Close Menu
  • Home
  • Ekonomi
  • Kultur
  • Sport
  • Sverige
  • Väder
  • Lokalt
    • blekinge
    • Dalarna
    • Gavleborg
    • Gotland
    • Halland
    • Jamtland
    • Jonkoping
    • Kalmar
    • kronoberg
    • Norrbotten
    • Orebro
    • Ostergotland
    • Skane
    • Sodermanland
    • Stockholm
    • Uppsala
    • Världen
    • Varmland
    • Vasterbotten
    • Vasternorrland
    • Vastmanland
    • Vastra-Gotaland

Prenumerera på uppdateringar

Prenumerera på vårt nyhetsbrev och missa aldrig våra senaste nyheter

Det hetaste

Ranefers vapen sänkte Kina för första gången på 26 år: ”Något är fel”

maj 5, 2026

Mats J berättar om Kebnekaise, regn och oväntade möten med fjäll.

maj 5, 2026

Hur Sveriges stora talanger rankas för 2026 års NHL Draft

maj 5, 2026
Facebook X (Twitter) Instagram
Trending
  • Ranefers vapen sänkte Kina för första gången på 26 år: ”Något är fel”
  • Mats J berättar om Kebnekaise, regn och oväntade möten med fjäll.
  • Hur Sveriges stora talanger rankas för 2026 års NHL Draft
  • Google DeepMind-anställda fackliga organisationer över AI militärt kontrakt
  • IKEA stänger varuhuset
  • Polisen räddar människoätande krokodil från en rasande flod
  • EU uttryckte sitt stöd för sänkning av bränsleskatten.
  • AI-versionen av Miltons Paradise Lost är i grunden ovärdig att vara ett av de stora konstverken
Facebook X (Twitter) Instagram
Folketstidning – Nyheter från Sverige och världen
  • Home
  • Ekonomi
  • Kultur
  • Sport
  • Sverige
  • Väder
  • Lokalt
    • blekinge
    • Dalarna
    • Gavleborg
    • Gotland
    • Halland
    • Jamtland
    • Jonkoping
    • Kalmar
    • kronoberg
    • Norrbotten
    • Orebro
    • Ostergotland
    • Skane
    • Sodermanland
    • Stockholm
    • Uppsala
    • Världen
    • Varmland
    • Vasterbotten
    • Vasternorrland
    • Vastmanland
    • Vastra-Gotaland
Folketstidning – Nyheter från Sverige och världen
Home » USA:s regering varnar för en kritisk CopyFail-bugg som påverkar större versioner av Linux
Tech

USA:s regering varnar för en kritisk CopyFail-bugg som påverkar större versioner av Linux

adminBy adminmaj 5, 2026Inga kommentarer3 Mins Read0 Views
Share Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp Copy Link
Follow Us
Google News Flipboard Threads
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

En allvarlig säkerhetsrisk som påverkar nästan alla versioner av Linux-operativsystemet har fångat försvarare på oväntade sätt och försökt åtgärda det efter att säkerhetsforskare publicerat exploateringskod som gav angripare fullständig kontroll över sårbara system.

Den amerikanska regeringen säger att buggen, kallad ”CopyFail”, för närvarande utnyttjas och används aktivt i skadliga hackningsoperationer.

Felet, officiellt spårat som CVE-2026-31431, upptäcktes i Linux-kärnversioner 7.0 och tidigare, avslöjades för Linux-kärnsäkerhetsteamet i slutet av mars och korrigerades ungefär en vecka senare. Men många Linux-distributioner som förlitar sig på sårbara kärnor är ännu inte helt korrigerade, vilket gör att system som kör påverkade Linux-versioner riskerar att äventyra.

Linux används flitigt i företagsmiljöer och kör de datorer som driver många av världens datacenter.

CopyFail-webbplatsen anger att samma korta Python-skript ”rotar vilken Linux-distribution som helst som har skickats sedan 2017.” Enligt Theori, säkerhetsföretaget som upptäckte CopyFail, hittades sårbarheten i flera utbredda versioner av Linux, inklusive Red Hat Enterprise Linux 10.1, Ubuntu 24.04 (LTS), Amazon Linux 2023 och SUSE 16.

DevOps-ingenjören och utvecklaren Jorijn Schrijvershof skrev i ett blogginlägg att exploateringen fungerar på Debian- och Fedora-versioner, såväl som Kubernetes, som är beroende av Linux-kärnan. Schrijvershof förklarade att buggen fungerar på ”nästan alla moderna distributioner” av Linux, vilket ger den en ”ovanligt stor explosionsradie.”

Buggen kallas ”CopyFail” eftersom den drabbade komponenten i Linux-kärnan, kärnan i operativsystemet som har praktiskt taget fullständig tillgång till hela enheten, inte kopierar viss data när den ska. Detta korrumperar känslig data i kärnan och tillåter en angripare att piggyback på kärnans åtkomst till resten av systemet, inklusive kärnans data.

Denna bugg är särskilt problematisk eftersom den tillåter normala användare med begränsad åtkomst att få full administrativ åtkomst på berörda Linux-system. En framgångsrik kompromiss av en server i ett datacenter kan ge en angripare tillgång till alla applikationer, servrar och databaser för ett stort antal företagskunder och potentiellt få tillgång till andra system på samma nätverk eller datacenter.

Även om CopyFail-felet inte kan utnyttjas ensamt över Internet, kan det beväpnas när det används i kombination med utnyttjande som fungerar över Internet. Enligt Microsoft, om CopyFail-buggen är kedjad med en annan sårbarhet distribuerad över Internet, kan en angripare använda felet för att få root-åtkomst till en påverkad server. Användare som använder Linux-datorer med sårbara kärnor kan också luras att öppna skadliga länkar eller bilagor som utlöser sårbarheter.

Denna bugg kan också injiceras genom en supply chain attack. I den här attacken hackar en illvillig angripare in på en utvecklares konto med öppen källkod och injicerar skadlig kod i koden, vilket äventyrar ett stort antal enheter samtidigt.

Med tanke på riskerna för federala företagsnätverk har den amerikanska cybersäkerhetsbyrån CISA beordrat alla civila federala myndigheter att korrigera drabbade system senast den 15 maj.

Om du köper via länkar i våra artiklar kan vi tjäna en liten provision. Detta påverkar inte det redaktionella oberoendet.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp Copy Link
admin
  • Website

Related Posts

Tech

Google DeepMind-anställda fackliga organisationer över AI militärt kontrakt

maj 5, 2026
Tech

Inflytelserik studie som främjar ChatGPT inom utbildning drogs tillbaka på grund av röda flaggor

maj 5, 2026
Tech

OpenAI:s president gör ”allt” förutom att svara på frågor

maj 5, 2026
Tech

När arbetare oroar sig för AI säger NVIDIAs Jensen Huang att AI ”skapar ett stort antal jobb”

maj 5, 2026
Tech

Kanadas valdatabas använder en ”kanariefälla” och den fungerar

maj 5, 2026
Tech

Valve importerade precis 50 ton spelkonsoler på två dagar

maj 5, 2026
Add A Comment
Leave A Reply Cancel Reply

Toppinlägg

Günther Moderdar kräver whatsapp ägare meta för att ta ansvar

augusti 17, 202541 Views

Di Gaselle 2025 börjar med nya regler och kategorier

oktober 15, 202510 Views

Pemberton köper Bukowskis ägare Bonhams

oktober 21, 20259 Views

Sverige behöver en utrikesminister som får jobbet gjort.

oktober 20, 20259 Views
Missa inte

Takten i rättsreformen kommer inte att sakta ner

By adminmaj 5, 20260

Sverige har fria och direkta val, oberoende domstolar, oberoende myndigheter, starka skydd för fri- och…

Magdalena Andersons möte med en 10-årig pojke väcker frågor om mänskligheten i politiken

maj 5, 2026

Ulf Kristersson är inte Pedro Sanchez

maj 5, 2026

”Regeringen kan inte ingripa varje gång elpriserna går upp.”

maj 4, 2026

Prenumerera på uppdateringar

Prenumerera på vårt nyhetsbrev och missa aldrig våra senaste nyheter

Om oss
Om oss

Välkommen till Folketstidning.se, din pålitliga källa för nyheter och uppdateringar från Sverige och hela världen.

Vårt uppdrag är enkelt: att leverera korrekt, aktuell och engagerande journalistik som betyder något för våra läsare. Vi bevakar ett brett spektrum av ämnen

Facebook X (Twitter) Pinterest YouTube WhatsApp
Våra val

Hur Sveriges stora talanger rankas för 2026 års NHL Draft

maj 5, 2026

Ishockey: experter vill se Rav Helenstam i VM – kan slå Pelle Lindbergh

maj 5, 2026

London Marathon: 1,33 miljoner människor ansöker om loppet 2027

maj 5, 2026
Mest populära

Putin sägs kräva hela Donetze -regionen

augusti 16, 20250 Views

Ryssland kan sedan hota fler länder

augusti 16, 20250 Views

Hans rekryteringsplattform för ungdomar i staden har berömts av kungen.

augusti 17, 20250 Views
© 2026 folketstidning. Designed by folketstidning.
  • Home
  • Hälsa
  • Kommunal
  • Miljö
  • Opinion
  • Tech

Type above and press Enter to search. Press Esc to cancel.

...
►
Necessary cookies enable essential site features like secure log-ins and consent preference adjustments. They do not store personal data.
None
►
Functional cookies support features like content sharing on social media, collecting feedback, and enabling third-party tools.
None
►
Analytical cookies track visitor interactions, providing insights on metrics like visitor count, bounce rate, and traffic sources.
None
►
Advertisement cookies deliver personalized ads based on your previous visits and analyze the effectiveness of ad campaigns.
None
►
Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
None