CISA установила трехдневный срок для устранения критических уязвимостей в ядре Linux

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило три критические уязвимости ядра Linux (CVE-2025-39682, CVE-2026-53266 и CVE-2025-39964) в свой каталог эксплуатируемых уязвимостей (KEV). Эти недостатки, позволяющие проводить DoS-атаки, повышать привилегии и повреждать данные, активно используются злоумышленниками. Компания Red Hat подтвердила высокий уровень риска и предоставила необходимые патчи для различных версий ядра. Учитывая серьезность угрозы, CISA обязала федеральные агентства установить обновления в течение крайне сжатого трехдневного срока, истекающего 21 сентября 2026 года. Несмотря на наличие временных мер по смягчению последствий, эксперты настоятельно рекомендуют немедленное обновление как единственный надежный способ защиты. Пользователям рекомендуется проверить версии своих ядер и установить последние стабильные обновления от сопровождающих дистрибутивов, чтобы предотвратить возможный взлом систем.
This is a summary. Read the full article at the original source:
TechRadarПохожие
Исследователи представили InjectEave: метод перехвата аудио через стены
Исследователи из HKUST (Гуанчжоу) и HK PolyU представили «InjectEave» — метод перехвата аудиосигналов с наушников, стационарных телефонов и устройств…
В статье рассматривается инновационный подход к аутентификации цифрового контента, предлагающий использование «шпионских меток» (spymarks) в качестве…
Вредоносное ПО RatHat для Android использует генеративный ИИ для кражи учетных данных
Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…


