux разрушен

    Правительство США предупредило об активной эксплуатации старой, но крайне опасной уязвимости в операционной системе Linux, обнаруженной более десяти лет назад и исправленной лишь в прошлом году.

    Ошибка, появившаяся в феврале 2014 года в результате изменений в ядре Linux, связана с компонентом netfilter: nf_tables и относится к типу use-after-free — когда программа обращается к уже освобождённой области памяти. Впервые о ней стало известно в январе 2024 года, а уже к концу месяца разработчики ядра выпустили исправление. Уязвимость получила идентификатор CVE-2024-1086, а уровень её опасности оценили от 7 до 10 баллов — критический показатель.

    После выхода патча специалисты по кибербезопасности опубликовали прототип эксплойта, который позволяет локально повысить привилегии пользователя в системе. Под удар попали ключевые дистрибутивы Linux — Ubuntu, Debian, Fedora и Red Hat.

    В мае 2024 года Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) добавило CVE-2024-1086 в свой официальный каталог эксплуатируемых уязвимостей. Федеральным учреждениям было предписано до 20 июня 2024 года обновить системы или полностью прекратить использование уязвимого ПО. Попадание в каталог CISA означает наличие подтверждённых случаев эксплуатации уязвимости в реальных атаках.

    «Подобные уязвимости часто становятся инструментом хакеров и представляют серьёзный риск для государственных структур. Следуйте рекомендациям разработчиков или прекращайте использование продукта, если исправления отсутствуют», — подчеркнули в CISA.

    На данный момент агентство обновило сведения, подтвердив, что данная уязвимость активно используется программами-вымогателями. Пользователям Linux настоятельно рекомендуется установить последние обновления безопасности для своих дистрибутивов или, в качестве временной меры, заблокировать использование nf_tables, ограничить доступ к пользовательским именам или установить модуль Linux Kernel Runtime Guard (LKRG). Однако специалисты предупреждают, что такие шаги могут повлиять на стабильность системы, поэтому установка патчей остаётся самым надёжным решением.

    Интересно, что на фоне обсуждения проблемы пользователи заметили необычное поведение соцсети Facebook — платформа начала блокировать публикации, в которых упоминается “Linux”. Некоторые посты удаляются автоматически, а аккаунты авторов подвергаются ограничениям или даже бану, что уже вызвало волну возмущения среди сообщества сторонников открытого ПО.

    Когда-то Linux считался эталоном безопасности, но история с CVE-2024-1086 наглядно показывает: даже самые устойчивые системы не защищены от угроз, если своевременно не обновлять компоненты и не следить за выходом патчей.

    Смотреть все новости

    Функция отслеживания присутствия работников будет работать через Wi-Fi

    Подробнее

    Microsoft полностью перестраивает Windows 11 под Copilot

    Подробнее