Sårbarhet
Sårbarheten CopyFail i Linux hotar root-åtkomst mitt under driftstopp hos Ubuntu
Rapporterad av AI Bild genererad av AI
En kritisk Linux-sårbarhet känd som CopyFail, spårad som CVE-2026-31431, gör det möjligt för angripare att få root-åtkomst på system som kör kärnor från 2017 och framåt. Offentliggjord exploit-kod har ökat riskerna för datacenter och personliga enheter. Ubuntus infrastruktur har varit nere i över ett dygn på grund av en DDoS-attack, vilket försvårar säkerhetskommunikationen.
Forskare har identifierat en allvarlig sårbarhet i Linux-kärnan som kan tillåta obehöriga användare att erhålla root-åtkomst. Problemet härrör från ett enda felaktigt tecken i koden.
Rapporterad av AI
Forskare från Qualys har identifierat en logisk brist i Linux-kärnan som gör det möjligt för lokala användare utan privilegier att röja känsliga filer och köra godtyckliga kommandon som root.
Bygger på tidigare PeerBlight-attacker rapporterar Google Threat Intelligence utnyttjande av React2Shell-sårbarheten (CVE-2025-55182) av Kina-nexuskluster och finansiellt motiverade aktörer som distribuerar bakdörrar och kryptominerare på sårbara React- och Next.js-system.
Rapporterad av AI
En kritisk sårbarhet i React Server Components, känd som React2Shell och spårad som CVE-2025-55182, utnyttjas aktivt för att distribuera en ny Linux-bakdörr kallad PeerBlight. Denna malware förvandlar komprometterade servrar till dolda proxy- och kommando- och kontrollnoder. Angripare använder en enda specialdesignad HTTP-förfrågan för att exekvera godtycklig kod på sårbara Next.js- och React-applikationer.
Den amerikanska myndigheten för cybersäkerhet och infrastrukturssäkerhet har utfärdat en brådskande varning om en kritisk sårbarhet i Linux-kärnan, CVE-2024-1086, som nu används av ransomware-operatörer. Denna brist tillåter lokal eskalering av privilegier och patchades i januari 2024. Varningen belyser pågående risker för företagsystem trots tillgängliga korrigeringar.
Rapporterad av AI
Den amerikanska myndigheten för cybersäkerhet och infrastrukturssäkerhet (CISA) har utfärdat en varning om pågående ransomwareattacker som riktar sig mot en känd sårbarhet i Linux-kärnan. Federala myndigheter måste uppdatera drabbade system senast 20 november eller upphöra med deras användning. Varningen betonar att Linux inte är immun mot sådana hot, och motbevisar myter om ransomwarets minskning och Windows som enda mål.
Ny sårbarhet i Linux-kärnan kallad Fragnesia har offentliggjorts
3 april 2026 10:14OpenClaw åtgärdar allvarlig sårbarhet som ger administratörsbehörighet
10 februari 2026 10:59BeyondTrust RCE-fel gör det möjligt att köra kod utan inloggning
21 januari 2026 06:39NVIDIA åtgärdar kritisk brist i NSIGHT Graphics för Linux
8 januari 2026 06:04Linux-batteriverktyg TLP lagat efter autentiseringsbypassfel
8 december 2025 08:12Chinese hackers exploit React2Shell RCE flaw hours after disclosure
21 november 2025 05:41Säkerhetsforskare hittar metod för missbruk av AI i ServiceNow-plattform
19 november 2025 08:19Google lagar zero-day-sårbarhet i Chrome som utnyttjats i det vilda
14 november 2025 06:22Kritisk Imunify360 AV-sårbarhet exponerar 56 miljoner webbplatser för RCE
7 november 2025 02:51Amazon avslöjar sårbarhet i Linux WorkSpaces för autentiseringstoken