#linux
6 wpisów
Luka w jądrze Linuxa: CVE-2026-63870 zagraża urządzeniom IoT
Załatano lukę w obsłudze sieci 6LoWPAN, która mogła prowadzić do użycia niezainicjalizowanych danych w jądrze Linuxa. Problem dotyczy specyficznych wdrożeń, w tym w polskim sektorze Internetu Rzeczy (IoT).
Linux: Dwa błędy w obsłudze iSCSI prowadzą do zdalnego paraliżu jądra
W jądrze Linuxa załatano dwie luki w module iSCSI, które umożliwiały zdalny atak. Błędy typu double-free i over-read mogły prowadzić do awarii systemów storage w polskich firmach.
Krytyczna luka RCE w 9Router (CVE-2026-59800)
Luka w 9Router z oceną CVSS 9.8 pozwala na zdalne wykonanie kodu bez uwierzytelnienia. Zaobserwowano aktywne próby eksploatacji. Aktualizacja jest krytyczna.
CVE-2026-8632: Eskalacja uprawnień w sterownikach HP dla Linuksa
Luka w sterownikach HP dla Linuksa (HPLIP) pozwala na eskalację uprawnień. Problem dotyczy wersji poniżej 3.26.4 i nie ma jeszcze oficjalnej łatki.
Copy Fail: luka w Linuksie pozwala na przejęcie root. CISA potwierdza aktywne ataki
Luka w jądrze Linuksa pozwala każdemu użytkownikowi bez uprawnień na uzyskanie dostępu root. CISA dodała ją do katalogu aktywnie wykorzystywanych zagrożeń. Exploit działa na wszystkich głównych dystrybucjach od 2017 roku.
CVE-2026-41940: krytyczna luka w cPanel masowo exploitowana przez ransomware Sorry
Luka w panelu kontroli cPanel pozwala atakującym na obejście logowania bez żadnych poświadczeń. Od lutego tego roku exploitacja trwa na masową skalę — co najmniej 44 000 serwerów padło ofiarą ransomware'u Sorry, który szyfruje dane kluczem niemożliwym do odzyskania.