Nové vážne bezpečnostné chyby v distribúciách Linuxu. Upozornil na ne Netflix
Operačné systémy Linux a FreeBSD majú nové bezpečnostné chyby, ktoré ich robia zraniteľnejšími. Upozornili na ne vývojári z Netflixu. O téme píše Arstechnica.
V Linux a FreeBSD boli nájdené nové bezpečnostné chyby, ktoré ich robia zraniteľnejšími pred útokmi hackerov. Upozornili na ne vývojári z Neftlixu, ktorí v pondelok vydali správu informujúcu o nájdených chybách. Najzávažnejšie z nich, zvané SACK Panic, môžu byť zneužité hackermi odoslaním nebezpečného TCP Selective ACKnowledgements súboru na zraniteľný počítač alebo server. Výsledkom úspešného zneužitia tejto chyby, ktorú vývojári nazvali CVE-2019-11477, je kompletné zlyhanie systému, píše SC Magazine.

Ďalšia z chýb umožňuje hackerom odoslať na vzdialený počítač sériu škodlivých SACK balíkov, ktoré neskôr spotrebúvajú výpočtovú silu napadnutého systému. Využitím tejto chyby môžu útočníci výrazne znížiť výkon napadnutého systému, až napokon spôsobiť jeho úplné zlyhanie.
Obe chyby ukazujú zraniteľnosť spôsobu, akým operačné systémy spracovávajú spomenuté TCP Selective ACKnowledgements (skrátene SACK). SACK je mechanizmus umožňujúci počítaču, ktorý prijíma informácie, informovať odosielateľa, ktoré súbory boli úspešne odoslané, a ktoré nie.

Posledná z chýb môže postihnuté systémy spomaliť znížením maximálnej prenosovej veľkosti TCP pripojenia. To spôsobuje, že poškodený systém odosiela pomocou TCP odpovede, z ktorých každá obsahuje iba 8 bajtov údajov, čo zväčší spotrebu systému a zníži jeho výkonnosť, píše Arstechnica. Distribútori Linuxu zatiaľ vydali aktualizácie, ktoré tieto chyby opravia, alebo odporučili zmeny konfigurácie systému, ako napríklad vypnutie spomínaného mechanizmu SACK, ktoré zraniteľnosť systému zmierni.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Veľká zmena PZP: Štát si posvieti na státisíce majiteľov áut, hrozia aj vysoké pokuty (PREHĽAD)

Dorazila spása letectva. Rolls-Royce úspešne otestoval nový motor bez emisií, poháňa ho čistý vodík

BYD si brúsi zuby na európskeho giganta. Ak sa dohodnú, automobilový trh v regióne sa zásadne zmení

Benzín a nafta definitívne skončili? Čerpacie stanice ich nahradia „novými" palivami, vieme kedy

AI zlyhala na plnej čiare. Milovanú apku zneužili hackeri, takto jednoducho sa dostali do cudzích účtov
NAJČÍTANEJŠIE ZO STARTITUP

Ďalší známy slovenský pivovar končí. Hladová dolina prichádza o svoju dlhoročnú pýchu

Fitness centrum po 20 rokoch skončilo za reťazou. Na starostu Petržalky podali trestné oznámenie, Hrčka reaguje

Lekári vďaka AI odhalili „orgán dlhovekosti“: Týmto si ho v tele ničíš a ani o tom nevieš

Slováci zarábajú v priemere 1 611 eur mesačne, naši susedia o 400 eur viac. Nové čísla odhalili priepastné rozdiely vo výplatách

Slovenský turista zomrel počas dovolenky v Grécku. Úrady riešia tragický prípad
- 24 hod
- 48 hod
- 7 dní
-
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Juhokórejská automobilka trhá rekordy. Záujem o ich elektromobil vystrelil raketovo o 280 %
- Dorazila spása letectva. Rolls-Royce úspešne otestoval nový motor bez emisií, poháňa ho čistý vodík
- Brutálna nálož noviniek na Netflixe a ďalších. TOP 13 najväčších filmov a seriálov v júni
- Slovensko má plyn, ktorý necháva ležať bokom. Dá nám energetickú istotu, no má to veľký háčik
-
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Juhokórejská automobilka trhá rekordy. Záujem o ich elektromobil vystrelil raketovo o 280 %
- Z legendárnej Múmie je čistý horor a je dostupný už aj online. Ponúka ho jediná služba
- Netflix ešte s väčšími hviezdami nepracoval. Jeho nový film totálne rozdelí divákov
- Odporcovia EV stíchli. Čínsky gigant vyvíja batériu s hustotou benzínu, ktorá pochová spaľováky
-
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- Bluetooth slúchadlá skrývajú problém, o ktorom sa nehovorí. Väčšina ľudí si ho všimne neskoro
- Ľudstvo je krok od „svätého grálu“ energetiky. Fúznu energiu môže odomknúť 330-tonový magnet
- Prvá krajina stopla predaj obľúbeného elektromobilu Volvo, desaťtisíce áut majú mať vážny problém
Umelá inteligencia pomáha pri navrhovaní obalov
Nemecku chýbajú nabíjacie stanice pre elektromobily, problémom sú malé obce
Slovensko dostalo kľúčový letecký spoj, na cestu k letisku už peniaze neostali
Dron zasiahol najväčšiu jadrovú elektráreň v Európe, MAAE je znepokojená
Holandsko testuje úplne nový typ turbíny. Bude plávať na mori a z vetra vyťaží oveľa viac
Zatiaľ čo sa Európa snaží zažehnať plynovú krízu, Brusel varuje pred väčším problémom
Brusel chystá veľký technologický obrat. EÚ sa chce odstrihnúť od amerických gigantov
NAJČÍTANEJŠIE ZO STARTITUP

Ďalší známy slovenský pivovar končí. Hladová dolina prichádza o svoju dlhoročnú pýchu

Fitness centrum po 20 rokoch skončilo za reťazou. Na starostu Petržalky podali trestné oznámenie, Hrčka reaguje

Lekári vďaka AI odhalili „orgán dlhovekosti“: Týmto si ho v tele ničíš a ani o tom nevieš

Slováci zarábajú v priemere 1 611 eur mesačne, naši susedia o 400 eur viac. Nové čísla odhalili priepastné rozdiely vo výplatách

