Ошибка в LSM-модуле Landlock позволяла заново получить сброшенные привилегии

Ошибка в LSM-модуле Landlock позволяла заново получить сброшенные привилегии
Янн Хорн (Jann Horn) из команды Google Project Zero, в своё время выявивший уязвимости Spectre и Meltdown, нашёл логическую ошибку в реализации модуля безопасности Linux (LSM) Landlock, позволяющую программе получить обратно уже сброшенные привилегии, в случае наличии у программы доступа к системным вызовам fork() и keyctl().

Опубликовано: 07:26, июля 31, 2024 Рубрика: Интернет и Игры Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
Ошибка разработчиков Telegram позволяла запускать в Windows вредоносные программы

Ошибка разработчиков Telegram позволяла запускать в Windows вредоносные программы В начале апреля 2024 г. на платформе X и на хакерских форумах появились сообщения о вероятной уязвимости в Telegram в Windows-версии. В середине меся …

Наука и Технологии 14:06, апреля 18, 2024 | zoom.cnews.ru
Блокировать вызовы, сброшенные после первого гудка  что это за функция

Блокировать вызовы, сброшенные после первого гудка — что это за функция? Звонки от мошенников трудно прекратить полностью, но избавиться от большой их части можно — с этим справятся даже базовые функции телефона. Расскажем …

Наука и Технологии 16:48, мая 10, 2024 | androidlime.ru
Полиция проверила стройки: сброшенные как при осаде крепости, лестницы и побег на крышу

Полиция проверила стройки: сброшенные как при осаде крепости, лестницы и побег на крышу После недавнего инцидента в Мурино, где задержали приезжего из Средней Азии, пристававшего к 13-летней девочке, было принято решение о проведении про …

Общие новости 00:26, сентября 10, 2025 | konkretno.ru
Уязвимость в GitLab позволяла захватывать чужие аккаунты

Уязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе …

Наука и Технологии 21:12, мая 24, 2024 | xakep.ru
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

Наука и Технологии 00:26, апреля 8, 2025 | xakep.ru
Семейным сотрудникам будут давать привилегии на работе

Семейным сотрудникам будут давать привилегии на работе Министерство труда совместно с другими заинтересованными сторонами разрабатывает рекомендации для российских работодателей. Они будут стимулировать к …

Экономика 22:18, мая 30, 2024 | pravda.ru
HTB Voleur. Выходим из окружения WSL и повышаем привилегии на сервере

HTB Voleur. Выходим из окружения WSL и повышаем привилегии на сервере Для подписчиковСегодня я покажу, как можно выйти из Windows Subsystem for Linux, если мы получили доступ только к этому окружению. Также расшифруем д …

Наука и Технологии 14:26, ноября 2, 2025 | xakep.ru
В Швейцарии собрались ограничить привилегии для украинских беженцев

В Швейцарии собрались ограничить привилегии для украинских беженцев Если идеи парламента одобрят, то на поддержку смогут рассчитывать только граждане Украины из регионов, где идут активные боевые действия. …

Общие новости 11:06, июня 13, 2024 | ren.tv
HTB Devvortex. Повышаем привилегии через уязвимость в Apport

HTB Devvortex. Повышаем привилегии через уязвимость в Apport Для подписчиковВ сегодняшнем райтапе мы с тобой проэксплуатируем прошлогоднюю уязвимость в Apport — системе сообщений о неполадках в Ubuntu. Но чтобы …

Наука и Технологии 16:06, апреля 27, 2024 | xakep.ru
Черкас о Ротенберге: КХЛ стала живой благодаря ему. Он создавал ажиотаж, иногда не очень здоровый, но эта движуха позволяла нам переживать, болеть и

Черкас о Ротенберге: «КХЛ стала живой благодаря ему. Он создавал ажиотаж, иногда не очень здоровый, но эта движуха позволяла нам переживать, болеть и обсуждать» Ранее главный тренер СКА покинул пост по решению нового совета директоров клуба. «Сложно сказать, как сложится его дальнейшая судьба, думаю, надо нем …

Хоккей 21:26, июня 3, 2025 | sports.ru
HTB Ouija. Повышаем привилегии через бинарную уязвимость целочисленного переполнения

