На главную

контейнеризация

7 материалов по теме

Публичные PoC‑эксплойты четырёх уязвимостей ядра Linux: как быстро установить патчи

Публичные PoC‑эксплойты четырёх уязвимостей ядра Linux: как быстро установить патчи

Для четырёх уязвимостей повышения привилегий в ядре Linux появились доказательства концепции. Исправления уже включены в стабильные ветки. Обновление системы — лучший способ защиты.

Void Linux теряет поддержку более ста пакетов из‑за отказа от AI‑инструментов

Разработчик Andrea Brancaleoni прекратил сопровождение 113 пакетов в Void Linux, заявив о несогласии с политикой использования искусственного интеллекта. Среди оставшихся без поддержки популярных утилит – alacritty, docker‑cli, kubernetes и другие. Пользователям придётся искать альтернативных мейнтейнеров или форки.

Flatpak Builder 1.4.11: новые меры защиты и исправления в системе сборки

Flatpak Builder 1.4.11: новые меры защиты и исправления в системе сборки

Обновлённый flatpak-builder получил серию патчей, направленных на повышение безопасности сборочного процесса. В новой версии отключены потенциально опасные Git‑хуки и закрыт путь обхода sandbox‑директории.

Bubblewrap 0.12: новая прослойка для изоляции приложений в Linux‑среде

Вышла версия 0.12 инструмента Bubblewrap, предназначенного для создания изолированных окружений. Он служит базой для sandbox‑механизмов в Flatpak и использует стандартные возможности ядра Linux. Проект продолжает развиваться под открытой лицензией.

Vanilla OS 3 выходит: Debian‑основа с read‑only корнем, атомарными апдейтами и контейнерной изоляцией

Новый релиз пользовательского дистрибутива предлагает полностью неизменяемую систему и запуск программ в отдельном контейнере. Образ ISO весит 1,8 ГБ и доступен для x86_64 и arm64.

Bazzite Deck 44: новый Fedora‑проект для Steam Deck и прочих портативных консолей

Вышел релиз Bazzite Deck 44 Handheld Edition – дистрибутив, ориентированный на игровые приставки. Он построен на атомарных версиях Fedora 44 и поддерживает управление геймпадом. Подходит для Steam Deck, Asus Ally, GPD, Ayn и MSI Claw.

Уязвимость в ядре Linux

Обнаружена критическая уязвимость в ядре Linux, позволяющая получить root-доступ. Эта уязвимость может быть использована для выхода из контейнера и получения полного контроля над системой.