TGViewer
Бастион Бастион @bastiontech · 1.05K subscribers
Post #71 570
🗡 Уязвимости в ядре Linux — одна из самых опасных категорий угроз, позволяющая злоумышленникам обходить механизмы защиты и получать полный контроль над компьютерными системами, серверами и цифровыми активами компаний.

👤 Дмитрий Калинин, руководитель департамента по работе с уязвимостями и инцидентами ИБ Бастиона, в разговоре с Cyber Media выделил два наиболее распространенных типа уязвимостей в ядре Linux, которыми пользуются хакеры:

🔘 Use-After-Free (UAF) — программа освобождает объект, но продолжает использовать висячий указатель на него. Атакующий может выделить на это место контролируемые данные и перехватить управление.

🔘 Race Condition — ситуация, когда два или более процесса одновременно обращаются к общему ресурсу без синхронизации. Злоумышленник ловит момент между операциями чтения и записи и вставляет свой запрос в это окно, чтобы изменить данные или украсть их.

Для защиты обычно применяют SELinux и AppArmor (контроль системных вызовов), но вредонос в ядре способен их обойти или выключить. Механизмы KASLR, eBPF, seccomp, SELinux более эффективны, но сложны в настройке и сами нередко содержат уязвимости. Лучший подход — использовать механизмы в комбинации, чтобы обеспечить комплексную защиту.

🔗 Подробности в материале Cyber Media.

#Эксперты_объясняют

@bastiontech подписаться
  • 🔥 6
More from @bastiontech
  1. Oct 2, 2026👁Как выглядела одна из первых компьютерных эпидемий? Задолго до современных вредоносных п…
  2. Oct 1, 2026⚠️ Цифровая гигиена по остаточному принципу делает девайсы легкой мишенью для хакеров Смар…
  3. Sep 30, 2026Post #370
  4. Sep 29, 2026‼️ Новые «красные флаги». Как похищают деньги через поддельные платформы для доставки това…
  5. Sep 28, 2026Сама по себе синхронизация данных между устройствами безопасна... Но только в том случае,…
  6. Sep 25, 2026🔐 Биометрия против скрепки: где на самом деле слабое звено в «умных» замках Производители…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →