Egy tizenöt évig rejtve maradt GhostLock kernelhiba adhat root jogosultságot korlátozott jogosultsággal rendelkező felhasználóknak

Egy tizenöt évig rejtve maradt GhostLock kernelhiba adhat root jogosultságot korlátozott jogosultsággal rendelkező felhasználóknak

Egy 2011 óta rejtve maradt Linux kernelhiba lehetővé teheti, hogy egy korlátozott jogosultsággal rendelkező felhasználó root hozzáférést szerezzen. A GhostLock néven ismertté vált, CVE-2026-43499 azonosítószámon nyilvántartott sérülékenység a Linux zárolási alrendszerét érinti, és konténerből is kihasználható lehet a gazdarendszer megtámadására.

Részletek
Megjelent a Kali Linux 2026.2 kiadás, GNOME 50 és KDE Plasma 6.6 asztali környezetekkel

Megjelent a Kali Linux 2026.2 kiadás, GNOME 50 és KDE Plasma 6.6 asztali környezetekkel

Megjelent a Kali Linux 2026.2, a Debian-alapú, penetrációs tesztelésre és etikus hackelésre szánt disztribúció legújabb stabil kiadása. Az új verzió valamivel több mint három hónappal a Kali Linux 2026.1 után érkezett, és Linux 6.19-es kernellel, GNOME 50, valamint a KDE Plasma 6.6 asztali környezetekkel érkezik. Az alapértelmezett asztali környezet továbbra is az Xfce marad, amely ebben a kiadásban még a 4.20-as sorozatot használja.

Részletek
A Linux kernelben újabb helyi jogosultságemelési hibát tártak fel

A Linux kernelben újabb helyi jogosultságemelési hibát tártak fel

DirtyClone néven újabb Linux kernel sebezhetőség került nyilvánosságra, amely helyi hozzáférés birtokában root jogosultság megszerzésére is alkalmas lehet. A CVE-2026-43503 azonosítón nyilvántartott sebezhetőség a DirtyFrag hibacsaládhoz kapcsolódik, de nem ugyanazt a kódrészletet érinti: a JFrog kutatói szerint a sebezhetőség a kernel hálózati alrendszerének egy másik útvonalán keresztül használható ki, ami arra utal, hogy a korábbi javítások nem zárták le teljesen ezt a támadási felületet.

Részletek
Az Arch Linux csapata törölte a rosszindulatú commitokat az AUR-ból, a további vizsgálatok 1500 feletti érintett csomagot találtak

Az Arch Linux csapata törölte a rosszindulatú commitokat az AUR-ból, a további vizsgálatok 1500 feletti érintett csomagot találtak

Az Arch Linux fejlesztői szerint sikerült eltávolítaniuk az ismert rosszindulatú AUR-commitokat, de az incidens nagyobb méretűnek bizonyult a korábbi becsléseknél. A korábbi cikkünkben még 400 fölötti érintett AUR-csomagról számoltunk be, a későbbi vizsgálat azonban 1621 érintett csomagot tárt fel.

Részletek
Az Arch Linux AUR tárolójában több mint 400 csomag fertőződhetett meg: így ellenőrizheted, érintett-e a rendszered

Az Arch Linux AUR tárolójában több mint 400 csomag fertőződhetett meg: így ellenőrizheted, érintett-e a rendszered

Az Arch Linux User Repositoryt az elmúlt napokban nagy kiterjedésű kártevőkampány érte, amely nem egyetlen csomagra korlátozódott. A közösségi vizsgálatok szerint az alvr mellett több száz AUR-csomag érintett lehet, köztük olyan népszerűbb alkalmazásokkal, amelyeket hétköznapi Arch-felhasználók is könnyen telepíthetnek, például az apple-music-desktop. Az eddig összegyűjtött lista már 450 fölötti csomagszámot mutat, de a feltárás még nem zárult le.

Részletek
A GitHub több mint hetven Microsoft-tárolót kapcsolt le Miasma-fertőzés gyanúja miatt

A GitHub több mint hetven Microsoft-tárolót kapcsolt le Miasma-fertőzés gyanúja miatt

A GitHub rövid idő alatt több mint hetven Microsoft-tárolót tiltott le, miután az automatizált rendszerük fertőzésre utaló jeleket észlelt egy újabb nyílt forráskódú ellátási lánc elleni támadásban. A gyanú szerint ismét a Miasma nevű féreg állhatott a háttérben, amely korábban már fejlesztői gépekről, felhős hozzáférési adatokból és fejlesztői konfigurációkból próbált érzékeny információkat kinyerni. Ugyanez a fertőzés állt annak az ellátási lánc elleni támadásnak a hátterében is, amely egy héttel korábban a Redhat infrastruktúráját érintette.

Részletek
Ellátási lánc elleni támadás érte a Red Hat felhőszolgáltatásaihoz tartozó npm-csomagokat

Ellátási lánc elleni támadás érte a Red Hat felhőszolgáltatásaihoz tartozó npm-csomagokat

A Red Hat felhőszolgáltatási projektjeihez kapcsolódó több npm-csomag kompromittálódott, miután támadók hitelesítő adatokat lopó kódot juttattak be a @redhat-cloud-services névtér alá tartozó frontend-csomagokba. Az incidens az npm ökoszisztémán keresztül futó ellátási lánc elleni támadásként jelent meg, és elsősorban fejlesztői, valamint CI/CD-környezetekben jelentett kockázatot.

Részletek
Egy tizenöt évig rejtve maradt GhostLock kernelhiba adhat root jogosultságot korlátozott jogosultsággal rendelkező felhasználóknak

Fragnesia néven újabb Linux kernel sebezhetőségre derült fény

Újabb, a Dirty Frag hibacsaládhoz kapcsolódó Linux kernel sebezhetőség került felfedezésre kiberbiztonsági szakértők által. A Fragnesia néven bemutatott és a CVE-2026-46300 azonosítószámon nyilvántartásba vett sebezhetőség a Linux kernel hálózati alrendszerének XFRM ESP-in-TCP részét érinti. A sebezhetőség helyi hozzáférés birtokában root jogosultság megszerzését teheti lehetővé, ezért különösen szervereken, többfelhasználós rendszereken és konténeres környezetekben jelenthet komoly kockázatot.

Részletek
Megjelent a Parrot OS 7.2-es verziója, karbantartási és infrastruktúra fejlesztő csomagokkal

Megjelent a Parrot OS 7.2-es verziója, karbantartási és infrastruktúra fejlesztő csomagokkal

A Parrot OS 7.2-es verziója nem egy nagy látványos újítás, hanem karbantartási és stabilitási csomagokat tartalmaz. Többek között frissítették az infrastruktúrát, a Docker-konténer támogatottságot, a VM build-rendszert, valamint több core komponenst és biztonsági eszközök jelentős részét. Ezen verziójú kiadás 2026. május 7-én jelent meg, és már letölthető a Parrot Security oldalán.

Részletek
Egy tizenöt évig rejtve maradt GhostLock kernelhiba adhat root jogosultságot korlátozott jogosultsággal rendelkező felhasználóknak

A Copy Fail néven ismert Linux kernel sérülékenység helyi felhasználók számára teheti lehetővé a root jogosultság megszerzését

Kiberbiztonsági kutatók ismertették a Copy Fail néven azonosított Linux kernelhibát, amely az érintett rendszereken helyi jogosultságnövelést tehet lehetővé. A CVE-2026-31431 azonosítón nyilvántartott sérülékenység önmagában nem használható távoli behatolásra, de ha a támadó már kódot tud futtatni a gépen, korlátozott hozzáférésből root jogosultságot szerezhet.

Részletek