В Rust Coreutils выявлено 113 уязвимостей. В Ubuntu 26.04 возвращены cp, mv и rm из GNU Coreutils

Компания Canonical опубликовала предварительные итоги независимого аудита безопасности инструментария uutils coreutils (Rust Coreutils), написанного на языке Rust и частично применяемого в Ubuntu вместо пакета GNU Coreutils.


Аудит был выполнен компанией Zellic, имеющей опыт анализа уязвимостей в проектах на языке Rust.


В ходе проверки было выявлено 113 проблем с безопасностью.


В Rust Coreutils выявлено 113 уязвимостей. В Ubuntu 26.04 возвращены cp, mv и rm из GNU Coreutils

Сообщает www.opennet.ru

 

Опубликовано: 19:00, 24.04.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Выпуск uutils 0.9, варианта GNU Coreutils на языке Rust 06:00, 31 Май Выпуск uutils 0.9, варианта GNU Coreutils на языке Rust Опубликован выпуск проекта uutils coreutils 0.9.0 (Rust Coreutils), развивающего аналог пакета GNU Coreutils, написанный на языке Rust. В состав core...

Выпуск GNU Coreutils 9.11 21:00, 24 Апр Выпуск GNU Coreutils 9.11 Доступна стабильная версия набора базовых системных утилит GNU Coreutils 9.11, в состав которого входят такие программы, как sort, cat, chmod, chown,...

Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях 12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...

Microsoft представил Coreutils для Windows, эмулятор терминала Intelligent Terminal и контейнеры в WSL 14:00, 03 Июн Microsoft представил Coreutils для Windows, эмулятор терминала Intelligent Terminal и контейнеры в WSL Компания Microsoft представила порт набора утилит Coreutils для платформы Windows. В состав входит несколько десятков утилит, включая sort, cat, chmo...

Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке 10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...

Выпуск Rust 1.95. Добавление Rust в дисплейный сервер Mir. Анализатор трафика ayaFlow на Rust 15:00, 17 Апр Выпуск Rust 1.95. Добавление Rust в дисплейный сервер Mir. Анализатор трафика ayaFlow на Rust Опубликован релиз языка программирования Rust 1.95, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческо...

Выпуск Rust 1.96. Оценка пригодности Rust для создания прошивок к микроконтроллерам 07:00, 30 Май Выпуск Rust 1.96. Оценка пригодности Rust для создания прошивок к микроконтроллерам Опубликован релиз языка программирования Rust 1.96, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческо...

Релиз дистрибутива Ubuntu 26.04 22:00, 23 Апр Релиз дистрибутива Ubuntu 26.04 Опубликован дистрибутив Ubuntu 26.04 "Resolute Raccoon", который отнесён к выпускам с длительным сроком поддержки (LTS), обновления для которых форми...

15:00, 28 Апр В Ubuntu намечена интеграция AI Джон Сигер (Jon Seager), вице-президент компании Canonical по инжинирингу и технический лидер проекта Ubuntu, обобщил планы по интеграции в дистрибут...

08:00, 08 Июн Планы развития Ubuntu Desktop 26.10 Жан-Батист Лальман (Jean Baptiste Lallement), директор по инжинирингу в компании Canonical, опубликовал планы по развитию функциональности среды рабо...

21:00, 03 Июн Выпуск дистрибутива Ubuntu Sway Remix 26.04 LTS Доступен выпуск дистрибутива Ubuntu Sway Remix 26.04 LTS, предоставляющего преднастроенный и готовый к использованию рабочий стол на основе мозаичног...

23:00, 08 Май Скомпрометирован официальный Twitter-канал Ubuntu Следом за DDoS-атакой на инфраструктуру компании Canonical злоумышленникам удалось получить контроль над каналом Ubuntu в социальной сети X.com (Twit...

19:00, 01 Май Сервисы Ubuntu и Canonical оказались недоступны из-за DDoS-атаки Ряд сетевых сервисов компании Canonical и проекта Ubuntu, включая сайт ubuntu.com и связанные обеспечением безопасности API, с 19:30 (MSK) вчерашнего...

00:00, 20 Май Компания Canonical опубликовала монолитный дистрибутив Ubuntu Core 26 Компания Canonical представила релиз Ubuntu Core 26, компактного варианта дистрибутива Ubuntu, адаптированного для применения на устройствах интернет...

04:00, 03 Июн Разработаны правила использования AI в проекте Rust Разработчики языка программирования Rust готовят к публикации правила применения AI-ассистентов в проекте. Предложенные правила отточены в ходе обсуж...

08:00, 15 Май Утверждён перевод JavaScript-платформы Bun на язык Rust Джарред Самнер (Jarred Sumner), создатель и основной разработчик серверной JavaScript-платформы Bun, признал успешным эксперимент по переписыванию пр...

