Egy biztonsági rés anatómiája – a “sudo” törése

Egy mostanra már javított hiba, amit a széles körben használt “sudo” programban találtak, komoly érdeklődésre tett szert. A javítás felhívja a figyelmünket néhány a biztonságos programozással kapcsolatos tényre. A UNIX “sudo” parancsot gyakran “do as superuser”-ként értelmezik. Másképp megfogalmazva, adminisztrátor jogosultság szintű parancsokat lehet futtatni anélkül, hogy az adminisztrátori fiókkal be kellene jelentkezni (UNIX esetén root felhasználó).

Anatomy of a security hole – the break that broke sudo

Címkék

biztonság sudo