<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [4075387]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/eMnm/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Wed, 09 Jul 2025 14:22:21 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>43131329</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>118</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#118 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0118#c-118</link>
		<pubDate>Wed, 09 Jul 2025 14:22:21 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0118#c-118</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-117" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0117#c-117" rel="nofollow">#117</a> <i>Y ¿qué quiere que te diga? A la gente le gusta tener vacaciones, fines de semana, etc. </i><br />
Pues si hay 3 admin no hay ningún problema en compartir la contraseña de administración, o usar sudo UNICAMENTE con esas 3 personas.<br />
<br />
<i>cuando pasa algo en un servidor en producción (que si es medianamente grande suele pasar con cierta frecuencia), si solo hay un admin, se tiene que comer el marrón sea día o noche. </i><br />
Se aplica exactamente lo mismo que en el punto anterior.<br />
<br />
<i> Eso pasa en empresas pequeñas que se pueden permitir no tener admins 24/7, pero en una empresa grande sí o sí hay mínimo 2 o 3 personas con la contraseña de root </i><br />
Perfecto.<br />
No es necesario usar sudo, y menos de forma indiscriminada.<br />
<br />
<i> en absolutamente todas las empresas en las que he trabajado se prohibía por política interna el uso de su salvo casos muy puntuales.</i><br />
suido su -</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43131300</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>117</meneame:order>
		<meneame:user>navi2000</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#117 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0117#c-117</link>
		<pubDate>Wed, 09 Jul 2025 14:18:04 +0000</pubDate>
		<dc:creator>navi2000</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0117#c-117</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-114" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0114#c-114" rel="nofollow">#114</a> Para ser admin de un sistema 3 personas son ya &#34;mucha gente&#34;. Y ¿qué quiere que te diga? A la gente le gusta tener vacaciones, fines de semana, etc. y cuando pasa algo en un servidor en producción (que si es medianamente grande suele pasar con cierta frecuencia), si solo hay un admin, se tiene que comer el marrón sea día o noche. Eso pasa en empresas pequeñas que se pueden permitir no tener admins 24/7, pero en una empresa grande sí o sí hay mínimo 2 o 3 personas con la contraseña de root y en absolutamente todas las empresas en las que he trabajado se prohibía por política interna el uso de su salvo casos muy puntuales.</p><p>&#187;&nbsp;autor: <strong>navi2000</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43129502</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>116</meneame:order>
		<meneame:user>lolerman</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#116 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0116#c-116</link>
		<pubDate>Wed, 09 Jul 2025 10:09:25 +0000</pubDate>
		<dc:creator>lolerman</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0116#c-116</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-104" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0104#c-104" rel="nofollow">#104</a> Sudo solamente es una aplicación con el bit +s y nada mas. ¿No puedes aplicar el bit a las aplicaciones que necesiten correr con privilegios elevados?<br />
<br />
La verdad, tengo mas de 25 años de experiencia con Linux pero se centra en entornos de servidor y consola con aplicaciones específicas, y tengo muy despistado el entorno de escritorio. <br />
<br />
Pero sí que opino que un entorno en producción que depende de sudo es un entorno mal pensado y una aplicación que hace algo para lo que seguramente no fue diseñada.</p><p>&#187;&nbsp;autor: <strong>lolerman</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43127553</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>115</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#115 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0115#c-115</link>
		<pubDate>Wed, 09 Jul 2025 00:02:08 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0115#c-115</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-97" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c097#c-97" rel="nofollow">#97</a> <i>seguro que las puedes imaginar</i><br />
<br />
Buf, y tanto! Ahora, como mucho, mi responsabiliidad al respecto se limita a un &#34;yo que tú parchearía&#34;, pero durante algún tiempo estuve a cargo del equipo de patch management de cierta infraestructura muy relevante de cierta multinacional muy relevante y te puedo asegurar que fue un puto infierno. Pasé más tiempo discutiendo con gilipollas encorbatados, que juraban y perjuraban que era absolutamente imposible detener un site durante una hora (sobre todo si era una fábrica o un almacén), para intentar encontrar ventanas de actualización que haciendo el que presuntamente era mi trabajo.<br />
<br />
Obviamente el corte, cuando era necesario, no solía pasar de unos pocos minutos. Pero aprendí pronto que (a) trabajar con prisa lleva más tiempo y (b) los llaman imprevistos porque no sabes cuál va a ser, pero lo más previsible es que aparezca alguno.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43126627</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>114</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#114 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0114#c-114</link>
		<pubDate>Tue, 08 Jul 2025 19:56:32 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0114#c-114</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-113" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0113#c-113" rel="nofollow">#113</a> <i>pero todos sabemos que al final se termina teniendo media hora la shell de root abierta</i><br />
No.<br />
Y si es así, acabas haciendo sudo su -, que es exactamente lo mismo.<br />
<br />
Que haya varios admin en un sistema no es demasiado buena idea si no se pueden compartir las password de administración. En ese caso es mejor dividir los servicios en containers o incluso en maquinas virtuales.<br />
<br />
Tener &#34;mucha gente&#34; administrando un sistema es muy mala idea. Que mucha gente tenga sudo, es prácticamente lo mismo que mucha gente sepa la password de root (salvo casos puntuales)</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43126571</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>113</meneame:order>
		<meneame:user>navi2000</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#113 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0113#c-113</link>
		<pubDate>Tue, 08 Jul 2025 19:46:10 +0000</pubDate>
		<dc:creator>navi2000</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0113#c-113</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-110" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0110#c-110" rel="nofollow">#110</a> uff, si eso fuera así, pero todos sabemos que al final se termina teniendo media hora la shell de root abierta<br />
Además, hay otros problemas. Si los sistemas que administras son pequeños y eres el único admin, hasta podría admitir que su es equivalente a sudo, pero cuando hay varios admin, con su pierdes el control de quién ha hecho qué y tienes que darle el password de root a mucha gente. No es viable salvo, ya te digo, para sistemas pequeños.</p><p>&#187;&nbsp;autor: <strong>navi2000</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43126169</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>112</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#112 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0112#c-112</link>
		<pubDate>Tue, 08 Jul 2025 18:33:33 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0112#c-112</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-111" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0111#c-111" rel="nofollow">#111</a> Si tienes una vulnerabilidad que permite una shell remota ya estás jodido.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43126064</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>111</meneame:order>
		<meneame:user>a1984</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#111 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0111#c-111</link>
		<pubDate>Tue, 08 Jul 2025 18:13:42 +0000</pubDate>
		<dc:creator>a1984</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0111#c-111</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-86" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c086#c-86" rel="nofollow">#86</a> Depende. Si por algún extraño motivo, a pesar de tener la vulnerabilidad de la shell, tienes un usuario con permisos restringidos, lo de sudo es la diferencia entre una avería y una liada bastante gorda.</p><p>&#187;&nbsp;autor: <strong>a1984</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43125486</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>110</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#110 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0110#c-110</link>
		<pubDate>Tue, 08 Jul 2025 16:23:12 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0110#c-110</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-109" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0109#c-109" rel="nofollow">#109</a> Es que uno se hace su solo para llevar a cabo una tarea concreta. Durante un periodo limitado.<br />
<br />
Y cada vez, tienes que facilitar la pass de administración.<br />
<br />
No haces su - y te pones a &#34;hacer cosas&#34;.<br />
<br />
Es mas facil equivocarse cuando tienes automatizda la costumbre de anteponer sudo a todo.<br />
<br />
su -<br />
password<br />
tarea<br />
exit<br />
<br />
Eso es lo que se debe hacer</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43125179</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>109</meneame:order>
		<meneame:user>navi2000</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#109 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0109#c-109</link>
		<pubDate>Tue, 08 Jul 2025 15:22:07 +0000</pubDate>
		<dc:creator>navi2000</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0109#c-109</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-87" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c087#c-87" rel="nofollow">#87</a> Con &#34;sudo su&#34; eliminas un problema, pero hay otros. El principal es el control fino: con sudo controlas exactamente qué comandos estás ejecutando como root, mientras que si accedes con su, todo es root. Por ahí iba mi comentario. Si vas con mucho cuidado pensando cada comando que escribes, no debería ser un problema, pero todos sabemos que un día de pesadilla a las 4 de la madrugada, podemos equivocarnos y liarla parda. Y cuando la lías parda y encima eres root, la cosa puede acabar realmente mal.</p><p>&#187;&nbsp;autor: <strong>navi2000</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43124635</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>108</meneame:order>
		<meneame:user>hrundil</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#108 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0108#c-108</link>
		<pubDate>Tue, 08 Jul 2025 13:48:00 +0000</pubDate>
		<dc:creator>hrundil</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0108#c-108</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-107" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0107#c-107" rel="nofollow">#107</a> doas envía los intentos de acceso a syslogd. Obviamente sudo tiene muchas más cosas pero para lo que lo usa la mayoría de gente en su casa que es para instalar paquetes y romper cosas con doas van sobrados.</p><p>&#187;&nbsp;autor: <strong>hrundil</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43124497</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>107</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#107 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0107#c-107</link>
		<pubDate>Tue, 08 Jul 2025 13:33:17 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0107#c-107</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-51" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c051#c-51" rel="nofollow">#51</a> <strong>doas</strong> me parece un sudo limitado. Muchas veces se usa sudo configurado con logserver para auditar cuando le dejas a ciertos usuarios hacer cosas, algo muchas veces imprescindible.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43124421</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>106</meneame:order>
		<meneame:user>TripleXXX</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#106 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0106#c-106</link>
		<pubDate>Tue, 08 Jul 2025 13:20:46 +0000</pubDate>
		<dc:creator>TripleXXX</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0106#c-106</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-105" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0105#c-105" rel="nofollow">#105</a> Hombre, llevo administrando servidores de Internet hace más de veinticinco años y solo una vez se me colaron en el primer servidor que alquile que era un ¿cobalt?<br />
El típico chisme para los que no teníamos ni puta idea y todo iba con paneles de control y tal. <br />
Después me formé bastante más, dejé de usar paneles de control, alguno tengo pero programado por mi y sin acceso a shell, voy o iba, porque ya no trabajo, actualizado periódicamente, suscrito a las listas de Debían y a otras de seguridad y solo monto cosas hechas por mi o compiladas por mi y jamás he tenido más problemas de seguridad. <br />
<br />
Esta política sería imposible para una empresa con miles de clientes y decenas de técnicos así que lo que digo solo sirve para mi.</p><p>&#187;&nbsp;autor: <strong>TripleXXX</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43124356</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>105</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#105 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0105#c-105</link>
		<pubDate>Tue, 08 Jul 2025 13:09:58 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0105#c-105</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-103" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0103#c-103" rel="nofollow">#103</a> Ya sabes que puedes poner el cartel: <br />
<br />
<i>Solo hay 10 tipos de usuarios. Los que saben que les han entrado y los que no</i> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43124338</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>104</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#104 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0104#c-104</link>
		<pubDate>Tue, 08 Jul 2025 13:07:19 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0104#c-104</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-102" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0102#c-102" rel="nofollow">#102</a> A ver como solucionas con permisos la ejecución de programas con permisos administrativos o con los permisos a otro usuario diferente. <br />
<br />
En mi opinión sudo es una herramienta muy versátil que logra hacer más seguros los entornos al no regalar usuarios administradores para cualquier cosa y al poder segmentar dichos permisos de forma flecible.<br />
<br />
Ese &#34;siempre de queda el su&#34; es poco realista. Las password de root en una caja fuerte y sólo para emergencias. Todo lo demás con sudo, a ser posible con log/sudoseplay en una máquina externa.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43124314</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>103</meneame:order>
		<meneame:user>TripleXXX</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#103 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0103#c-103</link>
		<pubDate>Tue, 08 Jul 2025 13:03:39 +0000</pubDate>
		<dc:creator>TripleXXX</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0103#c-103</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-98" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c098#c-98" rel="nofollow">#98</a> Para una empresa pequeña donde solo dos personas tienen el certificado para ssh, pues abriendo solo los dos o tres puertos que públicas creo que no me tengo que asustar mucho más.</p><p>&#187;&nbsp;autor: <strong>TripleXXX</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43124232</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>102</meneame:order>
		<meneame:user>lolerman</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#102 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0102#c-102</link>
		<pubDate>Tue, 08 Jul 2025 12:49:46 +0000</pubDate>
		<dc:creator>lolerman</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0102#c-102</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-90" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c090#c-90" rel="nofollow">#90</a> Se puede vivir sin sudo. Necesitar sudo hasta para mear es un ejemplo de no tener los permisos bien establecidos. Si te piden ejemplos es por que piensan (igual que pienso yo) que es posible modificar uno de esos escenarios que te parecen imprescindibles para arreglar los permisos y que no necesites sudo. <br />
<br />
En mi opinión sudo es popular por que en todos los manuales hacen referencia a él. Y el motivo de que hagan referencia a sudo es que los manuales no van a profundizar en los temas de los permisos de cada sistema posible dado que eso sería imposible. Así que atajan con sudo. Si de verdad necesitas escalar por un momento para hacer algo que solamente root puede hacer, siempre te queda su.<br />
<br />
Pero bueno, ya lo dice el refrán: no hay mas ciego que el que no quiere ver.</p><p>&#187;&nbsp;autor: <strong>lolerman</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43124183</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>101</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#101 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0101#c-101</link>
		<pubDate>Tue, 08 Jul 2025 12:41:14 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0101#c-101</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-91" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c091#c-91" rel="nofollow">#91</a> Mira el changelog, no vaya ser que hayan parcheado también la versión que utilizas, algo que suelen hacer todas las distribuciones con soporte en curso.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43124146</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>100</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#100 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0100#c-100</link>
		<pubDate>Tue, 08 Jul 2025 12:36:17 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c0100#c-100</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-27" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c027#c-27" rel="nofollow">#27</a> En tu casa da un poco igual. En entornos empresariales es, a mi parecer, imprescindible.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43124127</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>99</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#99 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c099#c-99</link>
		<pubDate>Tue, 08 Jul 2025 12:33:55 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c099#c-99</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-21" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c021#c-21" rel="nofollow">#21</a> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Ni te imaginas como se gestionan los &#34;servicios críticos&#34;. Hay miserias en todas partes y no se cuidan ni en personal ni en recursos, da lo mismo que hables de hospitales, aeropuertos, eléctricas, ...</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43124100</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>98</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#98 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c098#c-98</link>
		<pubDate>Tue, 08 Jul 2025 12:30:06 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c098#c-98</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-80" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c080#c-80" rel="nofollow">#80</a> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
¡Eso es seguridad! <br />
<br />
<img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43124093</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>97</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#97 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c097#c-97</link>
		<pubDate>Tue, 08 Jul 2025 12:28:34 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c097#c-97</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-52" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c052#c-52" rel="nofollow">#52</a> Ya me gustaría parchear, pero para la multitud de máquinas que tengo sin migrar por razones que ni te imaginas (bueno, seguro que las puedes imaginar) y que no me pagan esoporte extendido se van a quedar tal cual. Casi te puedo hacer un mapa del camino por el que van a entrar ... si es wue no están dentro.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123975</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>96</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#96 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c096#c-96</link>
		<pubDate>Tue, 08 Jul 2025 12:05:35 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c096#c-96</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-92" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c092#c-92" rel="nofollow">#92</a> No. No es &#34;login&#34;.<br />
SU permite adquirir los privilegios de un usuario durante un tiempo.  No se usa para trabajar en el sistema. O no se debe usar.<br />
<br />
No hay diferencia de fondo entre sudo y su.<br />
De hecho un sudo su -   es igual que un su - pero sin necesidad de conocer la password de administración.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123964</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>95</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#95 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c095#c-95</link>
		<pubDate>Tue, 08 Jul 2025 12:04:26 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c095#c-95</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-94" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c094#c-94" rel="nofollow">#94</a> <a class="tooltip c:4075387-93" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c093#c-93" rel="nofollow">#93</a> Dios mío <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/palm.png" alt=":palm:" title=":palm:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
¡Deseo concedido!</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123803</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>94</meneame:order>
		<meneame:user>sillycon</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#94 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c094#c-94</link>
		<pubDate>Tue, 08 Jul 2025 11:37:12 +0000</pubDate>
		<dc:creator>sillycon</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c094#c-94</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-90" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c090#c-90" rel="nofollow">#90</a> ignorame también a mí si quieres, porque aparte del tono de superioridad que usa, estoy de acuerdo con lo que dice. <br />
Para varias de las necesidades que dices se pueden usar grupos, permisos, y el SUID bit.</p><p>&#187;&nbsp;autor: <strong>sillycon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123778</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>93</meneame:order>
		<meneame:user>sillycon</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#93 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c093#c-93</link>
		<pubDate>Tue, 08 Jul 2025 11:32:10 +0000</pubDate>
		<dc:creator>sillycon</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c093#c-93</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-66" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c066#c-66" rel="nofollow">#66</a> literalmente, sólo entro yo al sistema. El resto de los servicios tiene su propia gestión de usuarios.</p><p>&#187;&nbsp;autor: <strong>sillycon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123732</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>92</meneame:order>
		<meneame:user>Tribuno</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#92 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c092#c-92</link>
		<pubDate>Tue, 08 Jul 2025 11:25:25 +0000</pubDate>
		<dc:creator>Tribuno</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c092#c-92</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-88" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c088#c-88" rel="nofollow">#88</a> SU es login. El nombre viene de switch user.</p><p>&#187;&nbsp;autor: <strong>Tribuno</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123644</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>91</meneame:order>
		<meneame:user>Lerena</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#91 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c091#c-91</link>
		<pubDate>Tue, 08 Jul 2025 11:08:49 +0000</pubDate>
		<dc:creator>Lerena</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c091#c-91</guid>
		<description><![CDATA[<p>Es una vulnerabilidad o una feature de la NSA ?.<br />
Por cierto, yo tengo Linux actualizado y me afecta. Al hacer &#34;sudo -V&#34; Me aparece sudo versión 1.9.15p5</p><p>&#187;&nbsp;autor: <strong>Lerena</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123601</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>90</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#90 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c090#c-90</link>
		<pubDate>Tue, 08 Jul 2025 11:02:34 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c090#c-90</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-89" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c089#c-89" rel="nofollow">#89</a> Si necesitas ejemplos de lo que he comentado es porque no tienes que tener esta conversación.<br />
<br />
El ejemplo de Debian es del género ...<br />
<br />
Mira las <a href="https://qa.debian.org/popcon.php?package=sudo" title="qa.debian.org/popcon.php?package=sudo" rel="nofollow">estadísticas de instalación del sudo</a>, y eso contando que pocos sistemas empresariales enviarán el &#34;Popularity contest&#34; <br />
<br />
Al ignore por merluzo.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123544</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>89</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#89 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c089#c-89</link>
		<pubDate>Tue, 08 Jul 2025 10:54:22 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c089#c-89</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-85" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c085#c-85" rel="nofollow">#85</a> Ajá.<br />
No tienes ejemplos.<br />
<br />
En Debian por ejemplo no se instala sudo con el sistema.<br />
<br />
¿A qué crees que se debe ?</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123536</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>88</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#88 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c088#c-88</link>
		<pubDate>Tue, 08 Jul 2025 10:53:31 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c088#c-88</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-74" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c074#c-74" rel="nofollow">#74</a> su no es un login.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123534</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>87</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#87 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c087#c-87</link>
		<pubDate>Tue, 08 Jul 2025 10:53:15 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c087#c-87</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-56" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c056#c-56" rel="nofollow">#56</a> Por qué exactamente ?<br />
<br />
sudo no es mejor que su. Solo hay que usarlo bien.<br />
<br />
¿ Cuanta gente usa sudo para hacer sudo su - ?</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123524</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>86</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#86 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c086#c-86</link>
		<pubDate>Tue, 08 Jul 2025 10:52:11 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c086#c-86</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-36" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c036#c-36" rel="nofollow">#36</a> Si te rompen el sistema para obtener una shell remota, lo de sudo es el menor de tus problemas.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123517</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>85</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#85 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c085#c-85</link>
		<pubDate>Tue, 08 Jul 2025 10:51:26 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c085#c-85</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-84" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c084#c-84" rel="nofollow">#84</a> Voy a dejar esta conversación porque o me estás vacilando o no has administrado más de dos máquinas en tu vida, y con el mismo software en ambas.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123495</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>84</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#84 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c084#c-84</link>
		<pubDate>Tue, 08 Jul 2025 10:48:27 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c084#c-84</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-83" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c083#c-83" rel="nofollow">#83</a> <i> ejecutar ciertos comandos con privilegios bajo demanda,</i><br />
¿ Por ejemplo ?<br />
<br />
<i>usuarios de terceros que tienen que poder levantar y parar ciertos servicios</i><br />
¿ Por ejemplo ?<br />
<br />
<i>aplicaciones que tienen que ejecutar algún comando con otro usuario </i><br />
Mal diseño de la aplicación. Si necesitan un usuario &#34;normal&#34; sudo sin problemas, pero si neesitan root a un container<br />
<br />
Realmente no veo la necesidad de sudo en el 99% de los casos.<br />
<br />
Y si, los contenedores son una muy buena solución. No veo el problema.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123430</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>83</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#83 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c083#c-83</link>
		<pubDate>Tue, 08 Jul 2025 10:35:27 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c083#c-83</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-82" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c082#c-82" rel="nofollow">#82</a> ¿Ejemplos? todos. Desde usuarios de terceros que tienen que poder levantar y parar ciertos servicios, o ejecutar ciertos comandos con privilegios bajo demanda, a aplicaciones que tienen que ejecutar algún comando con otro usuario (cualquiera aplicación de monitorización puede valer para el ejemplo), pasando por todo tipo de elementos de integración con otros sistemas, CI y similares.<br />
<br />
No se que sistemas administras, ni en qué volumen, pero eso de &#34;ponerlas en un contenedor&#34; no es una solución para nada. <br />
<br />
Repito, la única solución viable a sudo es polkit, y no se como se implementaría en sistemas heterogéneos con multitud de mierdas.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123405</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>82</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#82 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c082#c-82</link>
		<pubDate>Tue, 08 Jul 2025 10:28:20 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c082#c-82</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-79" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c079#c-79" rel="nofollow">#79</a> