<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:webfeeds="http://webfeeds.org/rss/1.0" version="2.0">
  <channel>
    <title>LinuxSecurity - Security Articles</title>
    <link>https://linuxsecurity.com/</link>
    <description>The central voice for Linux and Open Source security news.</description>
    <language>en-us</language>
    <copyright>1999-2026 Guardian Digital, Inc. All rights reserved</copyright>
    <managingEditor>dave@linuxsecurity.com (Dave Wreski)</managingEditor>
    <pubDate>Tue, 06 Oct 2026 16:40:31 +0000</pubDate>
    <lastBuildDate>Tue, 06 Oct 2026 16:40:31 +0000</lastBuildDate>
    <generator>generate_indexes-linuxsecurity-v451-validation-scope-fix.php</generator>
    <docs>http://blogs.law.harvard.edu/tech/rss</docs>
    <atom:link href="https://linuxsecurity.com/static-content/linuxsecurity_articles.xml" rel="self" type="application/rss+xml" />
    <ttl>20</ttl>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/top-6-vulnerability-scanning-tools</guid>
      <link>https://linuxsecurity.com/features/top-6-vulnerability-scanning-tools</link>
      <title>Top Linux Vulnerability Scanners in 2026: A Guide to Open-Source Security Tools</title>
      <description>Computer systems, software, applications, and Linux servers are all vulnerable to network security threats. Failure to identify these cybersecurity vulnerabilities, often through modern vulnerability scanning tools, can leave companies exposed</description>
      <pubDate>Tue, 14 Apr 2026 16:00:44 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/linux-kernel-vulnerability-binderfs-device-creation</guid>
      <link>https://linuxsecurity.com/features/linux-kernel-vulnerability-binderfs-device-creation</link>
      <title>Linux Kernel Vulnerability Fixed in Binder Device Creation</title>
      <description>Linux developers have merged a fix for a Linux kernel vulnerability that can leave Binder device creation writing to memory the kernel has already released.</description>
      <pubDate>Tue, 06 Oct 2026 03:10:16 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-vulnerabilities/citrix-netscaler-vulnerability-cve-2026-88779</guid>
      <link>https://linuxsecurity.com/news/security-vulnerabilities/citrix-netscaler-vulnerability-cve-2026-88779</link>
      <title>Citrix NetScaler Vulnerability Is Being Exploited: Check SAML Systems</title>
      <description>Citrix has confirmed targeted attacks involving a Citrix NetScaler vulnerability and urged affected customers to update.</description>
      <pubDate>Tue, 06 Oct 2026 03:00:09 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-vulnerabilities</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/openoffice-vulnerability-malicious-documents</guid>
      <link>https://linuxsecurity.com/news/openoffice-vulnerability-malicious-documents</link>
      <title>OpenOffice Vulnerability Can Run Code From Malicious Documents</title>
      <description>Apache is asking OpenOffice users to turn off its Java integration after warning that a malicious document could run code on their computer.</description>
      <pubDate>Tue, 06 Oct 2026 02:45:12 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>news</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-projects/apache-thrift-0250-message-memory-limits</guid>
      <link>https://linuxsecurity.com/news/security-projects/apache-thrift-0250-message-memory-limits</link>
      <title>Apache Thrift 0.25.0 Adds Memory Limits for Network Messages</title>
      <description>Apache released Thrift 0.25.0 on Sep 30, 2026 with memory checks for several C++, Java, and Python components.</description>
      <pubDate>Tue, 06 Oct 2026 02:40:21 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-projects</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-vulnerabilities/apache-directory-ldap-api-vulnerabilities</guid>
      <link>https://linuxsecurity.com/news/security-vulnerabilities/apache-directory-ldap-api-vulnerabilities</link>
      <title>Apache Directory LDAP API 2.1.9 Security Update for CVE-2026-103877</title>
      <description>Apache’s release notice on Oct 3, 2026 lists six Apache Directory LDAP API vulnerabilities.</description>
      <pubDate>Tue, 06 Oct 2026 02:30:19 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-vulnerabilities</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/cryptography/openssl-vulnerability-dtls-memory-leak</guid>
      <link>https://linuxsecurity.com/news/cryptography/openssl-vulnerability-dtls-memory-leak</link>
      <title>OpenSSL Vulnerability Can Leak Server Memory Through DTLS</title>
      <description>OpenSSL issued fixes on Sep 29, 2026 for an OpenSSL vulnerability that can send unrelated program memory to another party during secure connection setup.</description>
      <pubDate>Tue, 06 Oct 2026 02:20:17 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>cryptography</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-trends/search-exposure-linux-security</guid>
