Продемонстрировано несколько способов обхода изоляции FreeBSD jail

Продемонстрировано несколько способов обхода изоляции FreeBSD jail
20:12, января 9, 2026 На конференции 39C3 (Chaos Communication Congress) представлен доклад с результатами исследования защищённости механизма FreeBSD jail. Авторам исследования удалось выйти за пределы Jail и скомпрометировать хост, при условии, что у атакующего есть root-права внутри Jail.

На GitHub опубликован код 5 прототипов эксплоитов, использующих для выхода из Jail уязвимости в ipfilter, dummynet, carp и ipfw, проявляющиеся во FreeBSD 14.3-RELEASE.

Всего в ходе исследования выявлено около 50 проблем с безопасностью в ядре FreeBSD, для части из которых подготовлены патчи с исправлениями.
Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Как на ноутбуке сделать запись экрана: несколько простых способов

Как на ноутбуке сделать запись экрана: несколько простых способов Запись видео с экрана ноутбука может пригодиться в самых разных ситуациях, начиная от желания помочь друзьям и родственникам в настройке какой-то про …

Технологии, Наука 00:12, июля 30, 2024 | ichip.ru
Проект по запуску программ FreeBSD в Linux. Квартальный отчёт FreeBSD

Проект по запуску программ FreeBSD в Linux. Квартальный отчёт FreeBSD Разработчики FreeBSD опубликовали отчёт о развитии за четвёртый квартал 2024 года, в котором упомянут проект bsd-user-4-linux, развивающий инструмент …

Интернет, Игры 15:12, февраля 28, 2025 | opennet.ru
Обсуждение ветки FreeBSD 15 и интеграции поддержки Rust во FreeBSD

Обсуждение ветки FreeBSD 15 и интеграции поддержки Rust во FreeBSD Организация FreeBSD Foundation опубликовала серию отчётов, подготовленных по мотивам обсуждений на прошедшем в Канаде саммите разработчиков FreeBSD. …

Интернет, Игры 10:12, июля 3, 2024 | opennet.ru
Сон в летнюю ночь. Сомнолог назвал несколько способов легче засыпать в жару

Сон в летнюю ночь. Сомнолог назвал несколько способов легче засыпать в жару Жара и духота сильно влияют на качество сна: заснуть труднее, утром зачастую невозможно почувствовать себя бодрым, возрастает шанс ночных подъемов. В …

Основные новости 04:35, июня 7, 2024 | 47news.ru
Как слушать YouTube фоном с выключенным экраном на iPhone или Android-смартфоне Несколько новых способов!

Как слушать YouTube фоном с выключенным экраном на iPhone или Android-смартфоне? Несколько новых способов! Это очень удобная штука, когда видео вам не важно, а нужно лишь аудио (например, музыка или подкасты и прочий разговорный жанр). …

Технологии, Наука 20:30, мая 13, 2024 | iguides.ru
На соревновании ZeroDay Cloud продемонстрировано 11 успешных атак на Redis, PostgreSQL, MariaDB и ядро Linux

На соревновании ZeroDay Cloud продемонстрировано 11 успешных атак на Redis, PostgreSQL, MariaDB и ядро Linux Поведены итоги соревнований ZeroDay Cloud, проведённых на конференции Black Hat Europe и нацеленных на выявление уязвимостей в открытом ПО, применяем …

Интернет, Игры 20:12, декабря 22, 2025 | opennet.ru
Релиз FreeBSD 14.2

Релиз FreeBSD 14.2 После шести месяцев разработки сформирован релиз FreeBSD 14.2. Установочные образы подготовлены для архитектур amd64, i386, powerpc, powerpc64, power …

Технологии, Наука 20:12, декабря 6, 2024 | opennet.ru
Релиз FreeBSD 13.4

Релиз FreeBSD 13.4 После 6 месяцев разработки опубликован релиз операционной системы FreeBSD 13.4, который стал первым выпуском, сформированным в рамках обновлённого ци …

Интернет, Игры 05:12, сентября 20, 2024 | opennet.ru
Релиз FreeBSD 13.5

Релиз FreeBSD 13.5 После 6 месяцев разработки опубликован релиз операционной системы FreeBSD 13.5, который станет последним в ветке FreeBSD 13.x. Обновления для версии …

Технологии, Наука 10:12, марта 11, 2025 | opennet.ru
Релиз FreeBSD 14.3

Релиз FreeBSD 14.3 После шести месяцев разработки сформирован релиз FreeBSD 14.3. Установочные образы подготовлены для архитектур amd64, i386, powerpc, powerpc64, power …

Интернет, Игры 20:12, июня 19, 2025 | opennet.ru
Релиз системы изоляции приложений Firejail 0.9.78

Релиз системы изоляции приложений Firejail 0.9.78 Опубликован релиз проекта Firejail 0.9.78, развивающего систему для изолированного выполнения графических, консольных и серверных приложений, позволя …

Интернет, Игры 20:12, января 9, 2026 | opennet.ru
X Window System исполнилось 40 лет, а FreeBSD - 31 год

X Window System исполнилось 40 лет, а FreeBSD - 31 год Исполнилось 40 лет с момента объявления Робертом Шеффлером о создании протокола X Window System. Путь от выпуска X1 до X11 протокол прошёл всего за т …

Интернет, Игры 05:12, июня 23, 2024 | opennet.ru
Технониколь планирует применять ИИ на производствах минеральной изоляции

«Технониколь» планирует применять ИИ на производствах минеральной изоляции «Технониколь» планирует создать цифрового двойника технологической линии для проведения экспериментов в виртуальной... …

Интернет, Игры 15:12, мая 20, 2025 | cnews.ru
Использование ChatGPT связали с усилением чувства изоляции

Использование ChatGPT связали с усилением чувства изоляции Недавние исследования, проведенные компанией OpenAI вместе с Массачусетским технологическим институтом, показали, что у небольшого процента людей, ак …

Это интересно, Курьезы 15:12, марта 31, 2025 | incrussia.ru
Релиз ОС Qubes 4.3.0, использующей виртуализацию для изоляции приложений

Релиз ОС Qubes 4.3.0, использующей виртуализацию для изоляции приложений После двух лет разработки представлен релиз операционной системы Qubes 4.3.0, реализующей идею использования гипервизора для строгой изоляции приложе …

Интернет, Игры 20:12, декабря 22, 2025 | opennet.ru
В ЮАР назвали политику изоляции российского спорта лицемерной

В ЮАР назвали политику изоляции российского спорта лицемерной Депутат Национальной Ассамблеи ЮАР Нкоси Звеливелие Мандела раскритиковал политику изоляции российского спорта, передает РИА Новости. "Мы считаем, чт …

Спорт 01:05, мая 25, 2024 | gazeta.ru
СМИ сообщили об изоляции Мерца из-за позиции по активам России

СМИ сообщили об изоляции Мерца из-за позиции по активам России Немецкий канцлер Фридрих Мерц оказался в изоляции среди других лидеров Европейского союза (ЕС) из-за позиции по замороженным российским активам. Об э …

Основные новости 00:12, декабря 21, 2025 | iz.ru
Релиз OpenZFS 2.4.0, реализации ZFS для Linux и FreeBSD

Релиз OpenZFS 2.4.0, реализации ZFS для Linux и FreeBSD После 11 месяцев разработки опубликован релиз проекта OpenZFS 2.4.0, развивающего реализацию файловой системы ZFS для Linux и FreeBSD. Проект получил …

Интернет, Игры 20:12, декабря 22, 2025 | opennet.ru
ChaosBSD - форк FreeBSD для тестирования драйверов

ChaosBSD - форк FreeBSD для тестирования драйверов Проект ChaosBSD развивает периодически синхронизируемый форк FreeBSD, нацеленный на тестирование драйверов перед их включением в основной состав Free …

Интернет, Игры 10:12, января 22, 2026 | opennet.ru
ВС РФ взяли село для обеспечения обхода украинских вооруженных сил

ВС РФ взяли село для обеспечения обхода украинских вооруженных сил Российские войска освободили населенный пункт Берестовое в Харьковской области. Об этом рассказали в Минобороны РФ.Читать далее …

Основные новости 15:00, мая 26, 2024 | ura.news
ВС РФ взяли село для обеспечения обхода ВСУ: главное о СВО к вечеру 26 мая

ВС РФ взяли село для обеспечения обхода ВСУ: главное о СВО к вечеру 26 мая Российские войска продолжают активные действия на территории Украины в рамках специальной военной операции (СВО). По официальным данным Министерства …

Основные новости 21:05, мая 26, 2024 | ura.news
Администраторы платформы для обхода МФА признали себя виновными

Администраторы платформы для обхода МФА признали себя виновными Трое мужчин признали себя виновными в создании OTP.Agency — платформы, предоставлявшей услуги социальной инженерии для получения одноразовых паролей …

Технологии, Наука 15:12, сентября 5, 2024 | xakep.ru
Поврежденные документы Word используются для обхода безопасности

Поврежденные документы Word используются для обхода безопасности ИБ-специалисты заметили новую фишинговую кампанию, которая злоупотребляет функцией восстановления файлов Word. Атакующие прикладывают к своим письмам …

Технологии, Наука 05:12, декабря 3, 2024 | xakep.ru
Стартовал поиск подрядчика для Западного обхода Орла

Стартовал поиск подрядчика для Западного обхода Орла Максимальная стоимость госзакупки составляет около 15,5 миллиардов рублей. Фото: ИА «Орелград» Такая информация размещена на официальном портале Госз …

Основные новости 05:12, октября 23, 2024 | orelgrad.ru
На СХК опробуют новую технологию изоляции отходов регенерации урана

На СХК опробуют новую технологию изоляции отходов регенерации урана Можно ли навсегда "запереть" радиоактивные отходы, не давая им проникнуть в природу? В Северске на Сибирском химическом комбинате (АО "СХК") уже ищут …

Технологии, Наука 05:12, августа 3, 2025 | pravda.ru
Байден 23 июля вернется в Белый дом после изоляции в Делавэре

Байден 23 июля вернется в Белый дом после изоляции в Делавэре Президент США Джо Байден планирует вернуться на рабочее место в Белом доме сегодня, 23 июля. В последние дни он находился на изоляции в своем доме в …

Основные новости 20:12, июля 23, 2024 | kommersant.ru
Усилия по изоляции не сработали. Мировые СМИ оценили саммит БРИКС

«Усилия по изоляции не сработали». Мировые СМИ оценили саммит БРИКС Присутствие в Казани большого количества мировых лидеров делает послание Кремля о том, что усилия Запада по изоляции не сработали, «громким и ясным». …

Основные новости 15:12, октября 24, 2024 | news.rambler.ru
CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP

CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP Компания AMD включила процессоры на базе микроархитектуры Zen 5 в список продуктов, подверженных уязвимости EntrySign, позволяющей обойти механизм пр …

Интернет, Игры 20:12, апреля 14, 2025 | opennet.ru
Отчёт FreeBSD по улучшению юзабилити и работы на ноутбуках

Отчёт FreeBSD по улучшению юзабилити и работы на ноутбуках Некоммерческая организация FreeBSD Foundation объявила о готовности отчёта за январь, отражающего достижения проектов по улучшению во FreeBSD поддерж …

Интернет, Игры 05:12, марта 7, 2025 | opennet.ru
FreeBSD переходит на сокращённый цикл подготовки релизов

FreeBSD переходит на сокращённый цикл подготовки релизов Колин Персиваль (Colin Percival), лидер команды, отвечающей за подготовку релизов FreeBSD, объявил об изменении процессов формирования и сопровождени …

Технологии, Наука 10:12, июля 13, 2024 | opennet.ru
Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux

Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux В выпущенном в начале сентября исправлении уязвимости в библиотеке libnv выявлена логическая ошибка, из-за которой уязвимость не устранялась должным …

Интернет, Игры 10:12, октября 3, 2024 | opennet.ru
В корпоративном менеджере паролей Passwordstate нашли баг обхода аутентификации

В корпоративном менеджере паролей Passwordstate нашли баг обхода аутентификации Компания Click Studios, занимающаяся разработкой корпоративного менеджера паролей Passwordstate, предупредила клиентов о необходимости срочно установ …

Технологии, Наука 20:12, сентября 2, 2025 | xakep.ru