TGViewer
Fsecurity | HH Fsecurity | HH @hellohackingteam · 2.06K subscribers
Post #8067 168
Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0

Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22.

🔗Ссылка:
https://opennet.me/66232/
  • 🤯 1
More from @hellohackingteam
  1. Oct 4, 2026Как тренируются red team: один день из жизни атакующих на киберполигоне Участие в битве St…
  2. Oct 4, 2026Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈
  3. Oct 4, 2026Post #8152
  4. Oct 4, 2026🔗 Ссылка: https://akchhat.gitbook.io/dev/initial-access/pixelcode-attack-+-html-smuggling…
  5. Oct 3, 2026Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linux, WordPress, OpenVPN, NTFS-3G…
  6. Oct 3, 2026Как одно сообщение в чате Twitch привело к выполнению кода на ПК стримера 🔗 Ссылка: https…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →