Аудит безопасности набора procps-ng выявил опасные уязвим...
Добавлено: 19 май 2018, 02:30
Размещено: 55 минут назад
Компания Qualys опубликовала результаты аудита набора procps-ng, включающего библиотеку libprocps и утилиты для работы с псевдофайловой системы /proc (например, в состав входят такие утилиты free, kill, pgrep, pmap, ps, sysctl, top, uptime, vmstat, w и watch). В ходе исследования выявлено 7 уязвимостей, из которых две могут привести к повышению своих привилегий в системе, а одна позволяет скрывать непривилегированные процессы.
Подробнее...