🚨 GHOSTLOCK - БАГ, КОТОРЫЙ СПАЛ 15 ЛЕТ И ПРОСНУЛСЯ ГОЛОДНЫМ 🚨 — 17 июля 2026 г. в 08:49:18.445
🚨 GHOSTLOCK - БАГ, КОТОРЫЙ СПАЛ 15 ЛЕТ И ПРОСНУЛСЯ ГОЛОДНЫМ 🚨 Народ, держите свежак: ребята из Nebula Security откопали CVE-2026-43499, она же GhostLock 👻🔒 Что там по факту: 🕳️ Баг сидел в ядре Linux с 2011 года. Пятнадцать лет, Карл! Дольше, чем некоторые отношения живут. 🎯 Уязвимость локальная, но непривилегированный юзер может стать root'ом. Was nobody → now everybody's nightmare. 📦 Работает container escape - сидел в контейнере, думал что ты в песочнице, а вышел прямо на хост. Изоляция? Не слышали. 🌍 Затронуты практически все популярные дистрибутивы. Это не «у меня одного», это эпидемия. Почему это жжётся: Такие баги - самые вкусные, потому что они системные, не про кривой конфиг одного сервера, а про фундамент, на котором стоит вся инфра. Пока патчи катятся - самое время идти проверять kernel version у себя и в облаке 🔍 Мой совет как обычно: не жди, пока прилетит эксплойт из паблика - патчи GhostLock качай уже сейчас, обновляй ядро, ротацию делай, контейнеры пересобирай. WAF тут не спасёт, это не про периметр, это про ядро системы 💣

