Telegram Web Link
Уязвимости в утилите sudo, позволяющие получить права root в системе #opennet
https://www.opennet.ru/opennews/art.shtml?num=63505

В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому непривилегированному пользователю выполнить код с правами root, даже если пользователь не упомянут в конфигурации sudoers. Проблеме подвержены дистрибутивы, использующие файл конфигурации /etc/nsswitch.conf, например, возможность эксплуатации уязвимости продемонстрирована в Ubuntu 24.04 и Fedora 41.
Строим безопасность, которая работает на бизнес: опыт Dodo Pizza #habr
https://habr.com/ru/companies/bastion/articles/922038/
Tags: построение ИБ, зачем компании ИБ-отдел, построение ИБ-службы, zero trust, ИБ для SMB, ИБ в продуктовой компании, информационная безопасность, построение ИБ в стартапе
Author: breakmirrors (Бастион)
Харденинг Kubernetes: руководство по защите кластера с BI.ZONE EDR #habr
https://habr.com/ru/companies/bizone/articles/921556/
Tags: kubernetes, информационная безопасность, devsecops, харденинг, kinsing, edr, tdr, bi.zone
Author: BiZone_team (BI.ZONE)
Цукерберг переманивает сотрудников OpenAI, модели учатся шантажу: главные события июня в ИИ #habr
https://habr.com/ru/companies/magnus-tech/articles/923658/
Tags: дайджест ии-новостей, подборка ии-инструментов, подборка ИИ-исследований, ии-дайджест за июнь, новое в сфере ИИ, искусственный интеллект, нейросети, машинное обучение
Author: full_moon (Magnus Tech)
Автоматизация инвентаризации парка ПК: PowerShell-скрипт для сбора системной информации #habr
https://habr.com/ru/articles/923744/
Tags: Powershell, инвентаризация компьютеров, автоматизация сбора данных, скрипт для сисадмина, удалённый сбор информации, аудит рабочих станций
Author: eternaladm
2025/07/05 06:48:52
Back to Top
HTML Embed Code: