Objavljeno: 13.5.2014 14:00

V Linuxu našli pet let staro ranljivost

Načeloma bi moral biti Linux varnejši od zaprtokodne programske opreme, ker lahko njegovo kodo pogleda vsakdo, zato bi morali ranljivosti odkriti zelo hitro. A kot se je že večkrat pokazalo, nazadnje pred dnevi, se v praksi tudi v njem zaredijo hrošči, ki lahko ostanejo neopaženi več let.

Najbolj očiten primer je seveda ranljivost Heartbleed v knjižnici OpenSSL, ne pozabimo pa niti na zablodel stavek goto v GnuTLS.

Sedaj pa so v Linuxovem jedru našli ranljivost v funkciji n_tty_write, ki upravlja Linuxov pty (pseudoterminal interfaces). Problematično je to, da je luknja prisotna v vseh verzijah od 2.6.31-rc3 dalje, kar z drugimi besedami pomeni, da je bila neodkrita pet let.

Gre za resno luknjo, saj se takšne pojavijo zgolj vsakih nekaj let (nazadnje sicer maja 2013). Popravek so sicer že pripravili, a izkušnje lanske majske luknje kažejo, da bo trajala vsaj kakšno leto, da bodo vsi ranljivi sistemi posodobljeni. Do tedaj bo mogoče na njih poganjati kodo, za katero nimamo pravic, če imamo na sistemu kakršenkoli uporabniški račun. Zato so še zlasti ranljivi sistemi za spletno gostovanje in podobno.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Trumpov telefon je skoraj popolna kopija HTC-jevega

    Razstavljanje težko pričakovanega pametnega telefona Trump Mobile T1, ki so ga opravili strokovnjaki pri iFixit, je potrdilo prejšnje sume ocenjevalcev opreme, da je naprava skoraj popolna kopija obstoječega modela HTC U24 Pro.

    Objavljeno: 12.6.2026 09:00
  • Droni bodo po novem leteli brez GPS-a in zemljevidov

    Raziskovalci z nizozemske Tehnološke univerze v Delftu so po vzoru čebel razvili učinkovit navigacijski sistem za drone Bee-Nav.

    Objavljeno: 9.6.2026 10:00
  • Apple z najcenejšim MacBookom v zgodovini podrl vse rekorde

    Odziv kupcev na novi prenosnik MacBook Neo je popolnoma presegel vsa pričakovanja, kar je podjetje spodbudilo k drastičnemu povečanju proizvodnje.

    Objavljeno: 5.6.2026 10:00
  • Nova Philipsova svetilka je umetno sonce za sobe brez oken

    Podjetje Philips je predstavilo novo stropno svetilko Philips Skylight, ki s pomočjo napredne LED tehnologije in sistema NatureConnect uspešno posnema videz ter globino prave strešne linije in v prostore prinaša ritem naravne sončne svetlobe.

    Objavljeno: 11.6.2026 09:15
  • Prihaja remake originalnega Tomb Raiderja

    Minuli teden je izšel video napovednik prihajajoče igre Tomb Raider: Legacy of Atlantis, ki bo remake originalne različice iz leta 1996, ki je začela legendarno franšizo. Napovedani datum izida je 12. februar 2027, potem ko je bil sprva predvideni datum izida že letos. Že danes pa poznamo številne podrobnosti – tudi kontroverzno uporabo umetne inteligence pri kreativnem načrtovanju.

    Objavljeno: 8.6.2026 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji