#linuxkernel

35 posts · Last used 7d

Back to Timeline
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Aug 07, 2026
A new Linux Kernel KVM vulnerability threatens cloud servers with virtual machine escape risks. Learn about CVE-2026-64561 and secure your host machine now. #LinuxKernel #KVMVulnerability #CVE202664561 #CloudSecurity #VMescape https://securityexpress.info/linux-kernel-kvm-vulnerability/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Aug 04, 2026
A Linux kernel vulnerability, CVE-2026-53264, lets a local user run arbitrary code via a net/sched use-after-free. A public PoC is now available. #CVE202653264 #LinuxKernel #UseAfterFree #PrivilegeEscalation #InfoSec https://securityonline.info/linux-kernel-cve-2026-53264/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
9to5Linux @9to5linux@floss.social · Aug 02, 2026
#Linux 7.2-rc6 is now available for public testing from https://kernel.org and Linus Torvalds's Git tree https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git Happy testing! #LinuxKernel #OpenSource
0
0
0
fosstopia 🇩🇪 @MichlFranken@mastodon.social · Jul 27, 2026
4
0
5
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Jul 24, 2026
Discover the RefluXFS Linux vulnerability (CVE-2026-64600) in XFS that allows local users to overwrite protected files and gain root privileges. #RefluXFS #CVE202664600 #LinuxKernel #Cybersecurity #XFS https://meterpreter.org/refluxfs-linux-vulnerability/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Jul 24, 2026
Discover how the CVE-2026-8933 snap-confine vulnerability in Ubuntu Desktop allows local users to bypass sandbox controls and gain root privileges. #CVE20268933 #SnapConfine #UbuntuSecurity #PrivilegeEscalation #LinuxKernel https://meterpreter.org/cve-2026-8933-snap-confine-vulnerability/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
linuxwebzine @linuxwebzine@mstdn.ro · Jul 21, 2026
📦 VirtualBox 7.2.14 a fost lansat! Noua versiune de mentenanță aduce suport preliminar pentru viitorul kernel Linux 7.2 și rezolvă mai multe probleme de stabilitate pentru mediile virtuale. ✨ Principalele noutăți din această versiune: 🐧 Suport Linux extins: • Suport inițial pentru Linux Kernel 7.2 atât pentru sistemele gazdă (Host), cât și pentru cele oaspete (Guest / Guest Additions). • Îmbunătățiri de stabilitate pe distribuțiile Linux recente. ⚙️ Corecții de sistem și performanță: • Rezolvări de bug-uri pe partea de virtualizare a rețelei și stabilitate USB. • Ajustări la nivelul interfeței grafice (GUI) pentru o gestionare mai facilă a mașinilor virtuale. • Îmbunătățiri pentru modul de economisire a resurselor și gestionarea memoriei RAM alocate. 💻 Pachetul de actualizare și pachetul de extensii (Extension Pack) pot fi descărcate deja pentru Linux, Windows și macOS. #VirtualBox #Linux #Virtualization #SysAdmin #OpenSource #Kernel #LinuxKernel #TechNews #VirtualMachines
0
0
0
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Jul 21, 2026
OVH patched CVE-2026-53359, a critical KVM flaw, across tens of thousands of hosts in under 10 days without warning most clients first. #OVHcloud #CVE202653359 #KVM #LinuxKernel #CloudSecurity https://securityonline.info/ovh-cve-2026-53359-kvm-patch/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
