radi by sme Vás informovali o kritickej zraniteľnosti nahlásenej komunitou Qualys Community, ktorá sa týka bezpečnosti operačných systémov Linux (napr. CentOS, Ubuntu, RedHat, Debian, Fedora).
Konkrétne bola zistená zraniteľnosť v komponente pkexec systému Polkit, označená ako CVE-2021-4034 (PwnKit), ktorá umožňuje neoprávneným používateľom získať administrátorské oprávnenia.
Polkit (označovaný aj ako PolicyKit) a príslušný nástroj pkexec sa nachádzajú v základnej konfigurácii všetkých hlavných linuxových distribúcií.
Viac informácií nájdete v článku uverejnenom spoločnosťou Qualys.
Radi by sme Vás ubezpečili, že sme okamžite zaviedli všetky opatrenia na ochranu aplikačných systémov, ktoré spravujeme.
V prípade aplikačných systémov, ktoré si spravujete sami (napríklad dedikované servery a virtuálne servery), odporúčame, aby ste si zistili ďalšie informácie a v prípade potreby sa čo najskôr obrátili na správcu systému.
Dúfame, že vám tento e-mail pomohol ochrániť Vaše systémy. Zdroj Qualys
Nebolo by toto vhodné skôr ako správa v rubrike bezpečnosť?
dával som to do sekcie bezpečnosť.... keď tak nech to admin prehodí
Myslím, že to patrí skôr do správ, než do fóra.
tak to prehoď šéfe :D
Momentálne je to už trochu irelevantné. Nabudúce prosím do správičiek. Momentálne som dosť zaneprázdnený napríklad programovaním ovládačov pre linux.
Len makaj makaj. Ja robím preklady :D NAbudúce to dám do správ... v tej podsekcií bola hlaška myslím s tým spojená inač by som to sem nedal
Ak sa môžem spýtať, čo pre slovenskú linuxovú komunitu prekladáš do našej rodnej reči?
Offtopic, odstraňujem príspevky.
Odstran seba, urobis lepsie.
Fakt sral pes, toto forum.
Presnejšie:
Konfigurácia Diskusné fóra o tom, ako v Linuxe nastaviť rôzne služby, internet, bezpečnosť atď.
v clanku od Qualysu chyba podstatna info:
tyka sa to len lokalneho utoku a nebezpecenstvo je nizke.
taktiez je to len pri niektorych distribuciach, debian to ma fixnute taktiez ubuntu (okrem 21.10) a td.
btw a nefunguje to ked nema OS systemd.....
takze dont panic !
test blastyho scriptu