<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu Server</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/135374.html</link>
    <description>Компания Qualys выявила три уязвимости в утилите needrestart, предназначенной для перезапуска фоновых процессов после обновления используемых данными процессами библиотек. Начиная с Ubuntu 21.04 утилита needrestart включена в состав базового окружения Ubuntu Server, в котором запускается с правами root в конце каждой транзакции пакетного менеджера APT, сканирует запущенные процессы и перезапускает те их них, что связанны с файлами, изменившимися после обновления пакетов. Выявленные уязвимости позволяют локальному непривилегированному пользователю получить права root в Ubuntu Server в конфигурации по умолчанию...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62261&lt;br&gt;</description>

<item>
    <title>Уязвимости в утилите needrestart, позволяющие получить root-... (scriptkiddis)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/135374.html#78</link>
    <pubDate>Thu, 21 Nov 2024 18:45:16 GMT</pubDate>
    <description>Точно! Нужно всего лишь еще чуть обмазаться сторонними утилитами разного качества&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в утилите needrestart, позволяющие получить root-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/135374.html#77</link>
    <pubDate>Thu, 21 Nov 2024 08:54:39 GMT</pubDate>
    <description>&amp;gt;попробуй не используя скрипты на куче языков - проверить подлежит ли рестарту сервис, написанный на этих самых языках&lt;br&gt;&lt;br&gt;Элементарно. Достаточно построить граф зависимостей до обновления и после, и сравнить, изменился ли хотя бы один лист. Но для этого, сервис должен быть полностью опакечен, что убунтам с дебианами и не снилось.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в утилите needrestart, позволяющие получить root-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/135374.html#76</link>
    <pubDate>Wed, 20 Nov 2024 22:13:22 GMT</pubDate>
    <description>&amp;gt; на самом деле рхел-клоны всё давно перезапускают&lt;br&gt;&lt;br&gt;вот и спрашивается, с какого бодуна?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в утилите needrestart, позволяющие получить root-... (freebzzZZZzzd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/135374.html#75</link>
    <pubDate>Wed, 20 Nov 2024 17:06:55 GMT</pubDate>
    <description>&amp;gt;поставил обновления днем, ручной перезапуск ночью - аксиома.&lt;br&gt;&lt;br&gt;смехотворное обсуждение, на самом деле рхел-клоны всё давно перезапускают.&lt;br&gt;ну по крайней мере обновления проги точно перезапускает прогу.&lt;br&gt;какие-то либы глубоко в потрохах - зачем сразу перезапускать?&lt;br&gt;&lt;br&gt;в целом это вопрос sla и конфигурации балансировщиков, за которыми эти сервисы сидят.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в утилите needrestart, позволяющие получить root-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/135374.html#74</link>
    <pubDate>Wed, 20 Nov 2024 15:59:01 GMT</pubDate>
    <description>&amp;gt;systemd-analyze security&lt;br&gt;&lt;br&gt;Ну тогда всё в безопасТносте. Not a bug!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в утилите needrestart, позволяющие получить root-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/135374.html#73</link>
    <pubDate>Wed, 20 Nov 2024 13:46:46 GMT</pubDate>
    <description>&amp;gt; В редхате патчей кот наплакал по сравнению с бубунтой и дебияном&lt;br&gt;&lt;br&gt;Это как сказать. Ядра они гальванизируют очень даже...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в утилите needrestart, позволяющие получить root-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/135374.html#72</link>
    <pubDate>Wed, 20 Nov 2024 10:38:49 GMT</pubDate>
    <description>каретка сидирома заскрепела аж :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в утилите needrestart, позволяющие получить root-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/135374.html#71</link>
    <pubDate>Wed, 20 Nov 2024 10:33:24 GMT</pubDate>
    <description>&quot;&quot;&quot;&lt;br&gt;в котором запускается с правами root в конце каждой транзакции пакетного менеджера APT, сканирует запущенные процессы и перезапускает те из них, что связаны с файлами, изменившимися после обновления пакетов.&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;&lt;br&gt;что такое транзакция пакетного менеджера?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в утилите needrestart, позволяющие получить root-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/135374.html#69</link>
    <pubDate>Wed, 20 Nov 2024 10:28:37 GMT</pubDate>
    <description>лол кек, ппц, алё, аксиома - дежурный админ, проснись &quot;человек оркестр&quot;, концерт окончен.&lt;br&gt;</description>
</item>

</channel>
</rss>
