• Акції (2)
  • Aнтивіруси (121)
  • Захист інформації (167)
  • Програми віддаленого доступу (12)
  • Українська хмара (2)
  • Програми для підприємств і бізнесу (16)
  • Операційні системи Windows (10)
  • СУБД (Системи управління базами даних) (9)
  • Штучний інтелект (12)
  • Хмарні програми, SaaS (52)
  • Комп'ютерні ігри (12)
  • CRM - системи управління взаємовідносинами з клієнтами (4)
  • CMS - системи управління сайтом (1)
  • Серверне програмне забезпечення (55)
  • Управління проектами та завданнями (42)
  • Програми для Service Desk та Help Desk (5)
  • Програмування (97)
  • Мультимедіа (69)
  • Графіка та дизайн (75)
  • САПР (52)
  • Офісні програми (133)
  • Створення резервних копій та відновлення даних (59)
  • Ip-телефонія (2)
  • Програми для Mac Os, iOS (57)
  • Програми для Android (27)
  • Програми для смартфонів (мобільних телефонів) (25)
  • Охоронні системи (29)
  • Програми для бухгалтерського обліку (1)
  • Мережеве обладнання (33)
  • Ноутбуки (7)
  • Автотрекери, навігатори та відеореєстратори (1)
  • Електронні книги (6)
  • Комп'ютерні миші (16)
  • Генератори та портативні зарядні станції (11)
  • Інші програми, книжки (7)
  • 3CX (1)
  • 3Dconnexion (15)
  • Abacom (9)
  • ACD Systems (2)
  • Acronis (13)
  • AdLock (1)
  • Adobe (24)
  • Aescripts (1)
  • AfterLogic (1)
  • Aignesberger Software GmbH (1)
  • Ajax (29)
  • Allround Automations (1)
  • Alt-N (6)
  • Altium Limited (1)
  • AnDeeSoftware (2)
  • ANT-Logistics (1)
  • AOMEI Tech Co. (2)
  • Araxis (1)
  • ArCADdiasoft (1)
  • Arcserve (4)
  • Aspose (16)
  • Atlassian (10)
  • Auslogics (8)
  • Autodesk (19)
  • avast! (14)
  • AVG Technologies (12)
  • Awaxtech (1)
  • Axure Software (1)
  • Bitdefender (10)
  • Blumentals (1)
  • Bohemian B.V. (1)
  • Botkind (1)
  • Bricsys (5)
  • CAD Projekt K&A (1)
  • ChaosGroup (11)
  • Check Point Software Technologies Ltd. (4)
  • Cisco (7)
  • Corel (7)
  • CyberTech Ltd (10)
  • Dassault Systèmes (1)
  • Deceptive Bytes (1)
  • Defenx (1)
  • Design Science (1)
  • Devart (8)
  • Developer Express Inc. (9)
  • Devolutions (2)
  • Digitals (1)
  • EA (1)
  • EaseUS (8)
  • East Imperial Soft (1)
  • Edrawsoft (1)
  • Embarcadero Technologies (5)
  • Emsisoft (1)
  • ESET (34)
  • ExpertSoft (6)
  • EZB Systems (3)
  • F-Secure (5)
  • FabulaTech (15)
  • FastStone (4)
  • flippingbook (1)
  • Forcepoint (5)
  • Fortinet (15)
  • Foxit Software (1)
  • G DATA CyberDefense AG (4)
  • Garden Gnome Software (2)
  • Geosoftua (3)
  • GFI (8)
  • Ghisler & Co (1)
  • Google (1)
  • GRAPHISOFT (1)
  • Grass Valley (1)
  • Greywizard (1)
  • Gurock (1)
  • Hetman Software (10)
  • Hewlett-Packard (7)
  • HiBase Group (1)
  • Hideez Group (1)
  • Highsoft (4)
  • Hot Door, Inc. (4)
  • I.R.I.S. (1)
  • Image Line Software (1)
  • Imagenomic (1)
  • Incentives Pro (3)
  • Infraware (2)
  • Intel Software (10)
  • InVision (1)
  • ITBrain (3)
  • JetBrains (12)
  • Kassl (6)
  • Keenetic (1)
  • Kerio Technologies Inc (3)
  • KLS-Soft (2)
  • Ligazakon (1)
  • Liraland (1)
  • Magix (11)
  • Martau (1)
  • Maxon (1)
  • McAfee (2)
  • Medixant (1)
  • Micro Focus (1)
  • Microsoft (113)
  • Middleware (1)
  • Nagios (4)
  • Nakivo (2)
  • NetHunt (1)
  • NewSoft (3)
  • Norton by Symantec (3)
  • Ontrack (8)
  • Pablo Software Solutions (1)
  • PAESSLER (1)
  • Panzor Cybersecurity, Inc. (1)
  • Parallels (1)
  • Phase One (1)
  • Pilgway (1)
  • Pixar (1)
  • Pixologic (1)
  • PocketBook (6)
  • Pranas.NET (3)
  • Proxmox (2)
  • PTC (1)
  • QBIK (3)
  • RARLab (1)
  • Red Giant (4)
  • Red Hat, Inc. (3)
  • Render Legion (1)
  • REVE Group (1)
  • Rhinoceros (1)
  • RitLabs (1)
  • Rockstar Games (1)
  • ScooterSoftware (1)
  • SDL Trados (1)
  • Seagull Scientific (1)
  • SendPulse (1)
  • Senhasegura (4)
  • SigmaXL Inc. (1)
  • SmartBear Software (8)
  • Softinventive Lab (1)
  • SolarWinds (10)
  • Sophos (4)
  • StarWind (3)
  • Stimulsoft (9)
  • Stream Telecom (1)
  • SWEET.TV (1)
  • Swiftify (1)
  • Sygic (2)
  • Symantec (10)
  • Synology (2)
  • TeamViewer (2)
  • Techsmith (3)
  • thinkcell Software GmbH (1)
  • Tracker Software Products (3)
  • Trellix (4)
  • Trend Micro (4)
  • TRichView (2)
  • Trident Software (2)
  • Trimble (2)
  • Unity Technologies (1)
  • Vamsoft (1)
  • VanDyke (4)
  • Veeam (10)
  • Vembu (5)
  • Veritas (4)
  • VMware (3)
  • WatchGuard (5)
  • Waves Audio (1)
  • WebProduction (1)
  • Wowza Media Systems (1)
  • XMind (1)
  • Zillya (5)
  • Zimbra (1)
  • Zoho (4)
  • Zoom (1)
  • ZWSOFT (2)
  • АБ СИСТЕМА (1)
  • Елекран Софт (1)
  • К2 (1)
  • НавЛюкс (1)
  • Підприємство (6)
  • ПП Гребенюк (1)
  • ШЕЛС (2)
  • Приєднуйтесь до нас
    Не знайшли, що шукали?
    12.11.2025

    Міф про безпеку Linux розвіюється

    Уряд США офіційно попередив про активне використання старої, але небезпечної вразливості в операційній системі Linux, яку було виявлено ще понад десять років тому та виправлено лише торік.

    Помилка, що з’явилася у лютому 2014 року внаслідок змін у ядрі Linux, стосується компонента netfilter: nf_tables і належить до типу use-after-free — коли програма звертається до вже звільненої області пам’яті. Уперше про цю вразливість заговорили в січні 2024 року, а вже наприкінці того ж місяця вона отримала ідентифікатор CVE-2024-1086 і була виправлена розробниками ядра. Рівень небезпеки оцінили від 7 до 10 балів, що відносить її до категорії критичних.

    Невдовзі після публікації патча фахівці з кібербезпеки представили прототип експлойта, який дозволяє отримати локальне підвищення привілеїв у системі. Вразливими виявилися основні Linux-дистрибутиви — Ubuntu, Debian, Fedora та Red Hat.

    У травні 2024 року Агентство з кібербезпеки та безпеки інфраструктури США (CISA) включило CVE-2024-1086 до власного офіційного каталогу експлуатованих вразливостей. Федеральним установам наказали до 20 червня 2024 року оновити системи або припинити використання вразливого ПЗ. Занесення до каталогу CISA свідчить про підтверджене використання вразливості у реальних кібератаках.

    “Подібні уразливості нерідко стають інструментом хакерів для атак, тому федеральні установи мають діяти відповідно до інструкцій розробників або відмовитись від уразливих продуктів”, — йдеться у заяві агентства.

    Наразі CISA оновила інформацію, підтвердивши, що вразливість активно використовують програми-вимагачі. Користувачам Linux радять негайно встановити оновлення безпеки для своїх дистрибутивів або, як тимчасовий захід, заблокувати використання nf_tables, обмежити доступ до системних імен користувачів чи встановити модуль Linux Kernel Runtime Guard (LKRG). Однак експерти застерігають, що такі дії можуть вплинути на стабільність роботи системи, тому оновлення ядра залишається найефективнішим рішенням.

    Цікаво, що на тлі обговорення проблеми деякі користувачі помітили дивну поведінку соцмережі Facebook — платформа почала блокувати публікації, у яких згадується “Linux”. Частину дописів видаляють автоматично, а акаунти авторів можуть отримувати тимчасові обмеження чи навіть бан, що вже викликало хвилю обурення у спільноті прихильників вільного ПЗ.

    Хоч Linux довгий час вважався зразком безпеки, ситуація з CVE-2024-1086 нагадує: навіть найстійкіші системи не застраховані від загроз, якщо вчасно не оновлювати компоненти та не стежити за патчами.

    Дивитися всі новини

    Функція відстеження присутності працівників буде працювати через Wi-Fi

    Детальніше

    Microsoft повністю змінює Windows 11 під Copilot

    Детальніше