![image][1] Уязвимость в распространенных дистрибутивах Linux может позволить злоумышленнику получить удаленный контроль над системой. Под ударом оказались пользователи Debian 7 (wheezy), Red Hat Enterprise Linux 6 & 7, CentOS 6 & 7, Ubuntu 12.04. Информация о новой уязвимости ([CVE-2015-0235][2]) в библиотеке glibc (GNU C Library) впервые была опубликована во французской [рассылке][3]. Некоторые специалисты считают, что это было сделано по ошибке, так как к тому моменту никто не успел подготовить обновления. Подробное техническое описание уязвимости и эксплойт для уязвимости можно найти на [Openwall][4], а первые описания были опубликованы в сообществе [Rapid 7][5]. [Читать дальше →][6]
[1]:
http://habrastorage.org/getpro/habr/post_images/715/54e/e62/71554ee628b682412d1ea44dddfddc71.png
[2]:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2015-0235
[3]:
http://www.frsag.org/pipermail/frsag/2015-January/005722.html
[4]:
http://www.openwall.com/lists/oss-security/2015/01/27/9
[5]:
https://community.rapid7.com/community/infosec/blog/2015/01/27/ghost-in-the-machine-is-cve-2015-0235-another-heartbleed
[6]:
http://habrahabr.ru/post/249097/#habracut