• XSS.stack #1 – первый литературный журнал от юзеров форума

WallEscape: давняя уязвимость, которая оставалась вне радаров исследователей целых 11 лет

Center for Finance

Developer XSS / Software / Traffic
КИДАЛА
Регистрация
13.10.2023
Сообщения
263
Реакции
88
Гарант сделки
7
Пожалуйста, обратите внимание, что пользователь заблокирован
WallEscape: давняя уязвимость, которая оставалась вне радаров исследователей целых 11 лет

↔️ Найдена критическая уязвимость WallEscape в команде «wall», которая позволяет хакерам создавать поддельные запросы на ввод пароля sudo.

☠️ Злоумышленники могут использовать этот изъян, чтобы красть пароли, изменять буфер обмена и выполнять другие вредоносные действия.

🆕 Обновление до версии Util-linux v2.40 полностью устраняет уязвимость, однако администраторам доступна возможность временного смягчения угрозы.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх