Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025

CyberSecureFox

@cybersecurefox
Кількість підписників: 112
Фото: 18
Посилання: 1,790
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Джерело

CyberSecureFox | Підловив цікаву (і трохи лячну) історію з Ubuntu 24.04+: навіть звичай...

Логотип телеграм спільноти - CyberSecureFox CyberSecureFox @cybersecurefox
14 Охват/переглядів 2026-03-24 15:50 Повідомлення №1634
💥 Підловив цікаву (і трохи лячну) історію з Ubuntu 24.04+: навіть звичайний локальний юзер може підняти собі права до root без жодних кліків і підтверджень. І все це через дивну взаємодію snapd та очищення тимчасових файлів systemd-тулзами.Якщо коротко, після авточистки /tmp будь-хто може перехопити каталог /tmp/.snap, а потім snap-confine чесно примаунтить цю підміну вже від імені root ⚠️. У результаті маємо класичне локальне підвищення привілеїв, причому в досить типовій десктопній установці — не дуже весело, як на мене. Патч уже завезли в нові версії snapd для 24.04, 25.10 і дев-гілки 26.04, тож найкращий захист зараз — просто оновіть систему 🛠Паралельно знайшли ще race condition в uutils coreutils (реалізація coreutils на Rust): через cron-завдання від root можна підміняти каталоги й видаляти чужі файли. В Ubuntu 25.10 вже відкотили rm назад на GNU-версію, а апстрим uutils отримав виправлення 🔐. Я для себе роблю висновок: мені здається, автоматичні security-оновлення зараз — must have, бо навіть «базові» компоненти можуть підкинути сюрприз 🤔 А ви як робите — тримаєте автоапдейти увімкненими чи все контролюєте вручну?🔗 Докладніше:https://cybersecurefox.com/uk/cve-2026-3888-ubuntu-24-04-lokalne-pidvyshchennia-pryvileiiv#кібербезпека #ubuntu #linux #вразливості #оновлення #sysadminCyberSecureFox