Se connecter
Se connecter
Inscription
Mot de passe perdu
Connexion:
[Actualités]
Les Joy-Cons de la Nintendo Switch 2 offriraient un support pour la souris
[Actualités]
Test River City Saga: Three Kingdoms Next (PS5) - Une suite directe au jeu de 2022
[Actualités]
Microsoft déclare 2025 « l'année de la mise à jour de Windows 11 pour PC »
[Actualités]
Un autocollant pour aider les objets perdus à retrouver leur chemin : une idée...
[Actualités]
Les PDF n'ont plus de secrets avec Gemini : une nouvelle fonctionnalité arrive ...
[Actualités]
L'application lucrative de Google est la dernière à recevoir le thème sombre
[Actualités]
Gemini sur Android Auto : le voici en action (plus ou moins) !
[Actualités]
Test Flint : Treasure of Oblivion (PS5) : Pirate du dimanche
[Actualités]
Xbox, Microsoft veut combiner "le meilleur de Xbox et Windows ensemble" avec des...
[Actualités]
Le Pixel 4a reçoit une mise à jour inattendue, et (pour certains) un remplacem...
[Articles]
Unit4 annonce le changement de CEO
[Articles]
River City Saga: Three Kingdoms Next
[Articles]
Flint : Treasure of Oblivion
[Articles]
5 prévisions de cyber-sécurité pour 2025 par ESET Research
[Articles]
The Exit Project: Backstreets
[Articles]
YIIK I.V
[Articles]
Star Wars : Dark Forces Remaster
[Articles]
Castlevania Dominus Collection
[Articles]
Smells Like a Mushroom
[Articles]
MiceGard
Actualités
Lettre d'information
Proposer une actualité
Archives
Actualités
Articles
Programmation
Press Release
Matériel
Logiciels
Livres
Interviews
Derniers commentaires
Jeux Vidéos
XBox One
XBox 360
Wii U
PSP
PS4
PS3
PC
DS
GameCube
3DS
Forum
Derniers messages
Informatique
Fun
Divers
Logithèque
Blogs
Divers
A Propos
Annonceurs
Contact
Recherche
RSS
Créer un nouveau sujet
forum_emoticons.html
[quote]Mauvaise nouvelle pour les utilisateurs de Linux : Une vulnérabilité vieille de 12 ans découverte dans un outil système appelé Polkit , qui, lorsqu'elle est exploitée, donne aux attaquants des privilèges root illimités . Polkit gère les privilèges au niveau du système dans les systèmes d'exploitation Unix. Fournit un mécanisme qui permet aux processus non privilégiés d'interagir en toute sécurité avec les processus privilégiés. Il permet également aux utilisateurs d' exécuter des commandes avec des privilèges élevés à l'aide d'un composant appelé pkexec , suivi de la commande. Linux fournit une hiérarchie de niveaux d'autorisation qui contrôle quand et quelles applications ou utilisateurs peuvent interagir avec les ressources système sensibles, limitant ainsi les dommages qui peuvent survenir si un utilisateur n'est pas fiable pour avoir le contrôle administratif d'un réseau ou si l'application est piratée ou malveillante. Depuis 2009 , pkexec contient une vulnérabilité de corruption de mémoire que les personnes ayant un contrôle limité sur une machine vulnérable peuvent exploiter pour obtenir les privilèges root . Exploiter la faille est trivial et, selon certains, fiable à 100 %. PwnKit , le nom donné au bogue, a été découvert par des chercheurs de la société de sécurité Qualys en novembre et a été divulgué mardi après avoir été corrigé dans la plupart des distributions Linux . PwnKit est suivi en tant que CVE-2021-4034. Selon Qualys, le scénario d'attaque le plus probable provient d'une menace interne où un attaquant peut passer d'aucun privilège à des privilèges root complets. Voici une vidéo montrant comment exploiter le bug. Les chercheurs de Qualys ne sont pas les premiers à rencontrer le bug. En 2013, le chercheur Ryan Mallon a publiquement signalé le même bogue et a même écrit un correctif , bien qu'il n'ait finalement pas trouvé de moyen d' exploiter la vulnérabilité . Nous vous rappelons que les principaux distributeurs Linux ont publié le correctif de la vulnérabilité, nous devrions donc être en sécurité. %news:source%: [url=news_item-32533.html]news_item-32533.html[/url] [/quote]
Ada
CSS
Cobol
CPP
HTML
Fortran
Java
JavaScript
Pascal
Perl
PHP
Python
SQL
VB
XML
Anon URL
DailyMotion
eBay
Flickr
FLV
Google Video
Google Maps
Metacafe
MP3
SeeqPod
Veoh
Yahoo Video
YouTube
6px
8px
10px
12px
14px
16px
18px
Informaticien.be
- © 2002-2025
Akretio
SPRL - Generated via
Kelare
The Akretio Network:
Akretio
-
Freedelity
-
KelCommerce
-
Votre publicité sur informaticien.be ?