glibc

  1. NewsMaker

    Новости Linux научился запечатывать память сургучом. Glibc 2.43 принесёт mseal в каждую программу

    В ядре Linux 6.10 появился новый системный вызов mseal, который позволяет «запечатывать» участки памяти и защищать их от изменений. Он нужен для того, чтобы нельзя было внезапно переписать или изменить важные структуры данных, даже если злоумышленник получил возможность влиять на процесс. Теперь...
  2. NewsMaker

    Новости glibc 2.42 переписывает фундамент Linux: C23 и C2Y стандарты входят в каждую программу

    Обновление с агрессивной оптимизацией может изменить поведение кода. Вслед за вчерашним выходом GNU Binutils 2.45 сегодня была представлена новая версия стандартной библиотеки C для Linux и других систем — GNU C Library 2.42. glibc 2.42 продолжает внедрение поддержки стандарта ISO C23 и...
  3. NewsMaker

    Новости Война библиотек Linux: изменение безопасности ломает Discord, Steam, Julia

    Безобидная строка кода — и всё, что вы запускали, превращается в окно с ошибкой. В конце января вышла новая версия GNU C Library 2.41, и сразу после этого пользователи начали замечать проблемы: перестали запускаться некоторые игры в Steam, мессенджер Discord, языки программирования Julia и...
  4. NewsMaker

    Новости Настоящая кроха: Tiny Core Linux 15 занимает всего 24 МБ после установки

    На что способен столь минималистичный дистрибутив в своей последней итерации? Последняя версия Tiny Core Linux v15.0, выпущенная 22-го февраля, доказывает, что даже в 2024 году полноценная операционная система с графическим интерфейсом может занимать гораздо меньше места, чем Windows 95...
  5. NewsMaker

    Новости CVE-2023-6246: универсальный ключ к Debian, Ubuntu и Fedora уже в руках злоумышленников

    Критическая уязвимость в системной библиотеке вновь поднимает вопрос о безопасности Linux. Непривилегированные злоумышленники могут получить root -доступ к нескольким основным дистрибутивам Linux в конфигурациях по умолчанию, используя недавно раскрытую уязвимость локального повышения...
  6. NewsMaker

    Новости Линуксоиды напряглись: эксплойт для Looney Tunables уже гуляет по сети

    Новый способ компрометации популярной ОС теперь доступен каждому хакеру. Не успели мы рассказать вам об уязвимости «Looney Tunables», отслеживаемой под идентификатором CVE-2023-4911 , в Интернете уже появился PoC - эксплойт , позволяющий успешно эксплуатировать данную уязвимость в...
  7. NewsMaker

    Новости Looney Tunables — Linux-угроза из прошлого, которую наконец обнаружили

    Хакеры получат свой Root-доступ, чего бы им это не стоило. В Linux недавно была обнаружена уязвимость под названием «Looney Tunables». Она позволяет локальным атакующим получать права суперпользователя, эксплуатируя недостаток переполнения буфера в динамическом загрузчике ld.so библиотеки...