В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилегированному пользователю установить или удалить произвольный пакет и получить root-доступ к системе.
Проблема проявляется начиная с версии 1.0.2 (2014 год) и устранена в выпуске PackageKit 1.3.5.

Сообщает www.opennet.ru
Опубликовано: 15:00, 24.04.2026
Новость из рубрики: Политика
Поделиться новостью:
Топ новости часа
- NYP: в США задержали вооруженного мужчину возле гольф-клуба Трампа...
- В Штабе общественной поддержки состоялась стратегическая сессия "Сделано женщинами"...
- Мистер Бин дарит смех и радость поклонникам по всему миру...
- В Курской области спасли бобра...
- Интернетом по смоленским деревням: к кому придут технологии...
- Как правильно делать рекламу сайта и привлечь больше посетителей...
13:00, 15 Май Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий.
Новый баг получил название Fragnesia и...
17:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...
12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...
05:00, 14 Май Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...
10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...
04:00, 19 Май DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia позволяющая непривилегированному пользователю получить...
17:00, 08 Май Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux В ядре Linux выявлены две уязвимости, по своей сути аналогичные несколько дней назад раскрытой уязвимости Copy Fail, но проявляющиеся в других подсис...
02:00, 16 Май Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы В ядре Linux выявлена пятая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе.
Опу...
07:00, 24 Апр Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного ...
11:00, 04 Июн Уязвимость в libinput, позволяющая повысить свои привилегии в системе В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая доби...
06:00, 16 Май Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных код...
16:00, 09 Май Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к с...
17:00, 22 Май Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уяз...
21:00, 03 Май В ОС Linux выявлена новая эксплуатируемая уязвимость Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail......
01:00, 03 Июн В Linux обнаружена уязвимость повышения привилегий 19-летней давности В ядре Linux обнаружили еще одну уязвимость повышения привилегий, получившую название CIFSwitch. Проблема существует уже около 19 лет и позволяет лок...
19:21, 16 Апр GameSir представила серию контроллеров Tarantula с поддержкой 8KHz и разных платформ. Компания GameSir официально выпустила новую линейку геймпадов Tarantula, расширив своё направление для киберспортивного сегмента. В серию вошли две м...
04:00, 26 Апр На ярмарке выходного дня в Брянске была представлена продукция из разных районов области Торговлю ведут местные производители, ярмарки организованы по поручению губернатора Брянской области с 5 апреля 2025. Фермеры из Брянского, Карачевск...
15:00, 22 Апр Google Chrome начнёт показывать созданные ИИ картинки на разных сайтах, но непонятно зачем В браузере Google Chrome скоро появится новая функция, предназначение которой не так просто понять: вместо изображений на просматриваемых сайтах буду...
15:00, 17 Апр Дипфейки в контексте права интеллектуальной собственности Из-за внешнего сходства ИИ-генераций с результатами творческого труда юристы нередко испытывают трудности при их юридической квалификации. Являются л...
22:00, 12 Май Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выполнение кода с правами root В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер, сервер DHCP, сервис для анонсов маршрутов IPv6 и систему загрузки по сети, выявлено 6 уязвимо...
18:00, 28 Май Вскрытие показало. Достаем root shell роутера, не зная ни одного пароля Для подписчиковУ меня дома валялись два роутера TP-Link от старых проектов. Нормальный человек выкинул бы их или отнес на переработку. Я решил вскрыт...
02:00, 20 Апр КПРФ предложила закрепить цифровые права граждан в отдельном законопроекте КПРФ внесла в Государственную думу законопроект, предусматривающий закрепление гарантий цифровых прав граждан. Документ содержит положения о праве на...
18:00, 02 Июн Проблемы с соблюдением авторского права при переписывании ScanCode на Rust при помощи AI Сопровождающий открытый инструментарий ScanCode Toolkit, предназначенный для сканирования кода на предмет пересечений с чужими авторскими правами, вы...
15:00, 11 Май В России изменятся правила сдачи экзаменов на водительские права. Четыре нововведения Половина из них заработает 12 мая, вторая — в следующем году. Выпускникам автошкол дадут меньше времени на сдачу «практики», а за списывание можно бу...
13:00, 28 Май В России предложили ввести плату за каждую попытку сдачи экзамена на права С такой инициативой выступили в Общественной палате. Введение госпошлины, по мнению авторов, будет дисциплинировать кандидатов в водители. Кроме того...
15:00, 06 Май Экзамены на права изменят в 2026 году. В автошколах назрела и другая проблема С 12 мая 2026 года вступят в силу новые правила проведения экзаменов на водительские прав. Практический этап нужно будет пройти в течение 60 дней пос...
05:00, 03 Май Юридическая помощь без затрат: реальные способы защитить свои права на жилье Получить правовую поддержку по жилищным вопросам можно через юридические фирмы, адвокатские палаты или на встречах с муниципальными депутатами. Экспе...
01:00, 14 Май За давностью приватизации // Ограничение права на оспаривание отчуждения госимущества поддержано в первом чтении Госдума 13 мая одобрила в первом чтении законопроект о сроках давности при оспаривании сделок приватизации — иски об истребовании такого имущества не...
06:00, 04 Июн Бумажные справки ушли в прошлое: цифровая система лишила бюрократов права пересматривать выплаты Система государственного распределения ресурсов в 2026 году переходит на форсированный режим автоматизации. Регулятор исключает человеческий фактор и...
11:00, 03 Июн ФНС пересмотрела позицию об утрате субъектами МСП права на пониженный тариф страховых взносов 15% при смене ОКВЭД Письмо Федеральной налоговой службы от 28 мая 2026 г. № БС-36-11/4527@ О внесении изменений в письмо ФНС России от 17 марта 2026 г. № БС-36-11/1995@...
08:00, 19 Май Microsoft предупреждает об атаках на уязвимость нулевого дня в Exchange Server Специалисты Microsoft предупредили об атаках на новую zero-day уязвимость в Exchange Server, получившую идентификатор CVE-2026-42897. Проблема затраг...
18:00, 05 Июн В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет п...
22:00, 13 Май Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляе...
13:00, 26 Май Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки Компания Positive Technologies сообщила об обнаружении критической ИТ-уязвимости в широком спектре процессоров AMD. Дыры позволяют хакерам шпионить и...
15:00, 18 Май Хакер опубликовал эксплойт для полного захвата Windows 11 — уязвимость не закрыта с 2020 года Исследователь по кибербезопасности, известный под псевдонимом Хаотик Эклипс (Chaotic Eclipse), выложил на GitHub экспериментальный эксплойт MiniPlasm...
14:54, 16 Апр 1 вин токен: что это, как получить и когда листинг 1 вин токен - это новый крипто-проект компании 1win. Он объединяет игры, задания и airdrop в Telegram. Пользователи могут зарабатывать монеты без вло...
08:00, 19 Апр Как получить микрозайм при помощи госуслуг? Деньги в долг можно получать проще, используя Госуслуги. Для этого необходимо завести на портале аккаунт. Использование сервиса сэкономит время, так ...
01:00, 06 Июн Слишком хрупкая роскошь: какая скрытая уязвимость складных смартфонов делает ремонт запредельным Складные смартфоны уже перестали быть диковинкой, но их срок службы по-прежнему вызывает споры. Вопрос упирается не только в батарею или экран: у так...
20:00, 23 Апр Полис ОМС: что пациент вправе получить бесплатно Каждый пациент рано или поздно может столкнуться с ситуацией, когда не до конца понимает свои права по полису ОМС. Можно ли требовать бесплатные лека...
08:00, 30 Апр Из PlayStation 5 теперь можно сделать ПК на Linux Инженер по безопасности Энди Нгуен (TheFlow) опубликовал на GitHub проект ps5-linux, который предоставляет набор инструментов для запуска Ubuntu 24.0...
11:00, 27 Апр Как получить отметку А+ и зарегистрировать Телеграм-канал в РКН Если у вашего Телеграм-канала больше 10 000 подписчиков, вы обязаны зарегистрировать его в Роскомнадзоре. Без этого нельзя размещать рекламу, получат...
05:00, 05 Июн iPhone 18 Pro может получить батареи разной ёмкости iPhone 18 Pro, по данным китайского инсайдера Digital Chat Station, выйдет с разной ёмкостью аккумулятора в зависимости от региона. Для Китая называю...
16:00, 05 Июн Microsoft анонсировал универсальный дистрибутив Azure Linux 4.0 Компания Microsoft анонсировала первую публично доступную экспериментальную сборку дистрибутива Azure Linux 4.0, подготовленную для запуске в виртуал...
07:00, 03 Июн Минцифры: больше ИТ-компаний смогут получить госаккредитацию Правительство расширило круг компаний, которые смогут получить ИТ-аккредитацию. Принятое постановление устанавливает......
18:00, 22 Апр Framework Laptop 13 Pro – модульный ноутбук на Linux за $1199 Компания Framework Computer анонсировала Framework Laptop 13 Pro – полностью переработанную версию своего 13-дюймового модульного ноутбука и первое к...
18:00, 17 Май Xiaomi Air могу получить корпус толщиной менее 6 мм Авторитетный информатор Digital Chat Station поделился подробностями о смартфоне Xiaomi Air, который был отменен перед началом серийного производства...
