CISA alerts of active exploitation of three Linux kernel flaws
Урядове агентство CISA попередило про активну експлуатацію трьох критичних вразливостей у ядрі Linux, включно з CVE-2025-39964, яка існувала понад 14 років. Американські федеральні структури зобов’язані негайно оновити системи та провести "forensic triage", адже є підтверджені випадки атак із використанням цих уразливостей. Дві з трьох дірок мають доступні експлойти, а уразливість CVE-2026-53266 дозволяє потенційне підвищення привілеїв через зміну файлової пам’яті. CISA попередила і приватний сектор, тому всім, хто використовує Linux, варто терміново перевірити безпеку своїх серверів та інфраструктури
Карта висвітлення
У випуск пішла версія BleepingComputer: серед видань цієї теми в нього вища вага. Першим подію опублікував The Hacker News — на 61 год 48 хв раніше. Ми зберігаємо всі посилання, тож видання, яке було першим, видно назавжди, навіть якщо агрегатори про це забудуть.
Як новина потрапила у випуск
«Новина про експлуатацію вразливостей Linux kernel — це подія про безпеку та оновлення програмного забезпечення, отже рубрика Software development.» — класифікатор, 0,85