HTB Ouija. Повышаем привилегии через бинарную уязвимость целочисленного переполнения Для подписчиковСамой интересной частью этого райтапа будет повышение привилегий в Linux через модуль PHP — мы проэксплуатируем бинарную уязвимость це …

Наука и Технологии 19:54, мая 20, 2024 | xakep.ru
Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе

Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и …

Наука и Технологии 21:26, октября 28, 2024 | opennet.ru
Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе

Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявл …

Интернет и Игры 21:26, мая 29, 2025 | opennet.ru
BingX усиливает эксклюзивность VIP-программы: нулевые комиссии, консьерж-сервис и премиальные привилегии

BingX усиливает эксклюзивность VIP-программы: нулевые комиссии, консьерж-сервис и премиальные привилегии BingX, ведущая криптовалютная биржа и Web3 AI-компания, объявила о масштабном... Сообщение BingX усиливает эксклюзивность VIP-программы: нулевые коми …

Наука и Технологии 21:26, сентября 28, 2025 | gadgets.su
Авито Работа: работодатели стали в 2 раза чаще предлагать соискателям в качестве привилегии бесплатные парковки

«Авито Работа»: работодатели стали в 2 раза чаще предлагать соискателям в качестве привилегии бесплатные парковки Работодатели в России активно улучшают условия труда, чтобы привлечь и удержать сотрудников. Согласно исследованию... …

Интернет 07:26, апреля 24, 2025 | internet.cnews.ru
Пакетт о желании получить паспорт РФ: Если хочешь строить карьеру в КХЛ и есть возможность получить гражданство, почему этим не воспользоваться

Пакетт о желании получить паспорт РФ: «Если хочешь строить карьеру в КХЛ и есть возможность получить гражданство, почему этим не воспользоваться?» – Правда ли, что вы думаете получить российское гражданство? – Я пока не могу заявлять что-то конкретное. Увидим, что из этого получится. Да, у нас в …

Хоккей 06:30, июня 11, 2024 | sports.ru
Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-6 …

Наука и Технологии 00:26, ноября 16, 2025 | opennet.ru
Додин заново открыл нам Палату 6

Додин заново открыл нам «Палату №6» Лев Додин представил на сцене МДТ свою версию чеховской «Палаты №6». Получился мрачноватый и философский спектакль для «думающего» зрителя о том, как …

Общие новости 23:18, мая 15, 2024 | metronews.ru
Flam王D заново изобрели велосипед  они его напечатали!

Flam王D заново изобрели велосипед – они его напечатали! Такое простое и удобное транспортное средство, как велосипед, уже пережило множество трансформаций и модификаций. …

3D Печать 22:24, апреля 30, 2024 | 3d-expo.ru
Невзорова* и Милова* заново объявили в розыск

Невзорова* и Милова* заново объявили в розыск Экс-замминистра энергетики РФ Владимира Милова* (признан в России иноагентом) объявили в розыск по новому уголовному делу, 6 мая передает ТАСС. …

Общие новости 01:30, мая 7, 2024 | 47news.ru
В Японии придумали заново стиралку для людей

В Японии придумали заново «стиралку для людей» Более полувека назад на Всемирной выставке в Японии (1970 год) была продемонстрирована экспериментальная стиральная машина, предназначенная не для бе …

Наука и Технологии 00:26, ноября 24, 2024 | api.follow.it
Минсельхоз РФ: все погибшие посевы получится посадить заново

Минсельхоз РФ: все погибшие посевы получится посадить заново Многие россияне вернулись на майские праздники на дачи и с ужасом обнаружили высаженную рассаду под шапками снега. С такой же ситуацией столкнулись и …

Бизнес и Промышленность 07:42, мая 10, 2024 | secretmag.ru
Следком заново расследует убийство Михаила Лермонтова

Следком заново расследует убийство Михаила Лермонтова 20 февраля стало известно, что Следственный комитет России под руководством Александра Бастрыкина накануне начал новое расследование гибели классика …

Общие новости 14:26, февраля 20, 2025 | mockva.ru
Культовую Nokia 3210 выпустили заново спустя 25 лет

Культовую Nokia 3210 выпустили заново спустя 25 лет Nokia 3210 (2024) 4G базируется на чипсете Unisoc T107. Объем оперативной памяти равен 64 МБ. Емкость накопителя составляет 128 МБ (с возможностью ра …

Наука и Технологии 17:18, мая 10, 2024 | ichip.ru