      <link>https://linuxsecurity.com/news/security-trends/search-exposure-linux-security</link>
      <title>Search Exposure Linux Security Threats Impacting Personal Data</title>
      <description>Search-indexed personal data increases security risk in Linux environments. When email addresses, usernames, phone numbers, and role information are easy to discover through search engines, attackers can use that data for reconnaissance, phishing, credential attacks, and account takeover attempts.</description>
      <pubDate>Wed, 11 Feb 2026 13:16:40 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-trends</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-trends/internal-vs-external-pen-test</guid>
      <link>https://linuxsecurity.com/news/security-trends/internal-vs-external-pen-test</link>
      <title>Understanding Internal vs External Pen Testing for Your Business</title>
      <description>Penetration tests are like fire drills for your network. They expose weak spots, test defenses, and help prevent real damage when threats come knocking. But not all pen tests are the same.</description>
      <pubDate>Wed, 20 Aug 2025 14:56:25 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-trends</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-vulnerabilities/litellm-internal-user-admin-command-execution</guid>
      <link>https://linuxsecurity.com/news/security-vulnerabilities/litellm-internal-user-admin-command-execution</link>
      <title>LiteLLM Key Reuse Lets Internal Users Forge Admin Tokens</title>
      <description>LiteLLM has patched a privilege-escalation flaw that can let an authenticated internal user forge an administrative session and reach command-execution features in some AI gateway deployments.</description>
      <pubDate>Fri, 02 Oct 2026 23:45:01 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-vulnerabilities</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-vulnerabilities/apache-http-server-2-4-69-rce-memory-flaws</guid>
      <link>https://linuxsecurity.com/news/security-vulnerabilities/apache-http-server-2-4-69-rce-memory-flaws</link>
      <title>Apache HTTP Server Vulnerability Update Fixes Code Execution and Memory Flaws</title>
      <description>Apache released HTTP Server 2.4.69 on October 1, 2026, to fix security faults ranging from unwanted code execution to mishandled web responses.</description>
      <pubDate>Fri, 02 Oct 2026 23:30:18 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-vulnerabilities</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-vulnerabilities/apisix-api-gateway-security-user-impersonation</guid>
      <link>https://linuxsecurity.com/news/security-vulnerabilities/apisix-api-gateway-security-user-impersonation</link>
      <title>Apache APISIX Vulnerabilities Let Attackers Impersonate Users and Bypass Protected Routes</title>
      <description>Apache detailed two Apache APISIX vulnerabilities in notices issued on October 1, 2026.</description>
      <pubDate>Fri, 02 Oct 2026 23:15:11 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-vulnerabilities</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-vulnerabilities/apisix-denial-of-service-attack-batch-requests</guid>
      <link>https://linuxsecurity.com/news/security-vulnerabilities/apisix-denial-of-service-attack-batch-requests</link>
      <title>Apache APISIX Denial of Service Flaw Can Disrupt Web Traffic</title>
      <description>Apache disclosed CVE-2026-94250 on October 1, 2026, warning that public access to a batch-request endpoint can let an attacker exhaust a gateway worker's memory.</description>
      <pubDate>Fri, 02 Oct 2026 23:00:33 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-vulnerabilities</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-vulnerabilities/apache-camel-server-side-request-forgery-file-read</guid>
      <link>https://linuxsecurity.com/news/security-vulnerabilities/apache-camel-server-side-request-forgery-file-read</link>
      <title>Apache Camel Vulnerability Can Expose Files and Internal Services</title>
      <description>Apache's September 30, 2026 advisory, CVE-2026-88789, warns that an XML document can make an affected Camel Quarkus application read files or contact internal services.</description>
      <pubDate>Fri, 02 Oct 2026 22:45:01 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-vulnerabilities</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/linux-ipsec-queue-bug-device-use-after-free</guid>
      <link>https://linuxsecurity.com/features/linux-ipsec-queue-bug-device-use-after-free</link>
      <title>Proposed Linux IPsec Fix Addresses IP-TFS Packet Cleanup Race</title>
      <description>Linux developers have proposed an IPsec fix after reproducing a memory error in IP-TFS, a mode that groups and pads encrypted traffic to make traffic patterns harder to infer.</description>
      <pubDate>Fri, 02 Oct 2026 00:00:21 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/linux-fastrpc-shared-buffer-cleanup-race</guid>
