پژوهشگران امنیتی از کشف آسیبپذیری Bad Epoll در هسته لینوکس خبر دادهاند که برخی دستگاههای اندرویدی را نیز تحت تأثیر قرار داده و به کاربران عادی اجازه میدهد سطح دسترسی خود را تا Root ارتقا دهند.
یک آسیبپذیری تازه کشفشده در هسته لینوکس با نام CIFSwitch میتواند به مهاجمان محلی اجازه دهد با سوءاستفاده از مکانیزم احراز هویت پروتکل CIFS، سطح دسترسی خود را تا سطح روت (Root) ارتقا دهند و کنترل کامل سیستم را در اختیار بگیرند.
پژوهشگران امنیتی هشدار میدهند: مهاجمان از آسیبپذیری وصلهنشده ActiveMQ برای استقرار بدافزار DripDropper روی سیستمهای لینوکسی استفاده کرده و حتی پس از نفوذ، حفره امنیتی را ترمیم میکنند تا دسترسیشان پنهان بماند.
نسخه جدیدی از باجافزار Play که به نامهای Balloonfly و PlayCrypt نیز شناخته میشود، سیستمهای لینوکس و به طور خاص محیطهای VMware ESXi را هدف گرفته است.
هکرها میتوانند بدون رمز عبور و با سوءاستفاده از یک آسیبپذیری اجرای کد از راه دور بدون نیاز به تصدیق هویت در OpenSSH server به سرورهای لینوکس نفوذ کنند.
نسخهای از Mirai به نام IZ1H9 به نوع غالب این باتنت مخوف تبدیل شده است و دستگاههای لینوکس بیشماری را آلوده کرده و از آنها برای مقاصد شوم مختلف استفاده میکند.
کارشناسان اخیراً نسخه ارتقا یافته بدافزار BPFDoor برای لینوکس را کشف کردهاند که به نظر میرسد تشخیص آن سختتر است و در نتیجه، هیچ برنامه آنتیویروسی هنوز فایل اجرایی را به عنوان مخرب پرچمگذاری نمیکند.
یک آسیبپذیری حیاتی در اکسس پوینتهای Ruckus مبتنی بر لینوکس کشف شده است که به مهاجمان اجازه میدهد تا از راه دور کنترل سیستمهای آسیبپذیر را در دست بگیرند.