Dream Walker @__dreamwalker__@infosec.exchange · Jul 21, 2026
Hello People. This is my first fediverse post, featuring my first #assembly64 program in #linux. I am a #student who is just getting into #cybersecurity and love contributing to #infosec, #lowlevel stuffs and #linuxkernel. I love to program in #c, and use #archlinux btw. Looking for people to connect. I installed LinkedIn a few days ago for connecting with people and figured out that it was a #scam in jobmarket, just data feed into companies. (No offense, just in my opinion). I was suggested to start learning #assembly64 by a random reddit user when I asked some questions about #c programming and how to get better at it. Currently learning #syscalls in linux, and I guess assembly programming alongside with c programming is helpful - I can understand syscalls and registers (for some extent). Looking forward for friends to connect. Follow me and I will follow you back - provided that we have same or similar interests. I am also interested in #russian arts, languages and techs - I am not a Russian btw. I need suggestions \ #help on how to get started in fediverse, cybersecurity and low level stuffs. You can see my profile for more information. #introduction #introductions #programming
0
2
1
Bhaskar Chowdhury @unixbhaskar@mastodon.social · Jul 20, 2026
Sigh..... 432 CVEs on Linux kernel.....in a day ... Nahh... this stupid stuff becomes pretty useless very quickly......bloody hell ... Again, finding bugs with "popular thingy" has little value if "spoiled thingly" doesn't help ya find solutions to those bugs....meh Ridiculous :( #linuxadmin #linuxkernel #opensource #operatingsystem
0
1
0
Thorsten Leemhuis (acct. 1/4) @kernellogger@hachyderm.io · Jul 15, 2026
Linus once more states that AI is just a tool: https://lore.kernel.org/all/CAHk-%3Dwi4zC%2BZe8e%2Bp3tMv8TtG_80KzsZ1syL9anBtmEh5Z40vg@mail.gmail.com/ "" #Linux [the #kernel] is not one of those anti-AI projects, and if somebody has issues with that, they can do the open-source thing and fork it. Or just walk away. AI is a tool, just like other tools we use. And it's clearly a useful one. It may not have been that "clearly" even just a year ago, but it's no longer in question today. There are other questions around AI (like what the economy of it will actually look like in the end), but "is it useful" is no longer one of those questions. […]"" #LinuxKernel
2
0
2
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Jul 14, 2026
A Debian webhost was rooted while missing fixes for Bad Epoll (CVE-2026-46242) and an IPv6 frag escape. Public PoC exploit code is now out. #BadEpoll #CVE202646242 #LinuxKernel #PrivilegeEscalation #CyberSecurity https://securityonline.info/bad-epoll-cve-2026-46242-2/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
linuxwebzine @linuxwebzine@mstdn.ro · Jul 10, 2026
🐛🔓 Vulnerabilitatea „GhostLock”: O breșă veche de 15 ani în Kernelul Linux permite utilizatorilor locali să obțină drepturi de Root O descoperire majoră și îngrijorătoare zguduie comunitatea de securitate cibernetică: o vulnerabilitate critică ascunsă adânc în codul sursă al Kernelului Linux de mai bine de 15 ani a fost în sfârșit scoasă la lumină. Cunoscută sub numele de „GhostLock”, această breșă de securitate deschide calea pentru atacuri de tip Local Privilege Escalation (LPE), permițând oricărui utilizator cu acces local limitat să își ridice privilegiile la cel mai înalt nivel: root. Faptul că această eroare a supraviețuit nedetectată timp de un deceniu și jumătate, trecând prin mii de revizuiri de cod și audituri, demonstrează cât de complexe pot fi uneltele de tip kernel și ce riscuri ascunse pot persista în sistemele enterprise. Iată detaliile tehnice cruciale despre funcționarea și impactul GhostLock: 🔹 Ce este GhostLock și unde se ascunde? Problema rezidă într-un defect de sincronizare din subsystemul de gestionare a blocărilor de memorie sau a apelurilor de sistem (race condition / locking mechanism), introdus în codul Linux undeva în jurul anului 2009-2011. Atacatorii pot exploata această eroare prin rularea unui script local conceput să inducă în eroare kernelul în momentul manipulării anumitor descriptori de fișiere sau resurse partajate. Din cauza modului defectuos în care kernelul validează starea de blocare, sistemul poate fi păcălit să execute instrucțiuni privilegiate în numele unui utilizator obișnuit. 🔹 Cine este afectat? Deoarece codul cu probleme a fost integrat în nucleu cu atât de mult timp în urmă, aproape toate distribuțiile majore de Linux din ultimii 15 ani sunt potențial vulnerabile, cu condiția ca acestea să ruleze versiuni de kernel care nu au primit patch-ul de urgență. Printre sistemele vizate se numără servere enterprise de producție, stații de lucru, dispozitive IoT și infrastructuri cloud bazate pe: Red Hat Enterprise Linux (RHEL) Ubuntu (în special versiunile LTS mai vechi aflate încă sub suport extins) Debian, Fedora și SUSE 🔹 Nivelul de risc: Atacuri din interior Este important de reținut că GhostLock nu este o vulnerabilitate de execuție de la distanță (RCE). Un atacator din exterior nu poate compromite serverul direct prin internet folosind doar această breșă. Totuși, pericolul este imens în medii partajate (cum ar fi serverele de web hosting sau infrastructurile cloud), unde un utilizator legitim cu drepturi minime (sau un atacator care a reușit deja să spargă un cont de utilizator prin phishing/parole slabe) poate folosi GhostLock ca pe o „cheie universală” pentru a prelua controlul total asupra întregii mașini physically sau virtuale. 🔹 Remedierea situației: Actualizarea este critică Echipa de dezvoltare a Kernelului Linux a reacționat prompt imediat după primirea raportului de securitate și a lansat patch-uri de corecție pentru toate ramurile active de kernel aflate sub suport (inclusiv versiunile LTS). Distribuțiile majore au început deja să împingă aceste actualizări de securitate în depozitele lor oficiale. Administratorii de sistem și utilizatorii sunt sfătuiți să verifice disponibilitatea pachetelor, să aplice de urgență update-ul de kernel (sudo apt update && sudo apt upgrade sau sudo dnf upgrade --refresh) și să programeze o repornire a sistemului (reboot) pentru a rula versiunea securizată. #CyberSecurity #LinuxKernel #GhostLock #RootExploit #PrivilegeEscalation #SysAdmin #Infosec #TechNews #Linuxiac
0
0
0
Jessie Nabein :neofox_peek_owo: @jessienab@wetdry.world · Jan 10, 2025
439
10
260
thecybersecguru @thecybersecguru@infosec.exchange · Jul 05, 2026

