Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В подсистеме NVMe-oF target ядра Linux обнаружена критическая уязвимость, связанная с нарушением синхронизации при освобождении очереди запросов. Ошибка позволяет фоновой задаче обращаться к памяти, которая уже освобождена или переиспользуется, что создает риск повреждения...
Краткое описание
В драйвере NTFS3 ядра Linux обнаружена критическая уязвимость, позволяющая злоумышленнику выполнить код с привилегиями ядра через специально сформированный образ файловой системы. Статья описывает механизм переполнения, условия эксплуатации и способы проверки исправления...
Краткое описание
В стеке IPv6 ядра Linux обнаружена ошибка out-of-bounds write в функции xfrm6_input_addr(). Дефект возникает при обработке пакетов IPsec в транспортном режиме, если цепочка безопасности (secpath) уже заполнена до предела.
Из-за некорректной проверки глубины атакующий может...
Краткое описание
В подсистеме аудита ядра Linux обнаружена ошибка управления ссылками, приводящая к освобождению памяти, на которую всё ещё ссылаются активные правила. Ошибка срабатывает при автоматическом удалении правил, комбинирующих отслеживание каталогов и исполняемых файлов. Статья...
Краткое описание
В подсистеме debug console драйвера xHCI ядра Linux обнаружена ошибка use-after-free. Сбой возникает при выгрузке модуля, если регистрация tty-драйвера ранее завершилась ошибкой.
Глобальный указатель на драйвер не обнуляется после освобождения памяти, что приводит к обращению...
Zer0Kernel — сообщество, сфокусированное на двух пересекающихся областях: разработке операционных систем и исследовании механизмов защиты на уровне ядра. Ниже — практический обзор того, что входит в эту область, какие инструменты используются и как выстроить рабочий процесс с нуля.
Что входит в...
Что происходит при системном вызове на Windows
Каждый запрос пользовательского режима к ядру Windows проходит через инструкцию syscall (x64) или sysenter (x86). Библиотека ntdll.dll содержит тонкие обёртки — так называемые системные вызовы-заглушки (syscall stubs), каждая из которых выполняет...
Краткое описание
В ядре Linux обнаружена уязвимость в модуле xfrm (IPTFS), приводящая к повреждению памяти и возможному падению системы. Ошибка возникает при обработке пакетов IP-in-IP в связке с ESP. Статья описывает механику дефекта, затронутые версии Ubuntu и способы проверки и устранения...