В Linux обнаружили новую уязвимость повышения привилегий, получившую имя CIFSwitch. При удачном раскладе обычный локальный пользователь может обмануть механизм CIFS-аутентификации, подсовывать ядру фальшивые запросы и в итоге получить root. Проблема затрагивает системы с уязвимыми связками kernel CIFS и cifs-utils, в первую очередь версии 6.14 и выше.
Уязвимости конфигураций: найти недостаточно, нужно исправитьСканирование на уязвимости показывает небезопасные настройки ИТ-систем, но не устраняет риски. Пока безопасное конфигурирование выполняется вручную, процесс остается трудозатратным и плохо контролируемым. Платформа Кауч позволяет довести его до реального результата даже в крупной и сложной ИТ-инфраструктуре: не только выявить уязвимые настройки, но и автоматизированно привести их в соответствие с требованиями безопасности.→ ПодробнееРеклама, 18+. ООО «Кауч» ИНН 9717142012
Новости информационной безопасности
- « первая
- ‹ предыдущая
- …
- 66
- 67
- 68
- 69
- 70
- 71
- 72
- 73
- 74
- …
- следующая ›
- последняя »














