The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Локальные root-уязвимости в инструментарии управления пакетами Snap, opennews (??), 18-Фев-22, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


18. "Локальные root-уязвимости в инструментарии управления пакета..."  +3 +/
Сообщение от Аноним (18), 18-Фев-22, 02:37 
>> создание эксплоита оказалось нетривиальной задачей, так как утилита snap-confine написана на языке Go с использованием приёмов безопасного программирования, имеет защиту на основе профилей AppArmor, производит фильтрацию системных вызовов на основе механизма seccomp и применяет для изоляции пространство имён для монтирования

И не спасло)

Ответить | Правка | Наверх | Cообщить модератору

98. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Аноним (96), 18-Фев-22, 15:11 
А должно было? Если приложение само выдаёт права root то механизмы защиты тут не при чём.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру