Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Середа, 21 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    6 способів підхопити шкідливе ПЗ у TikTok
    6 способів підхопити шкідливе ПЗ у TikTok
    20 години тому
    Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
    Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
    22 години тому
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    2 дні тому
    Атака підміни SIM-картки: що це таке і як її уникнути?
    Атака підміни SIM-картки: що це таке і як її уникнути?
    2 дні тому
    В кожній великій компанії присутні кібершпигуни
    В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
    5 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    4 тижні тому
    chrome brouser pc
    Як вручну видалити нав’язливу рекламу у Google Chrome? – ІНСТРУКЦІЯ
    1 місяць тому
    Як налаштувати приватність в екаунтах та безпеку пристроїв
    Експерт для Cybercalm: Як налаштувати приватність в екаунтах та безпеку пристроїв?
    1 місяць тому
    Останні новини
    Як блокувати піксельні трекери в електронній пошті: 4 прості методи
    2 дні тому
    Як виявити програми для стеження на вашому ноутбуці
    6 днів тому
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    2 тижні тому
    7 хитрощів, щоб телефон прослужив якомога довше
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Вчені дослідили мозок, щоб дізнатися, що спонукає людину порушувати кібербезпеку
    Вчені дослідили мозок, щоб дізнатися, що спонукає людину порушувати кібербезпеку
    1 місяць тому
    remont
    Чому на Заході не дозволяють ремонтувати техніку?
    1 місяць тому
    5 шляхів, як прямі сонячні промені можуть пошкодити ваш ноутбук
    5 шляхів, як прямі сонячні промені можуть пошкодити ваш ноутбук
    1 місяць тому
    Останні новини
    Реальність як розкіш: Як цифровізація суспільства створила дефіцит людського спілкування
    7 днів тому
    Цифрова розробка — стратегія для сучасного бізнесу
    1 тиждень тому
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    2 тижні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    gemini live running on a google pixel 9
    Google Gemini отримує 8 корисних функцій – ось що нового
    2 години тому
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    2 тижні тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    4 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    4 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Фахівці знайшли уразливості у дистрибутиві Alpine Linux
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Фахівці знайшли уразливості у дистрибутиві Alpine Linux

Фахівці знайшли уразливості у дистрибутиві Alpine Linux

Семенюк Валентин
6 років тому
Поширити
2 хв. читання
Апгрейд комп'ютера

Docker-образи Alpine Linux, які останні три роки поширюються через офіційний портал Docker Hub, містять порожній пароль суперкористувача. На проблему звернули увагу дослідники з команди Cisco Talos.

Уразливості (CVE-2019-5021) піддаються всі Docker-образи Alpine Linux, починаючи з версії 3.3. При використанні PAM (Pluggable Authentication Modules, Plug-in аутентифікації) або іншого механізму аутентифікації, що використовує файл /etc/shadow як джерело, система може дозволити вхід користувачу з правами суперкористувача з порожнім паролем.

Проблема вперше була виявлена ​​в серпні 2015 року та виправлена ​​в листопаді того ж року. Однак трохи пізніше з’явилася знову через регресивні зміни, доданого в 2015 році (до версії 3.3 в /etc/shadow використовувалася рядок “root:! :: 0 :::::”, а після через припинення використання прапора “- d”стала додаватися рядок” root ::: 0 ::::: “).

Уразливість виправлена ​​в версіях: edge (20190228 snapshot), v3.9.2, v3.8.4, v3.7.3, v3.6.5.

Alpine Linux – дистрибутив Linux, орієнтований на безпеку, легковажність і невимогливість до ресурсів. Заснований на musl і BusyBox, за замовчуванням використовує патчі ядра PaX і grsec, всі пакети компілюються з захистом від переповнення стека.

До речі, компанія Nike представила функцію Nike Fit, яка використовує комбінацію комп’ютерного зору, наукових даних, штучного інтелекту та рекомендаційних алгоритмів для сканування ваших ніг і знаходження правильного взуття для вас.

Також Google оголосила про новий спосіб доставки оновлень безпеки для Android для основних компонентів ОС. На конференції розробників Google I/O 2019, яка відбулася в Маунтін-В’ю, штат Каліфорнія, Google оголосила про серйозні зміни в тому, як нова мобільна операційна система Android Q отримає оновлення безпеки.

Останні версії браузерів UC Browser і UC Browser Mini для Android-пристроїв, що налічують понад 600 мільйонів завантажень, уразливі до URL-спуфінга. Уразливість була виявлена дослідником безпеки Аріфом Ханом (Arif Khan), який повідомив про неї розробника UC Web минулого місяця.

ТЕМИ:DockerLinuxдистрибутивкіберзлочинціуразливості
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття bubbles 1 Google приховала одну з кращих функцій для роботи з повідомленнями
Наступна стаття google play market 1 Google Play повідомлятиме про додатки, які “засмічують” пам’ять

В тренді

Атака підміни SIM-картки: що це таке і як її уникнути?
Атака підміни SIM-картки: що це таке і як її уникнути?
2 дні тому
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
2 дні тому
В кожній великій компанії присутні кібершпигуни
В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
5 днів тому
Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
22 години тому
Сплативши викуп хакерам, 80% організацій зазнають повторних атак
Сплативши викуп хакерам, 80% організацій зазнають повторних атак – ДОСЛІДЖЕННЯ
6 днів тому

Рекомендуємо

maxresdefault 6
Гайди та поради

Як увійти в BIOS на будь-якому ПК. ІНСТРУКЦІЯ

3 тижні тому
Як встановити Linux на старий ноутбук
Гайди та поради

Як встановити Linux на старий ноутбук. ІНСТРУКЦІЯ

4 тижні тому
Лінус Торвальдс створив Git за 10 днів – і навіть не уявляв, що він проіснує 20 років
Статті

Лінус Торвальдс створив Git за 10 днів – і навіть не уявляв, що він проіснує 20 років

1 місяць тому
Ubuntu
Огляди

Який Ubuntu підходить для вас? 10 найкращих дистрибутивів

2 місяці тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?