Kategori: artikel

AS ngelingake marang penyalahgunaan aktif bocor Pipa Kotor ing Linux

Pamrentah AS wis nerbitake peringatan manawa para panyerang aktif ngeksploitasi kerentanan Dirty Pipe ing Linux. Kerentanan ngidini pangguna lokal entuk hak istimewa root. Agensi pamrentah ing AS wis diprentahake kanggo ndandani kerentanan ing sistem sadurunge 16 Mei.

Kerentanan kasebut diarani Dirty Pipe amarga interaksi ora aman antarane file Linux, sing disimpen kanthi permanen ing hard drive, lan pipa Linux, sing minangka buffer data ing memori sing bisa digunakake kaya file. Yen pangguna duwe pipa kanggo nulis lan file ora bisa, nulis menyang buffer memori pipa bisa uga ora sengaja ngowahi kaca cache saka macem-macem bagean file disk.

Iki nyebabake buffer cache khusus ditulis maneh menyang disk dening kernel lan isi file sing disimpen diowahi kanthi permanen, preduli saka ijin file kasebut. Pangguna lokal bisa nambah tombol SSH kanggo akun ROOT, nggawe cangkang ROOT utawa nambah proyek cron sing mlaku minangka backdoor lan nambah akun panganggo anyar karo hak ROOT, nanging uga editing file njaba kothak wedhi bisa.

Badan Keamanan Siber lan Infrastruktur (CISA) Departemen Keamanan Tanah Air njaga dhaptar kerentanan sing diserang kanthi aktif lan banjur nyetel tenggat wektu nalika lembaga pemerintah federal kudu nginstal nganyari kanggo masalah sing kena pengaruh. Dhaptar kasebut, sing menehi wawasan babagan kerentanan sing bisa dimanfaatake para panyerang, terus ditambahi kanthi kerentanan sing mentas diserang.

Kanthi nganyari paling anyar, total pitung kerentanan sing mentas diserang wis ditambahake menyang dhaptar. Saliyane bocor Dirty Pipe ing Linux, uga ana papat kerentanan ing Windows sing ngidini penyerang lokal nambah hak-hak. Microsoft ngeculake update kanggo salah sawijining kerentanan kasebut (CVE-2022-26904) rong minggu kepungkur. Miturut Microsoft, kerentanan kasebut durung diserang nalika patch dirilis. Sing saiki wis diganti, miturut CISA, sing maneh nuduhake sepira cepet panyerang njupuk kauntungan saka kerentanan sing dicethakaké.

Max Reisler

salam! Aku Max, bagean saka tim mbusak malware. Misi kita yaiku tetep waspada marang ancaman malware sing berkembang. Liwat blog kita, kita tetep nganyari babagan bahaya malware lan virus komputer paling anyar, nyedhiyakake sampeyan karo alat kanggo njaga piranti sampeyan. Dhukungan sampeyan kanggo nyebarake informasi sing penting iki ing media sosial ora ana regane ing upaya kolektif kita kanggo nglindhungi wong liya.

Posting Paling anyar

Mbusak Re-captha-version-3-265.buzz (panduan mbusak virus)

Akeh individu laporan ngadhepi masalah karo situs web disebut Re-captha-version-3-265.buzz. Situs web iki ngapusi pangguna menyang…

jam 9 ago

Mbusak Forbeautiflyr.com (panduan mbusak virus)

Akeh wong sing nglaporake ngadhepi masalah karo situs web sing diarani Forbeautiflyr.com. Situs web iki ngapusi pangguna menyang…

1 day ago

Mbusak Aurchrove.co.in (panduan mbusak virus)

Akeh wong sing nglaporake ngadhepi masalah karo situs web sing diarani Aurchrove.co.in. Situs web iki ngapusi pangguna menyang…

1 day ago

Mbusak Accullut.co.in (panduan mbusak virus)

Akeh wong sing nglaporake ngadhepi masalah karo situs web sing diarani Accullut.co.in. Situs web iki ngapusi pangguna menyang…

1 day ago

Mbusak virus DefaultOptimization (Mac OS X).

Ancaman siber, kayata instalasi piranti lunak sing ora dikarepake, ana ing pirang-pirang wujud lan ukuran. Adware, utamane sing…

1 day ago

Mbusak virus OfflineFiberOptic (Mac OS X).

Ancaman siber, kayata instalasi piranti lunak sing ora dikarepake, ana ing pirang-pirang wujud lan ukuran. Adware, utamane sing…

1 day ago