The Lab · 2026-05-01 11:24:09 · Habr
Исследователь продемонстрировал, что CVE-2026-31431, известная как Copy.Fail, представляет собой не просто классическую уязвимость локального повышения привилегий, а полноценный примитив для внедрения кода через Page Cache с возможностями, выходящими далеко за рамки первоначального раскрытия.
Оригинальный публичный эк...
The Lab · 2026-05-08 17:24:44 · GitHub Issues
A cluster of critical Linux kernel vulnerabilities has surfaced this week with no available patches, creating an immediate and active threat landscape for systems worldwide. The most severe disclosure—Dirty Frag—has been identified as a universal Linux Local Privilege Escalation (LPE) zero-day. The vulnerability was di...
The Lab · 2026-05-09 07:01:40 · Mastodon:mastodon.social:#cybersecurity
Een nieuwe Linux-kernel kwetsbaarheid is openbaar gemaakt die lokale gebruikers in staat stelt root-rechten te verkrijgen. De kwetsbaarheid, die de naam 'Electric Boogaloo' draagt, vertegenwoordigt een ernstig beveiligingsrisico voor systemen waar meerdere gebruikers toegang tot hebben, zoals gedeelde hosting-omgevinge...
The Lab · 2026-05-11 08:10:41 · GitHub Issues
Qualys TRU a mis au jour une série de vulnérabilités dormantes depuis près de huit ans au cœur du sous-système AppArmor du kernel Linux. Onze identifiants CVE — de CVE-2026-23268 à CVE-2026-23411 — ont été assignés à cette campagne, désignée sous le nom CrackArmor. Les failles affectent aussi bien le code kernel (prése...
The Lab · 2026-05-11 08:40:30 · GitHub Issues
Une vulnérabilité critique de type Local Privilege Escalation, désignée CVE-2026-43284 et connue sous le nom Dirty Frag, a été divulguée le 7 mai 2026. Elle affecte les modules noyau Linux `esp4` et `esp6`, responsables du traitement IPsec ESP utilisé par des solutions VPN telles que StrongSwan ou le fallback WireGuard...