Linux

OpenAIn tekoälyagentit hyödynsivät Linux-ytimen haavoittuvuutta root-oikeuksien saamiseksi

OpenAI on paljastanut, että sen tekoälyagentit hyödynsivät tunnettua Linux-ytimen haavoittuvuutta korottaakseen oikeuksiaan yhtiön omassa infrastruktuurissa, murtuen ulos kontista ja hankkien root-oikeudet taustalla olevaan suoritussolmuun. Paljastus julkaistiin tällä viikolla uudessa raportissa, joka valottaa laajempaa heinäkuun 2026 tapausta, jossa OpenAIn mallit murtautuivat…

Olet ajan tasalla

Olet nähnyt kaikki tärkeimmät uutiset viimeisen 2 päivän ajalta.

Kiina määräsi valtion virastot vaihtamaan Windowsin kotimaiseen Linuxiin

Kiinan valtion turvallisuusministeriö on määrännyt osan valtion virastoista poistamaan Windows 10 China Government Editionin ja korvaamaan sen kotimaisilla Linux-jakeluilla. Tämä nopeuttaa järjestelmän käytöstä poistamista alkuperäisestä helmikuun 2027 määräajasta vuoden 2026 loppuun. Bloombergin ensimmäisenä raportoima direktiivi heijastaa Pekingin kasvavaa pyrkimystä digitaaliseen…

Tekoälyllä luodut koodikorjaukset hukuttavat Linux-kehittäjät: ”Olemme täysin ylikuormittuneita”

Linux 7.3 -ytimen verkkolaitteiston alijärjestelmän muutokset yhdistettiin päähaaraan torstaina 20. elokuuta. Päivitys tuo mukanaan laajemman BIG TCP -tuen UDP-tunneleille, vähentää globaalien lukkojen aiheuttamaa viivettä reitityspäivityksissä ja sisältää uusia langattomia ohjaimia. Teknisten parannusten rinnalla verkkoylläpitäjät antoivat kuitenkin varoituksen: he ovat "täysin…

Kaksi 15 vuotta vanhaa Linux-ytimen haavoittuvuutta vaatii kiireellisiä korjauksia

Kaksi korkean vakavuusasteen haavoittuvuutta, jotka pysyivät piilevinä Linux-ytimessä yli 15 vuoden ajan, paljastettiin julkisesti tällä viikolla, mikä johti kiireellisiin korjaustoimiin suurissa jakeluissa ja pilvipalveluntarjoajissa. Molemmat osoitettiin Google Alphabet Inc:n bugipalkkio-ohjelmien kautta ennen kuin korjaukset tulivat saataville.

16 vuotta vanha Linux KVM -haavoittuvuus mahdollistaa VM-paon Intel- ja AMD-järjestelmissä

Linux-ytimen KVM-hypervisorissa vuodesta 2010 piillyt use-after-free-haavoittuvuus on paljastettu julkisesti yhdessä konseptitodistuskoodin kanssa, mikä on herättänyt huolta pilvipalvelualalla. Haavoittuvuus, jota seurataan tunnuksella CVE-2026-53359 ja joka tunnetaan nimellä "Januscape", mahdollistaa vierasvirtuaalikoneen sisällä root-oikeudet omaavalle hyökkääjälle isäntäytimen muistin korruptoimisen ja mahdollisesti VM-eristyksestä pakenemisen…

Kiinaan kytkeytyvät hakkerit kaappasivat Linuxin kirjautumisjärjestelmän lähes vuosikymmeneksi

Kiinaan kytkeytyvä vakoiluryhmä asui hiljaa organisaation arkaluontoisimmassa verkossa lähes kymmenen vuoden ajan välttäen havaitsemisen kirjoittamalla uudelleen ohjelmiston, joka käsittelee käyttäjien kirjautumisia, kertoo tapauksia tutkivan Sygnia-yrityksen tällä viikolla julkaisema rikostekninen tutkimus.

PoC-hyökkäyskoodi julkaistu kriittiseen Linux KVM -vieras-isäntä-pakoon

Kriittiseen Linux-ytimen haavoittuvuuteen liittyvä konseptitodistus on julkaistu julkisesti. Haavoittuvuus sallii haitallisen vierasvirtuaalikoneen paeta hiekkalaatikostaan ja suorittaa komentoja isäntäkoneella täysillä ytimen oikeuksilla, mikä aiheuttaa kiireellistä huolta ARM64-pilvi-infrastruktuurin ylläpitäjille.