Scoperta una vulnerabilità in SUDO che consente una escalation di privilegi
Un ricercatore Apple ha scoperto e segnalato la vulnerabilità CVE-2019-18634 riguardante l’utility sudo, presente sia nei sistemi Linux che su macOS.
Questa vulnerabilità affligge le versioni di sudo anteriori alla 1.8.26 e consente una escalation di privilegi che può essere sfruttata da qualsiasi utente anche senza le autorizzazioni sudo.
La falla può essere sfruttata solo quando è abilitata l’opzione “pwfeedback” nel file di configurazione sudoers, opzione pre abilitata su alcune distro come Linux Mint e che consente di visualizzare un asterisco quando un utente immette una password nel terminale.
Fonte: http://feedproxy.google.com/~r/MarcosBox/~3/T4Iidn4VtMk/scoperta-una-vulnerabilita-in-sudo-che.html
Se vuoi sostenerci, puoi farlo acquistando qualsiasi cosa dai diversi link di affiliazione che abbiamo nel nostro sito o partendo da qui oppure alcune di queste distribuzioni GNU/Linux che sono disponibili sul nostro negozio online, quelle mancanti possono essere comunque richieste, e su cui trovi anche PC, NAS e il ns ServerOne. Se ti senti generoso, puoi anche donarmi solo 1€ o più se vuoi con PayPal e aiutarmi a continuare a pubblicare più contenuti come questo. Grazie!
Hai dubbi o problemi? Ti aiutiamo noi!
Se vuoi rimanere sempre aggiornato, iscriviti al nostro canale Telegram.Se vuoi ricevere supporto per qualsiasi dubbio o problema, iscriviti alla nostra community Facebook o gruppo Telegram.
Cosa ne pensi? Fateci sapere i vostri pensieri nei commenti qui sotto.
Ti piace quello che leggi? Per favore condividilo con gli altri.