ON
← Volver al feed
Brecha de extensión de derechos en Ubuntu por snap
Germany💻 Tecnologíahace 10 h

Brecha de extensión de derechos en Ubuntu por snap

Se ha descubierto una vulnerabilidad de seguridad en el paquete 'snap-confine' utilizado por Ubuntu, que permite a los usuarios locales escalar sus privilegios a nivel de raíz. El problema surge de una configuración no estándar que utiliza 'set-capabilities' en lugar del método previsto 'set-uid-root', que deja vulnerables los directorios temporales creados bajo '/tmp' durante la inicialización. Esto permite a los atacantes eludir las restricciones de sandboxing y ejecutar código arbitrario. La firma de seguridad Qualys informó de la falla, haciendo referencia al asesoramiento oficial de Ubuntu y la base de datos de vulnerabilidades NIST. Se han lanzado paquetes actualizados para abordar el problema, y se aconseja a los usuarios que los apliquen rápidamente.

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y tu feed Para ti personalizado.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y tu feed Para ti personalizado.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y tu feed Para ti personalizado.

Hazte suscriptor

Ir a las fuentes primarias (3)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentrohace 10 h
Brecha de extensión de derechos en Ubuntu por snap

Se ha descubierto una vulnerabilidad de seguridad en el paquete 'snap-confine' utilizado por Ubuntu, que permite a los usuarios locales escalar sus privilegios a nivel de raíz. El problema surge de una configuración no estándar que utiliza 'set-capabilities' en lugar del método previsto 'set-uid-root', que deja vulnerables los directorios temporales creados bajo '/tmp' durante la inicialización. Esto permite a los atacantes eludir las restricciones de sandboxing y ejecutar código arbitrario. La firma de seguridad Qualys informó de la falla, haciendo referencia al asesoramiento oficial de Ubuntu y la base de datos de vulnerabilidades NIST. Se han lanzado paquetes actualizados para abordar el problema, y se aconseja a los usuarios que los apliquen rápidamente.

Lectura del sesgo (Centro): El artículo discute una vulnerabilidad técnica en el software y proporciona información objetiva sobre la falla de seguridad, su causa y la solución recomendada.

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 5 €/mes.

Hazte suscriptor

Historias relacionadas