Исследователи из Aqua Security утверждают, что обнаружили недостаток в системе безопасности Ubuntu, связанный с функцией Command Not Found, который злоумышленники могут использовать, чтобы обманом заставить пользователей установить вредоносные snap-пакеты. Настоящая опасность заключается в потенциальном масштабе этой проблемы: злоумышленники могут имитировать тысячи команд из широко используемых пакетов и прошлые случаи появления вредоносных пакетов в Snap Store подчеркивают эту проблему».
- исследователь...
Функция уровня ядра System Integrity Protection защищает целостность системных файлов и процессов MacOS путем ограничения возможностей аккаунта суперпользователя. Даже опытным пользователям и разработчикам не рекомендуется ее отключать, но при необходимости защиту можно обойти. На UNIX-подобных ОС корневая учетная запись традиционно позволяет получить полный доступ ко всей системе. Но SIP (или rootless) запрещает модифицировать защищенные каталоги и процессы, ограничивая доступ к системным файлам...