05:00, 30 Апр Венгрия намерена получить замороженные финансы от Евросоюза Венгрия и Европейская комиссия в конце мая подпишут соглашение, которое позволит Будапешту получить заблокированные средства из бюджета и спецфондов ...
07:00, 05 Июн Новая статья: ОСновной расклад: гид по российским Linux-дистрибутивам Каких только операционок на базе Linux не представлено на отечественном рынке — на любой вкус и цвет! Разбираемся в многообразии оных на примере боле...
16:00, 02 Июн iPhone в России могут не получить доступ к 5G из-за ухода Apple По информации «Известий», владельцы iPhone в России рискуют остаться без сетей 5G даже после того, как операторы их развернут. Для активации поддержк...
21:00, 16 Май Модель угроз и особенности оценки уязвимостей в ядре Linux Линус Торвальдс принял в состав ядра документ, регламентирующий процесс обработки ошибок, связанных с безопасностью, определяющий модель угроз, поясн...
22:00, 08 Май Как развести костер на даче, в лесу, парке и не получить штраф С наступлением долгожданного тепла россияне стремятся выбраться на природу, что часто сопровождается разведением огня. О том, как безопасно пожарить ...
11:00, 08 Май Россиянам начали выдавать электронные пенсионные удостоверения. Как их получить Социальный фонд России запустил выдачу электронных удостоверений пенсионера в формате QR-кода. Цифровой документ станет полноценной заменой традицион...
13:00, 08 Май Получить деньги на свое дело кузбассовцев до 25 лет научат онлайн Уже через несколько дней, 10 мая, Минэкономразвития России вместе с VK и Деловой средой запускают образовательный онлайн-проект «Мой бизнес. Первое д...
03:00, 21 Апр В Arch Linux обеспечена воспроизводимая сборка образов контейнеров Дистрибутив Arch Linux обеспечил воспроизводимую сборку образов контейнеров, позволяющую убедиться, что поставляемые в образе бинарные файлы собраны ...
11:00, 20 Апр Узнайте, как получить займ на карту, доступный каждому без исключения В современном мире финансовая гибкость становится не просто желаемой, а крайне необходимой характеристикой. Мгновенные расчеты, оперативное получение...
10:00, 18 Апр В состав ядра Linux 7.1 принят новый драйвер для NTFS Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, набор патчей с новой реализацией файловой системы NTFS, раз...
00:00, 15 Май Linux Foundation опубликовал автомобильный дистрибутив AGL UCB 21.0 и платформу SoDeV Организация Linux Foundation представила двадцать первый выпуск дистрибутива AGL UCB (Automotive Grade Linux Unified Code Base), в рамках которого ра...
12:00, 17 Апр В ядре Linux 7.1 начали удаление поддержки процессоров Baikal Линус Торвальдс принял в состав ядра Linux 7.1 изменения, удаляющие поддержку контроллеров AHCI SATA и PCIe, применяемых в SoC Baikal-T1. Помимо этог...
14:00, 01 Май Выпуск C:/Deb, системы с Windows-подобным окружением на базе Linux Евгений Голышев, сопровождающий Elixir в Debian/Ubuntu, опубликовал рабочий прототип Win32/Linux-системы C:\Deb на базе Debian 13, предлагающий W...
17:00, 29 Май Провод или Wi-Fi: как получить максимум скорости от домашнего интернета — руководство 2026 Заявленная пропускная способность тарифа и реальная скорость в квартире — это разные вещи, и здесь нет никакого обмана. Это физика. По кабелю (Ethern...
15:00, 30 Май iPhone 18 Pro может получить переменную диафрагму камеры и подорожание модуля По данным аналитика цепочек поставок Ming-Chi Kuo, камера в iPhone 18 Pro и версии Pro Max будет использовать новый объектив с переменной диафрагмой....
10:00, 23 Апр Проект WSL9x для запуска современных Linux-ядер в окружении Windows 95 Не связанный с компанией Microsoft энтузиаст реализовал инструментарий WSL9x (Windows 9x Subsystem for Linux), позволяющий запускать современные ядра...
16:00, 25 Май Россиянам рассказали, кто сможет получить новую семейную выплату с 1 июня С 1 июня 2026 году новую семейную выплату смогут получить работающие родители, опекуны, усыновители и попечители двух и более детей в возрасте до 18 ...
01:00, 10 Июн Выпуск ядра Asterinas 0.18, написанного на языке Rust и совместимого с Linux Представлен релиз проекта Asterinas 0.18, развивающего ядро, написанное на языке Rust и предназначенное для использования в операционных системах общ...
22:00, 08 Май Предложен killswitch для экстренного отключения уязвимой функциональности в ядре Linux Саша Левин (Sasha Levin) из компании NVIDIA, занимающийся сопровождением LTS-веток ядра Linux и входящий в консультативный совет организации Linux Fo...
13:00, 14 Май Вредонос для Linux прекращал работу при обнаружении русского языка в системе В Microsoft сообщили об обнаружении вредоносного кода, распространявшегося через библиотеку Mistral AI для Linux. По данным специалистов, одна из осо...
02:00, 25 Май Благодаря AI для включения в ядро Linux стали присылать на 20% больше изменений На конференции Open-Source Summit 2026 во вступительной беседе Линус Торвальдс рассказал о тенденциях в использовании AI-инструментов при разработке ...
01:00, 28 Май Пашинян показал России очередную фигу: Армения может получить газ от транзита Премьер Никол Пашинян заявил, что Армения может получить газ за счет транзита по «Маршруту Трампа». Об этом он заявил на предвыборном митинге в Абовя...
08:00, 22 Апр В Забайкалье можно будет получить субсидии до 6 миллионов рублей на обустройство кемпингов Средства выделяются из краевого бюджета на создание некапитальных объектов для туристической сферы региона: жилых модулей, мобильных домов и других а...
17:00, 21 Май Садоводы Красноярского края могут получить грант на дороги, свет и воду В министерстве сельского хозяйства Красноярского края проходит два отбора для садоводческих некоммерческих товариществ на получение грантов для разви...
02:00, 27 Апр Microsoft рассматривает возможность перевода Azure Linux на пакетную базу Fedora Конан Кудо (Conan Kudo), член технического комитета проекта Fedora, на прошедшей несколько дней назад online-встрече участников группы ELN (Enterpris...
18:00, 17 Апр Долговая нагрузка заемщиков: кому станет сложнее получить кредит с 1 апреля С начала месяца ужесточаются правила выдачи денег под проценты. Банкам и МФО теперь запрещено учитывать неофициальные доходы и выписки по счетам при ...
06:00, 19 Май Россияне могут получить около 35 тысяч рублей в качестве одного вида пособия Россияне в ряде случаев могут получить около 35 тыс. рублей в качестве пособия по уходу за ребенком на период больничного матери, рассказал "Газете.R...
08:00, 18 Апр Linux Mint переходит на общий с LMDE инсталлятор и наметил релиз на конец года Разработчики дистрибутива Linux Mint объявили о намерении сформировать следующий релиз в конце декабря 2026 года, что подразумевает переход на публик...
00:00, 16 Май QEMUtiny - уязвимости в QEMU, позволяющие получить доступ к хост-окружению из гостевой системы Исследователи, которые на днях выявили уязвимость Fragnesia в ядре Linux, опубликовали информацию об уязвимостях в QEMU, позволяющих из гостевой сист...
20:00, 24 Май Авторы легендарного «тамагочи для хакеров» Flipper Zero создали брутальный карманный компьютер на Linux Разработчики «тамагочи для хакеров» Flipper Zero создали карманный компьютер Flipper One. Он работает на Linux и имеет схожий дизайн, но по «железу» ...
17:00, 13 Май Ипотека 2026: ужесточение требований к доходам — почему треть заёмщиков рискует получить отказ Банки ужесточили оценку доходов по ипотеке: учитывают только официальные доходы, исключая неформальные и разовые поступления. Какие доходы в белом сп...
05:00, 14 Май Взломан популярный менеджер загрузок. Инсталляторы для Windows и Linux подменены на вредоносные трояны на Python В ходе очередной атаки на цепочки поставок злоумышленники взломали сайт популярного менеджера скачиваний JDownloader и подменили ссылки. Конечной цел...
12:00, 18 Апр «Получить доверие животного тяжело»: как в Пермском зоопарке работает кипер белых медведей — эти звери для нее как дети Екатерина Трефилова после декрета временно пришла поработать в зоопарке, но большая любовь к Миле и Сэрику стала причиной остаться...
17:00, 23 Май Flipper Devices представила ARM-компьютер Flipper One с Linux Компания Flipper Devices, основанная Павел Жовнер, анонсировала новый гаджет Flipper One. Устройство представляет собой компактный ARM-компьютер с по...
14:00, 03 Июн Депутат Журова о ЗМС для Сафонова: «Результаты должны быть за родину, пока это вклад во французский спорт. Он может получить Орден Дружбы за продвижение России за рубежом» Депутат Госдумы РФ Светлана Журова оценила идею присвоить Матвею Сафонову звание заслуженного мастера спорта. В сезоне-2025/26 российский вратарь « П...
Топ новости часа