468 читали · 3 дня назад
В Linux обнаружена очередная серьёзная уязвимость — и ей уже десять лет
В ОС Linux обнаружена серьёзная уязвимость, позволяющая любому пользователю получить административный доступ к машине. Ошибка существует в коде платформы с 2016 года — она затрагивает популярные дистрибутивы, в том числе Red Hat, SUSE, Debian, Fedora, AlmaLinux и CloudLinux. Потенциальный злоумышленник может воспользоваться уязвимостью для чтения закрытых файлов и выполнения команд с наивысшим уровнем привилегий. Уязвимость за номером CVE-2026-46333 имеет среднюю степень угрозы (5,5 из 10). Когда...
595 читали · 2 года назад
Разрабатываем и применяем модуль PAM для аутентификации в Astra Linux с использованием Рутокена ЭЦП и Рутокена S
В этой статье будут рассматривать, как приложения в Linux могут использовать систему Подключаемых Модулей Безопасности (Pluggable Authentication Modules) для прозрачной аутентификации пользователей.Немного затронем историю развития механизмов аутентификации в Linux, разберемся с системой настроек PAM и разберем исходный код модуля аутентификации pam_p11, который позволяет проводить аутентификацию пользователей по смарт-картам. В конце статьи рассмотрим на практике настройку и работу модуля аутентификации...