Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
CVE-2026-48749 затрагивает Incus и LXD в Ubuntu. Злоумышленник с низкими привилегиями может использовать специально сформированный образ для чтения или записи произвольных файлов на хосте, что потенциально ведет к выполнению команд. Статья разбирает механику, затронутые версии...
Краткое описание
Уязвимость CVE-2026-48752 затрагивает менеджер системных контейнеров Incus и его предшественник LXD в дистрибутивах Ubuntu. Ошибка позволяет злоумышленнику с низким уровнем привилегий использовать специально сформированный образ или резервную копию инстанса для чтения или...
UFW (Uncomplicated Firewall) — фронтенд для управления правилами netfilter в Linux, разработанный специально для Ubuntu. Он не заменяет iptables/nftables, а предоставляет упрощённый интерфейс для типовых задач: открытие портов, ограничение скорости подключений, работа с профилями приложений...
Краткое описание
В движке JavaScript SpiderMonkey, используемом в Firefox и Thunderbird для Ubuntu, обнаружена группа внутренних ошибок, связанных с нарушением целостности памяти. Уязвимость получила оценку CVSS 9.8 (CRITICAL) и затрагивает несколько LTS-релизов Ubuntu. Материал описывает...
Краткое описание
18 августа 2026 года Mozilla опубликовала сведения о критической уязвимости CVE-2026-74943 в компоненте Graphics: ImageLib. Ошибка типа use-after-free (CWE-416) оценивается в 9.8 баллов по CVSS 3.1. Ubuntu подтвердила наличие дефекта в пакетах mozjs и thunderbird для нескольких...
Краткое описание
В HTTP-парсере библиотеки libevent обнаружена уязвимость, позволяющая атакующему внедрять скрытые запросы через рассинхронизацию границ сообщений. В Ubuntu затронуты LTS-релизы с версиями пакета ниже 2.1.13. Материал описывает механику ошибки, условия эксплуатации и порядок...
Краткое описание
Уязвимость CVE-2026-74956 (CVSS 9.1) затрагивает компонент Service Workers в DOM, позволяя обойти политику Same-Origin Policy. В Ubuntu это влияет на библиотеки MozJS (версии 38–115) и клиент Thunderbird в релизах 18.04–24.04 LTS. Исправление доступно в обновлениях от...
Как работает Let's Encrypt
Let's Encrypt — центр сертификации, который выдаёт TLS-сертификаты бесплатно через автоматизированный API на основе протокола ACME (Automatic Certificate Management Environment). Ни один этап получения сертификата не требует ручного взаимодействия с веб-сайтом Let's...
Краткое описание
В пакете lemonldap-ng для Ubuntu обнаружен дефект, позволяющий атакующему получить валидную SSO-сессию без аутентификации. Ошибка связана с некорректной обработкой параметра state в OAuth2-интеграциях GitHub и LinkedIn. Материал описывает механику уязвимости, затронутые версии...
Краткое описание
В Netatalk (версии 3.1.19–4.4.2) обнаружено переполнение стека в функции copydir() демона afpd. Ошибка вызвана целочисленным переполнением при расчете размера буфера для путей. Уязвимость затрагивает Ubuntu 14.04 LTS–26.04 LTS. Исправление доступно в версии 4.4.3 и пакетах...
Краткое описание
В rsync daemon до версии 3.5.0 обнаружена уязвимость, позволяющая атакующему подделать IP-адрес источника через PROXY protocol header. Это приводит к обходу правил доступа на основе IP (hosts allow/deny).
В Ubuntu затронуты все поддерживаемые LTS-релизы, включая 22.04, 24.04 и...
Краткое описание
В OpenStack Designate (версии до 22.0.2) обнаружена уязвимость, позволяющая вызвать детерминированный отказ в обслуживании (DoS) для DNS-запросов. Ошибка возникает в обработчике mDNS при наличии зон с одинаковыми именами в разных пулах. Атака реализуется отправкой одного...
Краткое описание
Уязвимость CVE-2026-48702 затрагивает пакет rekor в Ubuntu 26.04 LTS. Ошибка позволяет злоумышленнику вызвать отказ в обслуживании (DoS) путем отправки специально сформированного сжатого файла APK, который приводит к исчерпанию оперативной памяти сервера. Уязвимость существует...
Краткое описание
Уязвимость CVE-2026-49478 затрагивает пакет golang-github-sigstore-fulcio в Ubuntu 26.04 LTS. Ошибка позволяет злоумышленнику использовать механизм OIDC-открытия для выполнения слепых SSRF-атак, подмены JWKS-ключей и перехвата токенов Kubernetes ServiceAccount. Версия 1.8.6...
Краткое описание
В OpenStack Designate (версии до 22.0.1) проверки на создание подзон, родительских зон и дубликатов ограничены целевым пулом. Аутентифицированный пользователь может обойти эти ограничения, используя планировщик AttributeFilter для назначения зоны в другой пул. Это приводит к...
Краткое описание
В Ubuntu 26.04 LTS выявлена уязвимость CVE-2026-43632 (CVSS 9.2) в пакете llama.cpp версии 8681+dfsg-1. Ошибка Use-After-Free в llama-server затрагивает шесть токенизационных эндпоинтов. При использовании флага --sleep-idle-seconds возникает гонка состояний, позволяющая вызвать...
Краткое описание
В пакете llama.cpp для Ubuntu 26.04 LTS зафиксирована уязвимость use-after-free в llama-server. При активном параметре --sleep-idle-seconds удаленный атакующий может выполнить произвольный код. Материал описывает механику гонки состояний, условия эксплуатации и команды для...
Краткое описание
Уязвимость CVE-2026-45537 в OpenSIPS — сервере SIP — связана с переполнением буфера при обработке URI. В уязвимых версиях происходит переполнение глобального буфера размером 1024 байта, что может повлиять на поведение сервера. Системы Ubuntu, использующие затронутые версии...
Краткое описание
В ядре Linux обнаружена уязвимость в модуле xfrm (IPTFS), приводящая к повреждению памяти и возможному падению системы. Ошибка возникает при обработке пакетов IP-in-IP в связке с ESP. Статья описывает механику дефекта, затронутые версии Ubuntu и способы проверки и устранения...
Введение в безопасность SSH на Ubuntu
SSH (Secure Shell) — это протокол удаленного управления сервером, обеспечивающий защищенное соединение между клиентом и сервером. На Ubuntu серверах SSH обычно реализуется через демон sshd, который настраивается через файл /etc/ssh/sshd_config. Несмотря на...