18:00, 02 Июн Проблемы с соблюдением авторского права при переписывании ScanCode на Rust при помощи AI Сопровождающий открытый инструментарий ScanCode Toolkit, предназначенный для сканирования кода на предмет пересечений с чужими авторскими правами, вы...

01:00, 10 Июн Выпуск ядра Asterinas 0.18, написанного на языке Rust и совместимого с Linux Представлен релиз проекта Asterinas 0.18, развивающего ядро, написанное на языке Rust и предназначенное для использования в операционных системах общ...

20:00, 16 Апр Google усиливает защиту Pixel 10: в модеме появился DNS-парсер на Rust Разработчики Google интегрировали в прошивку модема смартфонов Pixel парсер DNS, написанный на Rust. Это часть стратегии по внедрению memory-safe язы...

03:00, 25 Апр В Firefox встроен движок блокирования рекламы adblock-rust, используемый в Brave В кодовую базу Firefox добавлен движок блокирования рекламы adblock-rust, развиваемый разработчиками браузера Brave. Несколько месяцев назад переход ...

02:00, 22 Апр Релиз Firefox 150 с устранением 359 уязвимостей Состоялся релиз web-браузера Firefox 150 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.10.0 и 115.35.0. На стадию бета-...

00:00, 09 Июн Релиз http-сервера Apache 2.4.68 с устранением 13 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.68, в котором устранено 13 уязвимостей и внесено несколько изменений....

06:00, 30 Май Обиженный на Microsoft исследователь опубликовал шесть 0-day уязвимостей Windows Исследователь безопасности Nightmare Eclipse, также известный как Chaotic Eclipse, вступил в публичный конфликт с Microsoft, публикуя ранее неизвестн...

22:00, 25 Май При помощи AI-модели Mythos выявлены 23 тысячи уязвимостей в открытом ПО Компания Anthropic подвела первые итоги тестирования предварительного варианта AI-модели Mythos, в которой были существенно расширены возможности по ...

00:00, 18 Апр Платформа Cal.com прекратила публиковать код из-за опасения выявления уязвимостей через AI Разработчики платформы автоматизации планирования встреч и управления расписанием Cal.com объявили о прекращении публикации исходного кода полной вер...

21:00, 16 Май Модель угроз и особенности оценки уязвимостей в ядре Linux Линус Торвальдс принял в состав ядра документ, регламентирующий процесс обработки ошибок, связанных с безопасностью, определяющий модель угроз, поясн...

19:00, 14 Май Microsoft исправила 30 критических уязвимостей в рамках «вторника обновлений» В этом месяце разработчики Microsoft исправили множество уязвимостей в продуктах компании, включая баги в DNS Client, Netlogon и Office. Хотя в этом ...

02:00, 21 Апр Число опасных уязвимостей в банковских приложениях за два года выросло в 10 раз Если в 2024 году таких было только 183, то в 2026 году эксперты обнаружили уже 2006 таких уязвимостей...

23:00, 23 Май ИИ-супермодель Claude Mythos всего за месяц обнаружила свыше 10 тыс. уязвимостей в ПО Компания Anthropic опубликовала первый отчёт о проекте в сфере кибербезопасности Project Glasswing, запущенной в апреле. В основе инициативы лежит по...

12:00, 10 Май Взлом Trivy. Как атака на сканер уязвимостей привела к эффекту домино В марте 2026 года хакерская группа TeamPCP провела серию каскадных атак на цепочку поставок. Началось все с компрометации сканера уязвимостей Trivy и...

11:00, 11 Май Google увеличил вознаграждение за выявление уязвимостей в Android до $1.5 млн, а в Chrome - до $500 тысяч Компания Google объявила о расширении программы выплаты вознаграждений за выявление уязвимостей в платформе Android, браузере Chrome и лежащих в их о...

23:00, 18 Май Линус Торвальдс раскритиковал приватный разбор уязвимостей,выявленных при помощи AI В анонсе очередного предварительного выпуска ядра 7.1-rc4 Линус Торвальдс призвал исследователей безопасности, использующих AI, не отправлять отчёты ...

17:00, 12 Май AI-модель Claude Mythos не продемонстрировала особых достижений при поиске уязвимостей в Curl Дэниел Cтенберг (Daniel Stenberg), автор утилиты для получения и отправки данных по сети curl, подвёл итог применения AI-модели Claude Mythos для ана...

09:17, 16 Апр Угрозы от новейших моделей ИИ: стартап Anthropic выявил тысячи критических уязвимостей в ПО Стартап Anthropic, известный своими «безопасными» большими языковыми моделями семейства Claude, опубликовал шокирующий отчёт. Согласно документу, их ...