#red-hat
-
Цепочка уязвимостей FreeIPA даёт анонимному клиенту права администратора
Red Hat описала связку из двух дефектов, позволяющую клиенту, ни разу не входившему в систему, создать в каталоге собственную учётную запись Kerberos и оказаться в группе администраторов. Исправление вышло в FreeIPA 4.13.4.
-
Критическая уязвимость в Keycloak позволяет угнать любую учётную запись через сброс пароля
Red Hat и проект Keycloak выпустили патчи для критической бреши CVE-2026-18963 (CVSS 9.1): неаутентифицированный злоумышленник может захватить любой аккаунт, включая административный, вынудив систему сбросить пароль.
-
«KVM Chainsaw»: чистка «божественной структуры» ядра в Linux 7.3
Мейнтейнер KVM Паоло Бонзини влил в ветку next серию патчей, которая разбивает перегруженную структуру kvm_mmu на три части. Работа рассчитана на цикл разработки Linux 7.3.
-
GNOME пересматривает работу с уязвимостями из-за наплыва отчётов от нейросетей
Проект GNOME сокращает срок раскрытия уязвимостей до 30 дней и перестаёт передавать отчёты, сгенерированные ИИ, а ведущий этой работы уходит с поста.