Взломщики Debian-серверов использовали новую Linux-уязвимость?
Еще не известная общественности уязвимость в безопасности Linux’а, возможно, и стала причиной атаки на серверы проекта Debian GNU/Linux, — об этом сообщил системный администратор Debian.
Судя по предварительным результатам расследования произошедшего 19 ноября, у атаковавшего был полный доступ к Debian-серверам после захода с обычного аккаунта, что называется превышением полномочий («privilege escalation»).
«Я уверен, что для получения прав доступа root от обычного пользователя использовался еще никому не известный локальный root exploit», — написал в почтовой рассылке James Troup, член команды разработчиков Debian.
Постоянная ссылка к новости: http://www.nixp.ru/news/2900.html. Дмитрий Шурупов по материалам zdnet.co.uk.
Debsources — веб-проект Debian для просмотра исходного кода всех пакетов 1
Slax 9.2.1: Linux-дистрибутив вернулся и перебазировался на Debian и Fluxbox вместо Slackware
Parrot 3.7 — Linux-дистрибутив на базе Debian для специалиастов по ИТ-безопасности
Debian 9 «Stretch» — финальный релиз популярного дистрибутива GNU/Linux 2 2
Tails 3.0 — безопасный Linux-дистрибутив уже на базе Debian GNU/Linux 9
Уязвимостью SambaCry воспользовались для майнинга криптовалюты Monero на Linux-компьютерах
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1