      <link>https://linuxsecurity.com/features/linux-fastrpc-shared-buffer-cleanup-race</link>
      <title>Proposed Linux FastRPC Fix Addresses Shared-Buffer Cleanup Race</title>
      <description>Linux developers have proposed a FastRPC fix for a race that can leave the kernel using memory after it has been released.</description>
      <pubDate>Thu, 01 Oct 2026 23:45:20 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/linux-qnx6-filesystem-memory-safety-fixes</guid>
      <link>https://linuxsecurity.com/features/linux-qnx6-filesystem-memory-safety-fixes</link>
      <title>Proposed Linux QNX6 Fixes Address Filesystem Memory Errors</title>
      <description>Linux developers have proposed six fixes for the driver that reads QNX6 filesystems, a disk format associated with the QNX operating system.</description>
      <pubDate>Thu, 01 Oct 2026 23:35:49 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-vulnerabilities/lightllm-linux-ai-server-remote-code-execution</guid>
      <link>https://linuxsecurity.com/news/security-vulnerabilities/lightllm-linux-ai-server-remote-code-execution</link>
      <title>LightLLM Profiling Flaw Allows Code Execution Without a Login</title>
      <description>LightLLM, software used to serve AI models, can expose Linux AI servers to remote code execution when operators enable its profiling mode, a tool for measuring performance.</description>
      <pubDate>Thu, 01 Oct 2026 23:20:11 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-vulnerabilities</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-vulnerabilities/modsecurity-waf-bypass-fixes-linux-servers</guid>
      <link>https://linuxsecurity.com/news/security-vulnerabilities/modsecurity-waf-bypass-fixes-linux-servers</link>
      <title>ModSecurity Updates Fix WAF Bypasses on Linux Web Servers</title>
      <description>ModSecurity has released fixes for a group of web application firewall (WAF) weaknesses that can let dangerous input reach Linux-hosted applications without being inspected as intended.</description>
      <pubDate>Thu, 01 Oct 2026 22:35:27 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-vulnerabilities</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/network-security/secure-linux-networking-for-digital-nomads</guid>
      <link>https://linuxsecurity.com/news/network-security/secure-linux-networking-for-digital-nomads</link>
      <title>VPN Strategies for Linux Developers Managing Mobile Security Risks</title>
      <description>The romanticized image of the digital nomad – a laptop on a sun-drenched balcony – rarely accounts for the actual friction of maintaining a professional development environment on the move.</description>
      <pubDate>Tue, 26 May 2026 22:12:32 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>network-security</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/flatpak-vulnerability-linux-host-files-processes</guid>
      <link>https://linuxsecurity.com/features/flatpak-vulnerability-linux-host-files-processes</link>
      <title>Flatpak Vulnerability Fixes Protect Linux Host Files and Processes</title>
      <description>Flatpak 1.18.4 fixes three vulnerabilities that could let a malicious sandboxed app affect files or processes on its Linux host.</description>
      <pubDate>Thu, 01 Oct 2026 01:15:32 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/linux-device-driver-rtc-provider-use-after-free</guid>
      <link>https://linuxsecurity.com/features/linux-device-driver-rtc-provider-use-after-free</link>
      <title>Linux Device Driver Fix Prevents Clock Lookups From Reading Freed Memory</title>
      <description>A Linux device driver fix closes a use-after-free risk in the AC100 real-time clock (RTC) driver.</description>
      <pubDate>Thu, 01 Oct 2026 01:15:45 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/linux-storage-nvmem-double-free-setup</guid>
      <link>https://linuxsecurity.com/features/linux-storage-nvmem-double-free-setup</link>
      <title>Linux Storage Fix Stops Cleanup From Freeing the Same Object Twice</title>
      <description>A Linux flash-storage fix prevents a double free, in which the kernel releases the same object twice during device setup.</description>
      <pubDate>Thu, 01 Oct 2026 01:00:51 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/vendors-products/apache-karaf-flaws-low-privilege-server-takeover</guid>
      <link>https://linuxsecurity.com/news/vendors-products/apache-karaf-flaws-low-privilege-server-takeover</link>
      <title>Apache Karaf Flaws Can Let Limited Users Run Commands or Rewrite Files</title>
      <description>Apache released Karaf 4.4.12 on September 27, 2026, to fix three authorization flaws in its Java server runtime.</description>
      <pubDate>Thu, 01 Oct 2026 00:45:12 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>vendors-products</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-vulnerabilities/shell-quote-command-injection-linux-commands</guid>
