Sigurnosne Rupice u Linuxu

Sigurnosne Rupice u Linuxuš· Ā© Tech&Space
- ā Vulnerabilnosti u Linux AppArmor
- ā ForceMemo malware
- ā 35.000 inficiranih preuzimanja
Qualys je otkrio sigurnosne rupice u Linux AppArmor sistemu, koji se koristi kao dodatna sigurnosna mjera i aplikacijski firewall od strane SUSE, Debian, Ubuntu i Kubernetes. Ove rupice su prisutne od 2017. godine i utjeÄu na sve Linux kernel verzije od 4.11.
To znaÄi da neprovjerene lokalne korisnike mogu poveÄati privilegije i dobiti root pristup. Prema dostupnim informacijama, ove rupice su ozbiljan problem za Linux sisteme i Python projekte, jer omoguÄavaju napadaÄima da ukraju osjetljive informacije.
Linux AppArmor sistem je dodan u Linux 2010. godine, a ove rupice su bile prisutne od 2017. godine. To znaÄi da je sistem bio ranjiv gotovo Äetiri godine.
Linux zajednica je veÄ reagirala na ove rupice i radila na popavljanju istih. Qualys je takoÄer objavio detalje o rupicama i savjete za korisnike kako ih zaÅ”titi.

Å to se stvarno promijenilo za korisnike Linuxaš· Ā© Tech&Space
Å to se stvarno promijenilo za korisnike Linuxa
Part 2: Pored toga, nova kampanja je zapoÄela sa inficiranjem Python projekata na GitHub kompleksnim malwareom pod nazivom ForceMemo. Ovaj malware krade kriptovalute i login podatke, te izlaže developerske radne stanice daljim napadima.
Prema navodima, 35.000 korisnika je preuzelo inficirane VSCode proÅ”irivanja u listopadu 2025. godine. Ovo je ozbiljan problem za Python zajednicu i sve korisnike koji su ukljuÄeni u razvoj softvera.
Python zajednica je veÄ poÄela raditi na rjeÅ”avanju ovog problema i informiranju korisnika o potencijalnim rizicima. Å to se tiÄe Linux distribucija, oÄekuje se da Äe ove rupice biti popravljene u skorijem periodu.
MeÄutim, korisnici trebaju biti svjesni ovih rupica i preuzeti potrebne mjere zaÅ”tite kako bi sprijeÄili napade. SUSE, Debian i Ubuntu su veÄ objavili upozorenja i savjete za korisnike.
Korisnici Linuxa trebaju biti svjesni ovih rupica i preuzeti potrebne mjere zaÅ”tite. To ukljuÄuje ažuriranje sistema, instaliranje sigurnosnih patcheva i koriÅ”tenje sigurnosnih alata. TakoÄer, važno je da se prati savjete i upozorenja koje objavljuju Linux distribucije i Qualys.