Выявлена возможность обхода ограничений доступа к 'user namespace' в Ubuntu

Выявлена возможность обхода ограничений доступа к "user namespace" в Ubuntu

Исследователи безопасности из компании Qualys выявили три способа обхода применяемых в Ubuntu ограничений доступа к пространству имён идентификаторов пользователя (user namespace). Начиная с выпуска 23.10 в Ubuntu применяется дополнительный слой изоляции, не позволяющий обычным непривилегированным пользователям создавать "user namespace". Сам по себе доступ к "user namespace" не является уязвимостью и многие дистрибутивы предоставляют его из коробки, так как он требуется в системах контейнерной изоляции и используется для sandbox-ограничений (например применяется для sandbox-изоляции браузеров)....
01.04.2025 - 18:19
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Минцифры: у россиян появится возможность доступа к востребованным интернет-сервисам в периоды ограниченийМинцифры: у россиян появится возможность доступа к востребованным интернет-сервисам в периоды ограничений Минцифры сообщило о том, что наиболее востребованные и социально значимые российские сервисы и сайты будут доступны... ...

Разработан способ для доступа в мобильную сеть в условиях ограниченийРазработан способ для доступа в мобильную сеть в условиях ограничений Минцифры с операторами связи ранее согласовали схему доступа граждан к мобильному интернету в условиях ограничений Оператор Т2 (ранее — Tele2) ...

Минцифры согласовало схему доступа к мобильному интернету в условиях ограниченийМинцифры согласовало схему доступа к мобильному интернету в условиях ограничений Глава Минцифры Максут Шадаев сообщил, что при ограничениях мобильного интернета будет сохраняться доступ к «белому списку основных сервисов», а также ...

В Госдуме оценили возможность повышения цен на связь на фоне ограничений в мессенджерахВ Госдуме оценили возможность повышения цен на связь на фоне ограничений в мессенджерах Рост мобильного голосового трафика на фоне ограничений в работе мессенджеров Telegram и WhatsApp* не приведет к росту цен для российских потребителей ...

Спасение от спасительного шнапса: моддер уже добавил в Kingdom Come: Deliverance 2 возможность сохраняться без ограниченийСпасение от спасительного шнапса: моддер уже добавил в Kingdom Come: Deliverance 2 возможность сохраняться без ограничений На релизе в феврале 2018 года оригинальная Kingdom Come: Deliverance получила мод с неограниченными сохранениями, а спустя почти семь лет история пов ...

Опубликована мобильная платформа Ubuntu Touch 24.04-1.0, переведённая на Ubuntu 24.04Опубликована мобильная платформа Ubuntu Touch 24.04-1.0, переведённая на Ubuntu 24.04 Представлена прошивка Ubuntu Touch 24.04-1.0, развиваемая проектом UBports, взявшим в свои руки разработку мобильной платформы Ubuntu Touch, после то ...

Ubuntu MATE 26.04 и Ubuntu Unity 26.04 решено не присваивать статус LTSUbuntu MATE 26.04 и Ubuntu Unity 26.04 решено не присваивать статус LTS Технический комитет, отвечающий за формирование релизов Ubuntu, принял решение исключить Ubuntu MATE и Ubuntu Unity из числа редакций Ubuntu 26.04, д ...

Р7-Офис. Корпоративный сервер 2024 обновил версию: теперь доступны удобная настройка прав доступа, надежная загрузка и возможность создавать частные «Р7-Офис. Корпоративный сервер 2024» обновил версию: теперь доступны удобная настройка прав доступа, надежная загрузка и возможность создавать частные встречи Новая версия «Корпоративного сервера 2024» (2.0.2024.14752) упрощает повседневную работу с... Сообщение «Р7-Офис. Корпоративный сервер 2024» обновил ...

В Arch User Repository нашли троян Chaos RATВ Arch User Repository нашли троян Chaos RAT Разработчики Arch Linux обнаружили три вредоносных пакета в репозитории Arch User Repository (AUR). Пакеты использовались для установки трояна удален ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех ...

В Пскове выявлена фальшивая купюраВ Пскове выявлена фальшивая купюра В Пскове полицией изъята пятитысячная банкнота с признаками подделки. Она была обнаружена 22 октября в финансовом учреждении областного центра. По им ...

В iVentoy выявлена подстановка корневого сертификата при запуске WindowsВ iVentoy выявлена подстановка корневого сертификата при запуске Windows В инструментарии iVentoy, применяемом для загрузки и установки по сети произвольных операционных систем, выявлена подозрительная активность. При загр ...