Posts for: #Privilege Escalation

CIFSwitch: Нова LPE-вразливість у cifs-utils

CIFSwitch: Нова LPE-вразливість у cifs-utils

Не встигли ми обговорити “травневі патчі” та перспективи використання ШІ у пошуку багів, як маємо ще один реальний кейс. Була виявлена нова критична вразливість CIFSwitch, що дозволяє локальне підвищення привілеїв (LPE) до рівня root.

[Читати далі]

Пост-дистанційна ера: ШІ-фаззинг

Пост-дистанційна ера: ШІ-фаззинг

В одній із попередніх публікацій ми детально розбирали травневі вразливості Copy Fail та Dirty Frag, які дозволяють зловмисникам отримувати права root на Linux-серверах. Проте за лаштунками цих інцидентів ховається значно масштабніший тренд, який фундаментально змінює індустрію кібербезпеки просто зараз, у 2026 році.

[Читати далі]

Буремний травень 2026 в ядрі Linux

Буремний травень 2026 в ядрі Linux

Травень 2026 запам’ятається нам як один з найтурбулентніших періодів за останні роки. Одну за одною знаходять критичні вразливостей в ядрі Linux, які об’єднані архітектурною проблемою в роботі з кешем сторінок пам’яті (Page Cache).

[Читати далі]