🚨 An AI found one Linux kernel bug... but completely missed its sibling.

That missed flaw became Bad Epoll (CVE-2026-46242).

A tiny race condition in Linux's epoll subsystem can let an ordinary local user become root with a 99% reliable exploit. It affects Linux systems and can even be chained in Android attack scenarios.

In my latest deep dive, I break down:

🔍 Why the vulnerability stayed hidden ⚡ How a 10-instruction race window was weaponized 🧠 Why AI detected one bug but missed this one 💥 The exploit chain from race condition to root shell 🛡️ Detection, mitigation, and patch guidance

📖 Full article: https://thecybersecguru.com/exploits/cve-2026-46242-bad-epoll-linux-vulnerability/

🔁 Repost to help more Linux users and security professionals stay informed.

#Linux #CyberSecurity #InfoSec #LinuxKernel #CVE #BadEpoll #ExploitDevelopment #PrivilegeEscalation #Kernel #RedTeam #BlueTeam #EthicalHacking #AndroidSecurity #SecurityResearch

0
1
0
9to5Linux @9to5linux@floss.social · Jul 04, 2026
Arch Linux is now powered by #Linux kernel 7.1 🐧 #ArchLinux #LinuxKernel #OpenSource
6
0
2
linuxwebzine @linuxwebzine@mstdn.ro · Jul 04, 2026
📊🛡️ Linux domină clasamentele CVE în 2026: De ce numărul mare de vulnerabilități raportate este, de fapt, o veste bună 🚀🐧Rapoartele statistice privind securitatea cibernetică din 2026 scot la iveală o realitate izbitoare: Linux conduce detașat în topul sistemelor de operare cu cele mai multe vulnerabilități (CVE — Common Vulnerabilities and Exposures) înregistrate.La o primă vedere, un titlu precum "Linux Tops 2026 CVE Charts" poate suna alarmant pentru companii și administratori de sistem. Totuși, experții în securitate subliniază că interpretarea brută a acestor cifre este complet greșită și că realitatea din teren spune o poveste total diferită: mai multe vulnerabilități raportate înseamnă un sistem mai transparent și mai sigur.Iată de ce Linux domină aceste clasamente și care este semnificația reală din spatele statisticilor:🔹 Paradoxul Securității Open-Source („Legea lui Linus”)Spre deosebire de sistemele proprietare (cum sunt Windows sau macOS), unde codul este secret și raportările depind de echipele interne ale companiilor mamă, Linux funcționează sub principiul transparenței absolute."Găsirea unei breșe nu înseamnă că sistemul a devenit brusc nesigur, ci că o problemă ascunsă a fost în sfârșit scoasă la lumină și neutralizată."Mii de cercetători independenți, companii gigant (Google, Red Hat, Intel, Microsoft) și pasionați din întreaga lume auditează zilnic kernelul Linux. Acest nivel uriaș de atenție duce la descoperirea și înregistrarea oficială a sute de bug-uri minore sau teoretice care, în cazul software-ului proprietar, adesea rămân nedocumentate sau neraportate public.🔹 Volum vs. Severitate: Ce se ascunde în statistici?Nu toate CVE-urile sunt create la fel. O mare parte din numărul masiv care plasează Linux pe primul loc constă în vulnerabilități de severitate scăzută sau medie, multe dintre ele fiind extrem de greu de exploatat în scenarii reale de producție (necesitând, de exemplu, acces fizic la mașină sau privilegii locale deja existente).În plus, o bună parte din aceste vulnerabilități sunt identificate prin procese automatizate avansate de tip fuzzing direct în fazele de testare ale kernelului, fiind remediate înainte ca versiunile respective să ajungă în distribuțiile stabile de producție utilizate de companii (cum ar fi Ubuntu LTS, RHEL sau Debian).🔹 Viteza de reacție: Avantajul suprem al LinuxCeea ce contează cu adevărat în securitatea cibernetică nu este dacă un software are un defect, ci cât de repede este remediat. În timp ce sistemele proprietare pot aștepta săptămâni sau luni până la următorul pachet masiv de actualizări („Patch Tuesday”), în ecosistemul Linux:Corecțiile pentru vulnerabilitățile critice sunt scrise, testate și distribuite adesea în termen de câteva ore de la raportare.Datorită modularității și tehnologiilor moderne de tip Livepatching, administratorii pot aplica aceste patch-uri pe servere fără a fi nevoiți să repornească sistemul, menținând serviciile active și protejate.📈 ConcluziePoziția Linux în topul graficelor CVE din 2026 nu este un indicator al slăbiciunii, ci o dovadă a maturității și a unui ecosistem de securitate incredibil de sănătos și activ. Într-o lume digitală în care infrastructura globală de cloud, supercomputerele și miliarde de dispozitive inteligente (IoT) rulează pe Linux, transparența totală rămâne singura cale eficientă de a garanta o reziliență veritabilă în fața atacurilor cibernetice.#Linux #Cybersecurity #CVETrends2026 #OpenSourceSecurity #LinuxKernel #PatchManagement #Linuxiac #TechNews
0
0
1
9to5Linux @9to5linux@floss.social · Jul 03, 2026
openSUSE Tumbleweed 🦎 is now powered by #Linux kernel 7.1 🐧 @opensuse@fosstodon.org #LinuxKernel #OpenSource
11
0
5