HABR FEED + OPENNET
2.46K subscribers
7 photos
223K links
Посты с Хабра + бонусом opennet
Бот на гитхабе: https://github.com/shpaker/feedforbot

Конфиг бота: https://gist.github.com/shpaker/4b394f57ce928535a6398cb23fa00118

Советы/предложения/камни в спину ловит @shpaker
Download Telegram
Уязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu Server #opennet
https://www.opennet.ru/opennews/art.shtml?num=62261

Компания Qualys выявила три уязвимости в утилите needrestart, предназначенной для перезапуска фоновых процессов после обновления используемых данными процессами библиотек. Начиная с Ubuntu 21.04 утилита needrestart включена в состав базового окружения Ubuntu Server, в котором запускается с правами root в конце каждой транзакции пакетного менеджера APT, сканирует запущенные процессы и перезапускает те их них, что связанны с файлами, изменившимися после обновления пакетов. Выявленные уязвимости позволяют локальному непривилегированному пользователю получить права root в Ubuntu Server в конфигурации по умолчанию.