ON
← Natrag na feed
Rupa za proširenje prava u Ubuntu-u
Germany💻 Tehnologijaprije 9 h

Rupa za proširenje prava u Ubuntu-u

Otkrivena je sigurnosna ranjivost u paketu 'snap-confine' koji koristi Ubuntu, omogućujući lokalnim korisnicima da povećaju svoje privilegije na korijensku razinu. Problem proizlazi iz nestandardne konfiguracije koja koristi 'set-capabilities' umjesto namjenjene metode 'set-uid-root', što ostavlja privremene direktorije stvorene pod '/tmp' ranjivim tijekom inicijalizacije. To omogućuje napadačima da zaobilaze ograničenja sandboxinga i izvrše proizvoljni kod. Sigurnosna tvrtka Qualys izvijestila je o krizi, pozivajući se na službeno savjetovanje Ubuntu i NIST bazu podataka o ranjivosti.

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i svoj personalizirani feed Za tebe.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i svoj personalizirani feed Za tebe.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i svoj personalizirani feed Za tebe.

Postani podupiratelj

Idi na primarne izvore (3)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

heise online logoheise onlineNeovisanSredinaprije 9 h
Rupa za proširenje prava u Ubuntu-u

Otkrivena je sigurnosna ranjivost u paketu 'snap-confine' koji koristi Ubuntu, omogućujući lokalnim korisnicima da povećaju svoje privilegije na korijensku razinu. Problem proizlazi iz nestandardne konfiguracije koja koristi 'set-capabilities' umjesto namjenjene metode 'set-uid-root', što ostavlja privremene direktorije stvorene pod '/tmp' ranjivim tijekom inicijalizacije. To omogućuje napadačima da zaobilaze ograničenja sandboxinga i izvrše proizvoljni kod. Sigurnosna tvrtka Qualys izvijestila je o krizi, pozivajući se na službeno savjetovanje Ubuntu i NIST bazu podataka o ranjivosti.

Procjena pristranosti (Sredina): Članak govori o tehničkoj ranjivosti u softveru i pruža činjenične informacije o sigurnosnoj krizi, njenom uzroku i preporučenom popravku.

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 5 €/mjesec.

Postani podupiratelj

Povezane priče