Sudo

È stata scoperta una brutta falla in tutte le versioni precedenti alla 1.8.28 del programma sudo, standard de-facto per l’elevazione dei privilegi all’interno dei sistemi Unix e Linux. Stando al report, la falla consentirebbe di sfruttare uno user id atipico, nella fattispecie -1 (oppure 4294967295) per eseguire comandi come utente root. È molto semplice verificare… Read more

Leggi il contenuto originale su Mia mamma usa Linux!

Canonical ha chiuso una vulnerabilità di Sudo in tutte le release Ubuntu.

L’azienda di Londra ha pubblicato un avviso di sicurezza per informare gli utenti di Ubuntu circa il rilascio di una importante patch per Sudo.

Stando alla  Ubuntu Security Notice USN-3304-1, il problema affliggeva Ubuntu 17.04 (Zesty Zapus), Ubuntu 16.10 (Yakkety Yak), Ubuntu 16.04 LTS (Xenial Xerus), e il meno recente Ubuntu 14.04 LTS (Trusty Tahr). Non è finita qui: anche tutte

Leggi il contenuto originale su Lffl.org

Per politica predefinita, l’inserimento della password dopo un comando preceduto da “sudo” nelle distribuzioni Linux che lo supportano non offre feedback grafico, in altre parole qualsiasi cosa venga digitata non viene “evidenziata” dal cursore, che resta lì lampeggiante in attesa di conferma della password tramite pressione del tasto Invio. E ciò, soprattutto quando si ha fretta, può condurre ad errori e al famigerato “Riprovare”. A questo si può ovviare, sebbene in parte minima, facendo sì che il

Leggi il contenuto originale su Linux – ChimeraRevo – Il miglior volto della tecnologia

Se parliamo di server distribuiti o di servizi di hosting condiviso è difficilissimo che l’amministratore di rete permetta ai suoi clienti di avere l’accesso root alle macchine di cui usufruisce, se parliamo di home computing la situazione è piuttosto diversa.

Che sia attraverso “sudo” o “su”, nell’ambito del computing casalingo basato su Linux c’è assolutamente bisogno, almeno una volta al giorno, di elevarsi a superutente per eseguire determinati tipi di operazioni, dalla semplice installazione

Leggi il contenuto originale su Linux – Chimera Revo – News, guide e recensioni sul Mondo della tecnologia