Leggi il contenuto originale su Mia mamma usa Linux!
Sudo
Segui il link per leggere l'articolo
Leggi il contenuto originale su Mia mamma usa Linux!
Leggi il contenuto originale su Mia mamma usa Linux!
Nonostante il kernel Linux abbia decine di migliaia di contributori ogni tanto qualche falla di sicurezza riesce a nascondersi tra le pieghe del kernel. In questi giorni i ricercatori di Qualys hanno scoperto una vulnerabilità grave in Sudo, che consentirebbe a un malintenzionato di ottenere i privelegi di root. Il bug questa volta sembra essere abbastanza serio ed è presente da quasi 10 anni. Chiaramente la falla è già stata patchata
Leggi il contenuto originale su Linux Freedom
Una delle principali vulnerabilità che ha un impatto su una grande fetta dell’ecosistema Linux è stata corretta oggi in Sudo, l’utility che consente agli amministratori di delegare l’accesso root ad altri utenti.
Da un rapporto:
La vulnerabilità, che ha ricevuto un identificatore CVE CVE-2021-3156, ma è più comunemente nota come “Baron Samedit”, è stata scoperta dalla società di audit di sicurezza Qualys due settimane fa ed è stata corretta oggi con il (altro…)
Raspberry rimuovere utente Pi Per chi utilizza il Raspberry Pi, e di conseguenza Raspberry Pi OS ex Raspbian e non solo, si deve loggare con username “pi” e password “raspberry“. Chiaramente la prima cosa che si fa è quella di cambiare la password di default, ma ancora meglio sarebbe creare un nuovo user ed … Leggi tutto "Raspberry rimuovere utente Pi"
The post Raspberry rimuovere utente Pi appeared first on Edmond's
Leggi il contenuto originale su Edmond's Weblog
Sudo è forse uno dei programmi più utilizzati in assoluto sul pinguino. In ambito desktop viene sfruttato, di solito, solo per eseguire comandi come root, quando sono richiesti i privilegi di amministratore. Sudo, in realtà, è un comando molto complesso che, soprattutto in ambito server, permette configurazioni avanzate per la gestione dei permessi. Modificando il suo file di configurazione, di solito situato in /etc /sudoers, è possibile ad esempio impostare diversi
Leggi il contenuto originale su Linux Freedom
Read more
Leggi il contenuto originale su Mia mamma usa Linux!
Leggi il contenuto originale su Lffl.org
Si segnala una vulnerabilità critica riguardo l’acquisizione di privilegi tramite la specifica di “Runas” con la keyword “ALL”. Questo problema affligge le versioni del programma sudo minori di 1.8.28, quindi è opportuno l’aggiornamento ad una versione 1.8.28 o successiva il prima possibile.
Riferimento: https://www.sudo.ws/alerts/minus_1_uid.html
Potential bypass of Runas user restrictions
Release Date:
October 14, 2019
Summary:
When sudo is configured to allow a user to run commands as an arbitrary user via the ALL keyword in a Runas (altro…)