Linux долго жил с репутацией системы из разряда: — 19 мая 2026 г. в 18:56:01.799
Linux долго жил с репутацией системы из разряда: «Да у нас тут всё надёжно, вирусов нет, идите ломайте свои Windows» 😄 Но за последний месяц безопасников нормально так взбодрило. Нашли сразу несколько серьёзных дыр в Linux-сборках, причём некоторые сидели в системе годами. Самое весёлое — часть уязвимостей позволяет обычному пользователю получить права root. То есть стать «главным» в системе без особой магии. Под ударом: - серверы - VPS - Docker и Kubernetes - NAS - видеосерверы - облака и куча устройств, где внутри живёт Linux А теперь главный прикол. Многие до сих пор думают: «Linux не ломают, антивирус не нужен, это ж не винда». И интернет уже давно работает в основном на Linux. А значит и атакуют сейчас в первую очередь именно его 😄 Причём ломают уже не только сами серверы, а всё вокруг: - контейнеры - зависимости - пакеты обновлений - CI/CD - open-source библиотеки После истории с XZ backdoor стало понятно, что иногда вредоносный код могут засунуть вообще в обычное обновление пакета. Красота) Что это значит на практике? Если злоумышленник получил хоть какой-то доступ: - через сайт - VPN - контейнер - слабый пароль - старый сервис то дальше он может «доехать» до полного контроля над сервером имея доступ к shell. И судя по тенденции - дальше такого будет только больше. Так что эпоха: «Поставил Ubuntu и забыл» потихоньку превращается в: «Поставил Ubuntu, обновляй, мониторь, молись» 😄

