#news CopyFail также ожидаемо засветилась в эксплуатации. В пятницу CISA добавило LPE-уязвимость в ядре Linux в список активно эксплуатируемых — первые звоночки пошли на следующий день после раскрытия.
CopyFail знатно встряхнула экосистему Linux, вслед за публикацией PoC на Python были замечены варианты на Go и Rust; разбор уязвимости от “Лаборатории Касперского” здесь. Между тем среди линуксоидов поднялся шторм: быстро выяснилось, что CopyFail раскрыли без координации с мейнтейнерами дистрибутивов. Злые языки рассуждают, что уязвимость не только нашли при поддержке LLM’ки, но и раскрытие скоординировали с её помощью — на момент публикации патчей у основных дистров не было, зато был стильный сайт с публичной PoC и всем сопутствующим. Так что если у Theori это был ход конём по пиару своего ИИ-продукта, получилось не очень.
@tomhunter
Post #3323
1.97K

- 😁 6
- 👎 1
- 🤯 1