Локальный пользователь снова получает root через epoll в ядре Linux — 9 июля 2026 г. в 09:14:16.504
Локальный пользователь снова получает root через epoll в ядре Linux Если у вас Linux-сервер, десктоп или Android, сегодняшний 0-day вас касается. CVE-2026-46242 использует гонку и use-after-free в подсистеме уведомлений ядра epoll, и обычный пользователь получает root. Microsoft тоже отметилась парой критических повышений привилегий в Exchange Online и Microsoft 365 Copilot. Патчится на стороне облака, клиентам ничего не надо. Удобно, когда «критично» и «ничего не делать» укладываются в одно предложение. FBI предупредил про группу TeamPCP, которая ломает инструменты разработчиков и крадёт токены, SSH-ключи и секреты Kubernetes. Плюс новый вектор: ИИ-агентов обманывают через скрытые HTML-вставки, чтобы агенты перевели деньги. Подробности в отчёте.

