TGTGInsightаналитика telegramLIVE / telegram public index
← [404] — программирование

TGINSIGHT SIMILAR POSTS

Найти похожее

Источник @procode404 · Post #3976 · 7 мар.

​​⌨️Основы Linux — серия коротких видео Мастхэв плейлист для всех разработчиков: автор рассказывает только про самые важные темы без кучи непонятных команд в терминале. 1. Какой линукс выбрать новичку — лучшие дистрибутивы [4:45] 2. Переменные окружения Linux | Как безопасно хранить данные для проекта [3:31] 3. Основы SSH и SCP в одном видео | Настройка для безопасной работы [2:34] 4. Базовое руководство по TMUX - Окна, панели и сеансы через SSH [6:03] 5. Vim — Основы редактора за 5 минут на простых примерах [5:54] 6. Как пользоваться консольным браузером ELINKS [4:43] 7. Установка Arch Linux с графической оболочкой XFCE [8:19] #linux

Hashtags

Результаты

Найдено 1 похожих постов

Поиск: #eop

当前筛选 #eop清除筛选
DOFH - DevOps from hell

@dofh_ru · Post #3307 · 03.04.2024, 06:35

Для январской Elevation of Privilege (Local Privilege Escalation) - Linux Kernel (CVE-2024-1086) 26 марта вышел write-up и PoC. Видео демка работы скрипта выглядит эффектно: запускают скрипт от обычного пользователя и через пару секунд получают рутовый шелл. ⚡️ По заявлениям автора эксплоит работает с большинством ядер Linux между версиями 5.14 и 6.6, включая Debian, Ubuntu и KernelCTF. 🔻 Эксплойт требует kconfig CONFIG_USER_NS=y; sh command sysctl kernel.unprivileged_userns_clone = 1; kconfig CONFIG_NF_TABLES=y. Автор пишет, что это по дефолту выполняется для Debian, Ubuntu, and KernelCTF, а для других дистрибов нужно тестить. 🔹 Эксплойт не работает на ядрах v6.4> с kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y (включая Ubuntu v6.5) NSFOCUS пишет, что Redhat тоже подвержен уязвимости. 🤷‍♂️ @avleonovrus#nftables#Linux#Vulristics#EoP#LPE#MakeMeRoot#DirtyPagedirectory#NSFOCUS