Уязвимость Linux «Copy Fail» внесена CISA в список; 10 строк кода позволяют повысить привилегии до root

По данным BlockBeats, 9 мая уязвимость Linux «Copy Fail» была добавлена в каталог CISA Known Exploited Vulnerabilities (KEV). Проблема затрагивает основные дистрибутивы Linux с 2017 года и позволяет злоумышленникам с обычными правами пользователя повышать доступ до root, используя примерно 10 строк кода на Python.

Поскольку многие компоненты криптовалютной инфраструктуры зависят от Linux — включая биржи, нод-валидаторы, майнинговые пулы, кастодиальные кошельки и облачные торговые системы — эта уязвимость несёт потенциальные риски для криптоиндустрии. В случае эксплуатации злоумышленники теоретически могут украсть приватные ключи, скомпрометировать ноды-валидаторы, получить административный доступ или запустить атаки с использованием программ-вымогателей на затронутых серверах.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Кошелёк Trader's Sigma снова был опустошён; второй кошелёк был обнулён за шесть месяцев, $200K был потерян другим пользователем

По данным Odaily, трейдер A (@missoralways) сообщил, что недавно две из принадлежащих ему кошельков, подключённых к Sigma, были опустошены, что стало вторым компрометацией кошелька за шесть месяцев. Трейдер заявил, что ранее хранил в Sigma активы с семизначными суммами без проблем с безопасностью, однако оба инцидента произошли, когда баланс кошельков опустился ниже $10,000. Кроме того, ещё один пользователь потерял около $200,000 в активах при схожих обстоятельствах. Команда Sigma начала рассле

GateNews36м назад

Arkham Intelligence: инвестиционное мошенничество составило 49% криптопреступлений — взломов нет — по состоянию на 11 мая

Согласно Arkham Intelligence, 11 мая платформа блокчейн-аналитики опубликовала отчет, в котором говорится, что инвестиционное мошенничество составило 49% потерь от преступлений с криптовалютой в 2025 году. Ссылаясь на данные FBI Internet Crime Complaint Center, в отчете отмечается, что убытки от преступлений, связанных с криптовалютой, в США превысили 11 миллиардов долларов в 2025 году. В отчете также указано, что преступления с цифровыми активами теперь охватывают множество форм, включая инвест

GateNews2ч назад

SlowMist обнаружила вредоносное Chrome-расширение MV3, нацеленное на пользователей кошелька TRON, 11 мая

Система безопасности MistEye от SlowMist обнаружила, что вредоносное расширение для Chrome MV3 нацелено на пользователей кошельков TRON с фишинговыми атаками, предназначенными для кражи seed-фраз, приватных ключей, файлов keystore и паролей. Расширение использует Unicode-обфускацию и подмену бренда, чтобы замаскироваться под официальный плагин, а затем после установки загружает страницу всплывающего окна с удалённого iframe, чтобы обманом заставить пользователей вводить конфиденциальную информац

GateNews3ч назад

Механизм Workspace Treasury Proxy от Ink Finance на Polygon атакован, потери составили $140 000

По данным ChainCatcher, прокси казначейства Workspace Treasury у Ink Finance на Polygon был атакован несколько минут назад, в результате чего потери составили примерно 140 000 долларов.

GateNews4ч назад

Атакующий TrustedVolumes перевёл $278K из похищенных средств 11 мая

По данным мониторинга PeckShield злоумышленник TrustedVolumes перевёл и отмыл 278 000 долларов похищенных средств по состоянию на 11 мая. Злоумышленник внёс 10,2 ETH (23 600 долларов) в Tornado Cash, конвертировал 110 ETH (250 000 долларов) в Bitcoin через THORChain и попытался внести 0,5 ETH в Railgun перед выводом. TrustedVolumes понёс совокупный ущерб примерно в 6,7 миллиона долларов в атаке 7 мая.

GateNews5ч назад

Полиция NSW изъяла 52,3 Bitcoin на сумму AU$5,7 млн в ходе предполагаемого рейда по делу о даркнете 4 мая

По данным полиции Нового Южного Уэльса, власти изъяли 52,3 Bitcoin на сумму около 5,7 миллиона австралийских долларов во время рейда в Инглберне — в юго-западной части Сиднея — 4 мая, в том, что полиция называет одним из крупнейших в Австралии изъятий криптовалюты. Операция проводилась в рамках Strike Force Andalusia — расследования, начатого в сентябре 2024 года по фактам предполагаемой деятельности на даркнет-маркетплейсе, связанной с продажей запрещённых наркотиков. По итогам расследования бы

GateNews6ч назад
комментарий
0/400
Нет комментариев