Filtrado por assunto

Kernel

Newsletters que abordam este assunto

Encontradas 15 newsletters sobre "Kernel"

8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Equipe do kernel Linux publica 440 avisos de segurança CVE em 24 horas

A equipe de segurança do kernel Linux publicou cerca de 440 avisos de CVE em um período de 24 horas, oficializando correções que já haviam sido integradas à árvore do kernel. Esses registros abrangem uma vasta gama de subsistemas e foram distribuídos por meio da lista de discussão oficial entre 19 e 20 de julho de 2026.

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no FUSE do Linux permite root shell por usuários comuns

Uma vulnerabilidade recém-descoberta no subsistema FUSE do kernel Linux, identificada como CVE-2026-31694, permite que usuários locais sem privilégios escalem seus acessos para root ao corromper o cache de página e sequestrar a execução de binários SUID. Essa falha de segurança na lógica de cache de diretório do FUSE possibilita a obtenção de um shell com privilégios de administrador de forma confiável em sistemas afetados como o Ubuntu 26.04.

2 notícias

Cybersec-1m - 31/05/2026

Suas notícias de cibersegurança em 1 minuto

Nova falha no CIFSwitch permite acesso root em várias distribuições Linux

Uma nova vulnerabilidade de escalonamento de privilégios local no kernel do Linux, denominada 'CIFSwitch', permite que atacantes forjem descrições de chaves de autenticação CIFS e abusem do mecanismo de solicitação de chaves do kernel para obter privilégios de root.

14 notícias

Cybersec-1m - 27/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Kernel do Windows permite modificar contadores de memória do kernel

Uma vulnerabilidade crítica no kernel do Windows, identificada como CVE-2026-40369, permite que processos sem privilégios manipulem a memória do kernel através de uma chamada NtQuerySystemInformation, possibilitando a elevação de privilégios para SYSTEM nas versões 24H2 e 25H2. Essa falha de desreferenciação de ponteiro não confiável no ntoskrnl.exe compromete a segurança do sistema ao permitir modificações arbitrárias em contadores de memória.

10 notícias

Cybersec-1m - 21/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha de 9 anos no kernel Linux permite execução de comandos root em distros

Pesquisadores de cibersegurança revelaram uma vulnerabilidade de gerenciamento de privilégios no kernel do Linux, identificada como CVE-2026-46333, que permaneceu oculta por nove anos. A falha permite que usuários locais sem privilégios acessem arquivos confidenciais e executem comandos como root em diversas distribuições padrão.

10 notícias

Cybersec-1m - 18/05/2026

Suas notícias de cibersegurança em 1 minuto

Exploit disponível para a nova falha de escalonamento de privilégios DirtyDecrypt

Uma vulnerabilidade de escalonamento de privilégio local no módulo rxgk do kernel Linux, recentemente corrigida, possui agora um exploit de prova de conceito que permite a atacantes obter acesso root em alguns sistemas Linux.

Linus Torvalds alerta que spam de bugs de IA prejudica segurança do Linux

Linus Torvalds alertou que o excesso de relatórios de bugs gerados por inteligência artificial está sobrecarregando a lista de discussão de segurança do kernel Linux e prejudicando o trabalho legítimo de correção. Como resposta, a documentação da versão 7.1 agora exige que usuários de IA tratem essas descobertas como bugs públicos e forneçam análises técnicas detalhadas acompanhadas de patches.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Google Project Zero detalha cadeia de exploit zero-click no Pixel 10

O Google Project Zero detalhou uma cadeia de exploração "zero-click" no Pixel 10 que utiliza uma falha na decodificação Dolby para obter controle total do kernel através de um driver de processamento de vídeo vulnerável. O caso evidencia a rapidez do Google em corrigir problemas críticos, ao mesmo tempo em que destaca como falhas em drivers de fornecedores terceiros ainda podem comprometer a segurança do Android.

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

Nova falha Fragnesia no Linux permite que atacantes obtenham privilégios root

Distribuições Linux estão disponibilizando correções para uma vulnerabilidade crítica de escalonamento de privilégios no kernel, denominada Fragnasia (CVE-2026-46300), que permite a execução de códigos maliciosos com privilégios de root. Usuários devem atualizar seus sistemas para mitigar esse risco de segurança.

8 notícias

Cybersec-1m - 08/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha Dirty Frag no kernel Linux permite acesso root em várias distribuições

Uma nova vulnerabilidade de escalonamento local de privilégio (LPE) no kernel do Linux, chamada Dirty Frag, foi identificada como a sucessora da falha Copy Fail e já foi reportada aos mantenedores do sistema. A falha, que ainda não possui correção, permite a elevação indevida de privilégios e tem gerado preocupação devido ao histórico de exploração ativa de vulnerabilidades similares.

9 notícias

Cybersec-1m - 01/05/2026

Suas notícias de cibersegurança em 1 minuto

Nova falha 'Copy Fail' no Linux dá acesso root em grandes distribuições

Foi publicada uma vulnerabilidade de escalonamento de privilégio local, chamada "Copy Fail", que afeta kernels do Linux desde 2017 e permite que invasores locais obtenham acesso root. A falha possibilita que usuários sem privilégios alcancem permissões de superusuário no sistema.