Взломщики Debian-серверов использовали новую Linux-уязвимость?
Еще не известная общественности уязвимость в безопасности Linux’а, возможно, и стала причиной атаки на серверы проекта Debian GNU/Linux, — об этом сообщил системный администратор Debian.
Судя по предварительным результатам расследования произошедшего 19 ноября, у атаковавшего был полный доступ к Debian-серверам после захода с обычного аккаунта, что называется превышением полномочий («privilege escalation»).
«Я уверен, что для получения прав доступа root от обычного пользователя использовался еще никому не известный локальный root exploit», — написал в почтовой рассылке James Troup, член команды разработчиков Debian.
Постоянная ссылка к новости: https://www.nixp.ru/news/2900.html. Дмитрий Шурупов по материалам zdnet.co.uk.
					
						
Debsources — веб-проект Debian для просмотра исходного кода всех пакетов					
					1									
					
					
						
Slax 9.2.1: Linux-дистрибутив вернулся и перебазировался на Debian и Fluxbox вместо Slackware					
														
					
					
						
Parrot 3.7 — Linux-дистрибутив на базе Debian для специалиастов по ИТ-безопасности					
														
					Debian 9 «Stretch» — финальный релиз популярного дистрибутива GNU/Linux 2 2
Tails 3.0 — безопасный Linux-дистрибутив уже на базе Debian GNU/Linux 9
Уязвимостью SambaCry воспользовались для майнинга криптовалюты Monero на Linux-компьютерах
Последние комментарии
-  
        
            OlegL, 17 декабря 2023 года в 15:00            →
        
        
            Перекличка
            21
        
  -  
        
            REDkiy, 8 июня 2023 года в 9:09            →
        
        
            Как «замокать» файл для юниттеста в Python?
            2
        
  -  
        
            fhunter, 29 ноября 2022 года в 2:09            →
        
        
            Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt?
            6
        
  -  
        
            Иванн, 9 апреля 2022 года в 8:31            →
        
        
            Ассоциация РАСПО провела первое учредительное собрание
            1
        
  -  
        
            Kiri11.ADV1, 7 марта 2021 года в 12:01            →
        
        
            Логи catalina.out в TomCat 9 в формате JSON
            1
        
  
DevOps as a Service from Palark
	