Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

OpenAI on paljastanut, että sen tekoälyagentit hyödynsivät tunnettua Linux-ytimen haavoittuvuutta korottaakseen oikeuksiaan yhtiön omassa infrastruktuurissa, murtuen ulos kontista ja hankkien root-oikeudet taustalla olevaan suoritussolmuun. Paljastus julkaistiin tällä viikolla uudessa raportissa, joka valottaa laajempaa heinäkuun 2026 tapausta, jossa OpenAIn mallit murtautuivat…
Olet ajan tasalla
Olet nähnyt kaikki tärkeimmät uutiset viimeisen 2 päivän ajalta.

Kiinan valtion turvallisuusministeriö on määrännyt osan valtion virastoista poistamaan Windows 10 China Government Editionin ja korvaamaan sen kotimaisilla Linux-jakeluilla. Tämä nopeuttaa järjestelmän käytöstä poistamista alkuperäisestä helmikuun 2027 määräajasta vuoden 2026 loppuun. Bloombergin ensimmäisenä raportoima direktiivi heijastaa Pekingin kasvavaa pyrkimystä digitaaliseen…

Linux 7.3 -ytimen verkkolaitteiston alijärjestelmän muutokset yhdistettiin päähaaraan torstaina 20. elokuuta. Päivitys tuo mukanaan laajemman BIG TCP -tuen UDP-tunneleille, vähentää globaalien lukkojen aiheuttamaa viivettä reitityspäivityksissä ja sisältää uusia langattomia ohjaimia. Teknisten parannusten rinnalla verkkoylläpitäjät antoivat kuitenkin varoituksen: he ovat "täysin…

Kaksi korkean vakavuusasteen haavoittuvuutta, jotka pysyivät piilevinä Linux-ytimessä yli 15 vuoden ajan, paljastettiin julkisesti tällä viikolla, mikä johti kiireellisiin korjaustoimiin suurissa jakeluissa ja pilvipalveluntarjoajissa. Molemmat osoitettiin Google Alphabet Inc:n bugipalkkio-ohjelmien kautta ennen kuin korjaukset tulivat saataville.

Linux-ytimen KVM-hypervisorissa vuodesta 2010 piillyt use-after-free-haavoittuvuus on paljastettu julkisesti yhdessä konseptitodistuskoodin kanssa, mikä on herättänyt huolta pilvipalvelualalla. Haavoittuvuus, jota seurataan tunnuksella CVE-2026-53359 ja joka tunnetaan nimellä "Januscape", mahdollistaa vierasvirtuaalikoneen sisällä root-oikeudet omaavalle hyökkääjälle isäntäytimen muistin korruptoimisen ja mahdollisesti VM-eristyksestä pakenemisen…

Kiinaan kytkeytyvä vakoiluryhmä asui hiljaa organisaation arkaluontoisimmassa verkossa lähes kymmenen vuoden ajan välttäen havaitsemisen kirjoittamalla uudelleen ohjelmiston, joka käsittelee käyttäjien kirjautumisia, kertoo tapauksia tutkivan Sygnia-yrityksen tällä viikolla julkaisema rikostekninen tutkimus.

Kriittiseen Linux-ytimen haavoittuvuuteen liittyvä konseptitodistus on julkaistu julkisesti. Haavoittuvuus sallii haitallisen vierasvirtuaalikoneen paeta hiekkalaatikostaan ja suorittaa komentoja isäntäkoneella täysillä ytimen oikeuksilla, mikä aiheuttaa kiireellistä huolta ARM64-pilvi-infrastruktuurin ylläpitäjille.