// Tag

#linux

6 wpisów

Alertwysoka26.07.2026· K.S.· 2 min

Luka w jądrze Linuxa: CVE-2026-63870 zagraża urządzeniom IoT

Załatano lukę w obsłudze sieci 6LoWPAN, która mogła prowadzić do użycia niezainicjalizowanych danych w jądrze Linuxa. Problem dotyczy specyficznych wdrożeń, w tym w polskim sektorze Internetu Rzeczy (IoT).

№ 01
Alertkrytyczna26.07.2026· K.S.· 4 min

Linux: Dwa błędy w obsłudze iSCSI prowadzą do zdalnego paraliżu jądra

W jądrze Linuxa załatano dwie luki w module iSCSI, które umożliwiały zdalny atak. Błędy typu double-free i over-read mogły prowadzić do awarii systemów storage w polskich firmach.

№ 02
Alertkrytyczna14.07.2026· K.S.· 3 min

Krytyczna luka RCE w 9Router (CVE-2026-59800)

Luka w 9Router z oceną CVSS 9.8 pozwala na zdalne wykonanie kodu bez uwierzytelnienia. Zaobserwowano aktywne próby eksploatacji. Aktualizacja jest krytyczna.

№ 03
Alertwysoka27.05.2026· K.S.· 4 min

CVE-2026-8632: Eskalacja uprawnień w sterownikach HP dla Linuksa

Luka w sterownikach HP dla Linuksa (HPLIP) pozwala na eskalację uprawnień. Problem dotyczy wersji poniżej 3.26.4 i nie ma jeszcze oficjalnej łatki.

№ 04
Alertkrytyczna04.05.2026· K.S.· 8 min

Copy Fail: luka w Linuksie pozwala na przejęcie root. CISA potwierdza aktywne ataki

Luka w jądrze Linuksa pozwala każdemu użytkownikowi bez uprawnień na uzyskanie dostępu root. CISA dodała ją do katalogu aktywnie wykorzystywanych zagrożeń. Exploit działa na wszystkich głównych dystrybucjach od 2017 roku.

№ 05
Alertkrytyczna04.05.2026· K.S.· 8 min

CVE-2026-41940: krytyczna luka w cPanel masowo exploitowana przez ransomware Sorry

Luka w panelu kontroli cPanel pozwala atakującym na obejście logowania bez żadnych poświadczeń. Od lutego tego roku exploitacja trwa na masową skalę — co najmniej 44 000 serwerów padło ofiarą ransomware'u Sorry, który szyfruje dane kluczem niemożliwym do odzyskania.

№ 06
// Skanuj redakcjęesc · zamknij