#виртуализация
-
Broadcom закрыла критическую уязвимость в VMware Workstation и Fusion
Ошибка переполнения целого числа позволяет атакующему с правами администратора внутри виртуальной машины выполнить произвольный код на хостовой системе. Обходных путей нет — помогает только обновление.
-
«KVM Chainsaw»: чистка кода виртуализации в ядре Linux 7.3
В окне слияния Linux 7.3 приняты изменения KVM: в основном исправления ошибок и наведение порядка в коде, включая разбиение одной из громоздких структур данных.
-
Multikernel Linux: несколько ядер на одной машине без гипервизора
Вышел первый публичный релиз мультиядерного дерева Linux 7.0-mk2. Технология позволяет запускать несколько независимых экземпляров ядра на голом железе, минуя виртуализацию, и обещает выигрыш в производительности перед KVM.
-
QEMU 11.1: эмуляция UFS Write Booster, новые расширения RISC-V и Arm
Вышел релиз популярного эмулятора и системы виртуализации QEMU 11.1. Крупных нововведений в этой версии нет, но набор улучшений затрагивает сразу несколько подсистем.
-
Zapscape: уязвимость KVM позволяет выйти из гостевой ВМ на хост Linux
Новая ошибка в теневом MMU KVM/x86 (CVE-2026-64561) даёт привилегированному коду внутри вложенной виртуальной машины выполнить команды на хосте с правами root. Опасность касается систем с вложенной виртуализацией, открытой недоверенным гостям.
-
Ubuntu 26.04 LTS получит отдельный HWE-стек для виртуализации
Canonical добавит к традиционному стеку аппаратной поддержки отдельный набор пакетов для виртуализации и конфиденциальных вычислений, чтобы приносить в LTS-релиз свежие возможности AMD SEV-SNP и Intel TDX.
-
«KVM Chainsaw»: чистка «божественной структуры» ядра в Linux 7.3
Мейнтейнер KVM Паоло Бонзини влил в ветку next серию патчей, которая разбивает перегруженную структуру kvm_mmu на три части. Работа рассчитана на цикл разработки Linux 7.3.
-
Сеть магазинов Sheetz отказалась от VMware из-за политики Broadcom
Американская сеть придорожных магазинов Sheetz переводит 838 своих точек с VMware на платформу StorMagic. Причиной названа «слишком большая неопределённость», возникшая после покупки VMware компанией Broadcom.
-
Google выплатила $250 тыс. за уязвимость в Linux, позволяющую побег из гостевой VM
Обнаружены две уязвимости в Linux, дающие непривилегированным пользователям root-права. За одну из них, допускающую выход за пределы гостевой виртуальной машины, Google выплатила исследователю $250 тысяч.
-
В ядре Linux нашли 16-летнюю уязвимость Januscape для побега из виртуальной машины
Исследователи обнаружили в ядре Linux уязвимость под названием Januscape, существовавшую 16 лет. Она позволяет злоумышленникам вырваться за пределы виртуальной машины и выполнить произвольный код на хост-системе.