      <link>https://linuxsecurity.com/news/security-vulnerabilities/shell-quote-command-injection-linux-commands</link>
      <title>Command Injection Flaw in shell-quote Can Execute Linux Commands</title>
      <description>The maintainers of shell-quote, a JavaScript library for building shell commands, released version 1.11.0 on September 29, 2026, to fix CVE-2026-102422.</description>
      <pubDate>Wed, 30 Sep 2026 23:00:01 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-vulnerabilities</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/linux-perf-filters-reveal-kaslr-base-address</guid>
      <link>https://linuxsecurity.com/news/linux-perf-filters-reveal-kaslr-base-address</link>
      <title>Linux Perf Filter Can Expose the Kernel’s Randomized Address</title>
      <description>A newly reported Linux perf filter flaw lets an unprivileged user find where the kernel is loaded on a tested x86-64 configuration.</description>
      <pubDate>Wed, 30 Sep 2026 00:45:30 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>news</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-vulnerabilities/linux-tracing-fprobe-rcu-use-after-free</guid>
      <link>https://linuxsecurity.com/news/security-vulnerabilities/linux-tracing-fprobe-rcu-use-after-free</link>
      <title>Linux Tracing Patch Addresses a Probe Use-After-Free Race</title>
      <description>A proposed Linux tracing patch addresses a race that could free a function probe while its return callback is still using it.</description>
      <pubDate>Wed, 30 Sep 2026 00:23:17 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-vulnerabilities</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-vulnerabilities/linux-file-truncation-large-folio-data-loss</guid>
      <link>https://linuxsecurity.com/news/security-vulnerabilities/linux-file-truncation-large-folio-data-loss</link>
      <title>Linux File Truncation Patch Targets Data Loss Beyond the Requested Range</title>
      <description>A Linux patch series addresses how file truncation or hole punching could discard valid data beyond the range an application asked to remove.</description>
      <pubDate>Wed, 30 Sep 2026 00:30:25 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-vulnerabilities</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/superh-linux-page-fault-double-mmap-lock-unlock</guid>
      <link>https://linuxsecurity.com/features/superh-linux-page-fault-double-mmap-lock-unlock</link>
      <title>Linux Memory Fault Bug Can Release a Lock Twice on SuperH</title>
      <description>A proposed Linux patch addresses a double unlock in the SuperH architecture’s page-fault handling.</description>
      <pubDate>Wed, 30 Sep 2026 00:15:45 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/linux-kernel-security-boundaries-review</guid>
      <link>https://linuxsecurity.com/features/linux-kernel-security-boundaries-review</link>
      <title>How to Review Linux Security Boundaries: Three Kernel Examples</title>
      <description>A Linux security review can find a check, a lock, or a safe-looking range and still miss the failure.</description>
      <pubDate>Tue, 29 Sep 2026 23:35:22 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-vulnerabilities/gitlab-critical-cicd-flaws-code-execution</guid>
      <link>https://linuxsecurity.com/news/security-vulnerabilities/gitlab-critical-cicd-flaws-code-execution</link>
      <title>GitLab Patches Critical CI/CD Flaws That Can Run Code on Servers</title>
      <description>Two critical GitLab flaws can turn authenticated continuous integration and delivery (CI/CD) configuration into code execution on self-managed servers.</description>
      <pubDate>Tue, 29 Sep 2026 06:25:58 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-vulnerabilities</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/vendors-products/evaluate-mdr-for-manufacturing</guid>
      <link>https://linuxsecurity.com/news/vendors-products/evaluate-mdr-for-manufacturing</link>
      <title>Managed Detection and Response for Manufacturing: How to Evaluate Providers</title>
      <description>Manufacturing security tends to fail at the seam between information technology and operational technology. </description>
      <pubDate>Mon, 28 Sep 2026 21:20:50 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>vendors-products</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/server-security/enterprise-linux-patch-management</guid>
      <link>https://linuxsecurity.com/news/server-security/enterprise-linux-patch-management</link>
      <title>Linux Patch Management For Enterprises: A Complete Guide</title>
      <description>Linux is not a standard environment. An enterprise can run many different flavors of Linux on its servers, desktops and specialized systems, each with its own set of software packages, dependencies and updates.</description>
      <pubDate>Fri, 25 Sep 2026 20:55:41 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>server-security</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/crun-container-images-host-microvm-settings</guid>
      <link>https://linuxsecurity.com/features/crun-container-images-host-microvm-settings</link>
      <title>crun Blocks Container Images From Choosing Host MicroVM Settings</title>
      <description>crun has tightened the boundary between container-controlled configuration and host-controlled microVM behavior.</description>
      <pubDate>Tue, 29 Sep 2026 03:45:14 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/linux-ebpf-interpreter-races-program-execution</guid>
      <link>https://linuxsecurity.com/features/linux-ebpf-interpreter-races-program-execution</link>
      <title>Linux eBPF Security Fixes Stop Interpreter Paths From Changing During Program Launch</title>
      <description>Two Linux fixes show how extended Berkeley Packet Filter (eBPF) security can fail when mutable map data crosses into the exec path, where Linux starts a program.</description>
      <pubDate>Mon, 28 Sep 2026 23:45:51 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/linux-gpu-reset-multi-container-mapping</guid>
      <link>https://linuxsecurity.com/features/linux-gpu-reset-multi-container-mapping</link>
      <title>Linux GPU Security Fix Prevents Stale Mappings Across Containers</title>
      <description>A Linux GPU security fix changes how AMD’s Kernel Fusion Driver (KFD) tracks shared mappings when several containers use one device.</description>
      <pubDate>Mon, 28 Sep 2026 22:45:46 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/runc-1-5-2-linux-cgroup-v2-memory-corruption</guid>
      <link>https://linuxsecurity.com/features/runc-1-5-2-linux-cgroup-v2-memory-corruption</link>
      <title>runc 1.5.2 Shields Containers From a Linux cgroup v2 Memory-Corruption Bug</title>
      <description>runc 1.5.2 adds a workaround for a Linux cgroup v2 memory-corruption bug that can make the privileged container runtime crash unpredictably.</description>
      <pubDate>Mon, 28 Sep 2026 22:25:24 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/linux-kvm-pkvm-stacks-nested-mmu-lifetime</guid>
      <link>https://linuxsecurity.com/features/linux-kvm-pkvm-stacks-nested-mmu-lifetime</link>
      <title>Linux KVM Security Fixes Close Memory Isolation Gaps in Protected Virtual Machines</title>
      <description>A new arm64 Kernel-based Virtual Machine (KVM) merge tightens two ordinary-looking mechanisms with major security weight: page mappings for protected-hypervisor stacks and the lifetime of memory-management state used by nested virtual machines.</description>
      <pubDate>Mon, 28 Sep 2026 22:00:34 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/ext4-corrupted-inline-data-bounds-check</guid>
      <link>https://linuxsecurity.com/features/ext4-corrupted-inline-data-bounds-check</link>
      <title>Linux ext4 Patch Blocks an Out-of-Bounds Read From Damaged Metadata</title>
      <description>Corrupted ext4 metadata can direct a Linux kernel copy past the inode region that is supposed to contain inline data.</description>
      <pubDate>Fri, 25 Sep 2026 20:35:36 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/linux-ext4-inline-directory-conversion-race</guid>
      <link>https://linuxsecurity.com/features/linux-ext4-inline-directory-conversion-race</link>
      <title>Why an Unlocked ext4 Buffer Can Restore Stale Directory Data</title>
      <description>A Linux ext4 race can corrupt a directory while the filesystem converts it from inline storage to a regular block.</description>
      <pubDate>Fri, 25 Sep 2026 20:15:38 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/linux-usb-ip-timer-device-teardown</guid>
      <link>https://linuxsecurity.com/features/linux-usb-ip-timer-device-teardown</link>
      <title>USB/IP Teardown Race Can Rearm a Freed Linux Kernel Timer</title>
      <description>A Linux USB/IP timer can restart after device teardown has begun, leaving the kernel callback able to use a virtual controller that has already been freed.</description>
      <pubDate>Fri, 25 Sep 2026 20:15:47 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/linux-io-uring-sqpoll-freed-ring-state</guid>
      <link>https://linuxsecurity.com/features/linux-io-uring-sqpoll-freed-ring-state</link>
      <title>Why an io_uring Queue Handoff Can Become a Use-After-Free</title>
      <description>A Linux io_uring race can let a polling thread release ring state while the CPU that published the work is still using it.</description>
      <pubDate>Fri, 25 Sep 2026 21:00:49 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/ebpf-security-trampoline-race-freed-programs</guid>
      <link>https://linuxsecurity.com/features/ebpf-security-trampoline-race-freed-programs</link>
      <title>A Linux eBPF Trampoline Can Outlive the Program It Calls</title>
      <description>A Linux eBPF security race can leave generated kernel code pointing at a BPF program after that program’s memory has been released.</description>
