
Уязвимость в sudo позволяет изменить любой файл в системе
В пакете sudo выявлена уязвимость CVE-2023-22809, позволяющая локальному пользователю отредактировать любой файл в системе. Это дает возможность добиться получения прав root через изменение /etc/shadow или системных скриптов. Для эксплуатации уязвимости требуется, чтобы в файле sudoers пользователю было предоставлено право запускать утилиту sudoedit или «sudo» с флагом «-e». Разработчики пакета уже выпустили обновление безопасности 1.9.12p2.
GitHub исправила две критические RCE-уязвимости
Компания GitHub выпустила новую версию клиента GIT 2.39.1. Обновление исправляет критические уязвимости CVE-2022-41903 и CVE-2022-23521, вызывающие удаленное выполнение произвольного кода через целочисленное переполнение. Специалисты GitHub настоятельно рекомендуют обновить ПО до последней версии как можно скорее.
Нейросеть ChatGPT способна создавать вредоносное программное обеспечение
Специалисты компании СyberArk Labs создали полиморфное вредоносное программное обеспечение, используя для этого ChatGPT. Исследователи смогли «заставить» нейросеть сгенерировать зловредный код, несмотря на наличие фильтров контента. В рамках испытаний чат-бот написал скрипт, который внедряет DLL в системный процесс explorer.exe.
ссылка на оригинал статьи https://habr.com/ru/articles/711766/
Добавить комментарий