1. Мошенники усилили атаки на школьников в преддверии экзаменов — 4 мая 2026 г. в 09:09:26.750
1. Мошенники усилили атаки на школьников в преддверии экзаменов В преддверии ОГЭ и ЕГЭ злоумышленники усилили атаки на школьников, играя на стрессе и страхе не сдать экзамены. Они предлагают купить «ответы», помощь с заданиями или услуги репетиторов, направляя на фишинговые сайты и выманивая личные данные. Школьников торопят принять решение, обещают быстрый результат или запугивают возможными проблемами с экзаменами, из-за чего снижается критическое мышление и растет вероятность ошибки. ! Объясните ребенку, что при подозрительных сообщениях он должен сразу обращаться к родителям, не переходить по ссылкам и не передавать данные третьим лицам. 2. Фейковые штрафы за парковку Перед майскими праздниками мошенники начали делать рассылки с поддельными штрафами за парковку. Сообщения приходят через СМС и мессенджеры с указанием суммы и угрозой ее увеличения, если не оплатить до отмеченного срока. Ссылки ведут на сайты-клоны, имитирующие сервисы для оплаты штрафов или Госуслуги. Пользователей просят ввести данные карты или авторизоваться — в результате деньги списываются, а доступы к аккаунтам попадают к злоумышленникам. ! Проверяйте наличие штрафов только через официальные сервисы и не переходите по ссылкам из сообщений — любые требования срочной оплаты почти всегда признак мошенничества. Новые уязвимости 1. Copy Fail — уязвимость, позволяющая повысить привилегии до root в Linux В ядре Linux обнаружена уязвимость Copy Fail (CVE-2026-31431), позволяющая локальному пользователю получить root-доступ на большинстве дистрибутивов, выпущенных с 2017 года. Злоумышленники могут изменить данные в памяти без изменения файла на диске. При запуске программы система использует уже подмененную версию, что позволяет выполнить вредоносный код с максимальными правами. Уязвимость особенно опасна в контейнерных и облачных средах, где общий кэш может привести к компрометации всей системы. ! Рекомендуем обновить ядро Linux: патчи уже выпущены основными дистрибутивами (Debian, Ubuntu, SUSE, Red Hat). 2. LPE-уязвимость в PackageKit позволяет получить root-доступ Исследователи раскрыли уязвимость CVE-2026-41651 (CVSS 8.8) в компоненте PackageKit, который по умолчанию используется во многих Linux-дистрибутивах. Баг позволяет локальному пользователю повысить привилегии до уровня root и выполнять произвольный код. Проблема связана с ошибкой класса TOCTOU: злоумышленник может подменить параметры транзакции после ее одобрения через Polkit. В результате система считает, что выполняет безопасную операцию, но фактически устанавливает вредоносный пакет с root-правами. Уязвимость подтверждена в ряде популярных дистрибутивов, включая Ubuntu, Debian и Fedora. ! Исправление выпущено в версии PackageKit 1.3.5, пользователям рекомендуется установить обновления, загружая их только из официальных источников.