      <pubDate>Fri, 25 Sep 2026 19:45:34 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/cloud-security/kubernetes-security-cross-namespace-pod-cve-2026-2270</guid>
      <link>https://linuxsecurity.com/news/cloud-security/kubernetes-security-cross-namespace-pod-cve-2026-2270</link>
      <title>Kubernetes Security Fix Blocks Cross-Namespace Pod Creation</title>
      <description>Kubernetes released fixes on Sep 23, 2026 for a control-plane flaw that could create a pod outside the namespace where a user's permissions applied. CVE-2026-2270 affects kube-controller-manager, the service that runs several controllers responsible for bringing a cluster into line with its declared configuration. A namespace is meant to keep one group's resources separate from another's. Here, a user with permission to change two objects in one namespace could influence a controller that wor...</description>
      <pubDate>Thu, 24 Sep 2026 22:30:12 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>cloud-security</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/linux-cgroup-namespace-race-freed-root-object</guid>
      <link>https://linuxsecurity.com/features/linux-cgroup-namespace-race-freed-root-object</link>
      <title>Linux Cgroup Namespace Race Could Expose a Freed Root Object</title>
      <description>A cgroup namespace gives a Linux process a limited view of the control-group hierarchy that organizes workloads and accounts for resources.</description>
      <pubDate>Thu, 24 Sep 2026 22:30:48 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/linux-ipe-dm-verity-freed-policy-data</guid>
      <link>https://linuxsecurity.com/features/linux-ipe-dm-verity-freed-policy-data</link>
      <title>Linux Integrity Checks Could Read Freed dm-verity Policy Data</title>
      <description>Linux integrity checks depend on more than a correct policy or a trusted hash. The kernel must also keep that security state alive for the entire decision. A new patch series reports two places where Integrity Policy Enforcement could continue reading after policy or dm-verity data had been freed. Integrity Policy Enforcement, usually shortened to IPE, is a Linux Security Module that can allow or deny access according to integrity properties. dm-verity supplies read-only block-device verifica...</description>
      <pubDate>Thu, 24 Sep 2026 22:15:11 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/features/linux-dvb-usb-driver-disconnect-use-after-free</guid>
      <link>https://linuxsecurity.com/features/linux-dvb-usb-driver-disconnect-use-after-free</link>
      <title>Linux Device Driver Race Leaves Open Files Using Freed Memory</title>
      <description>A Linux device driver can keep an open file alive while freeing the hardware state that file still needs.</description>
      <pubDate>Thu, 24 Sep 2026 22:15:39 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>features</category>
      <category>features</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/security-vulnerabilities/linux-console-font-buffer-out-of-bounds-read</guid>
      <link>https://linuxsecurity.com/news/security-vulnerabilities/linux-console-font-buffer-out-of-bounds-read</link>
      <title>Linux Console Font Bug Could Read Past Its Memory Buffer</title>
      <description>A Linux console font change could leave the framebuffer console with a buffer sized for 256 characters even after a 512-character font was installed.</description>
      <pubDate>Thu, 24 Sep 2026 22:00:32 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>security-vulnerabilities</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/desktop-security/emacs-security-flaw-could-run-code-from-an-untrusted-file</guid>
      <link>https://linuxsecurity.com/news/desktop-security/emacs-security-flaw-could-run-code-from-an-untrusted-file</link>
      <title>Emacs Security Flaw Could Run Code From an Untrusted File</title>
      <description>A September 22 advisory on an Emacs vulnerability says opening a crafted file could run code on the reader's computer, even with the editor's default settings.</description>
      <pubDate>Wed, 23 Sep 2026 19:45:15 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>desktop-security</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
    <item>
      <guid isPermaLink="true">https://linuxsecurity.com/news/cloud-security/mcp-toolbox-flaw-could-expose-google-service-tokens</guid>
      <link>https://linuxsecurity.com/news/cloud-security/mcp-toolbox-flaw-could-expose-google-service-tokens</link>
      <title>MCP Toolbox Flaw Could Expose Google Service Tokens</title>
      <description>A September 23 advisory describes a flaw in the Python SDK used with MCP Toolbox: a shared cache could send a Google ID token to a service it was not meant for.</description>
      <pubDate>Wed, 23 Sep 2026 19:45:44 +0000</pubDate>
      <dc:creator>LinuxSecurity Editors</dc:creator>
      <category>news</category>
      <category>cloud-security</category>
      <source url="https://linuxsecurity.com">LinuxSecurity.com</source>
    </item>
  </channel>
</rss>
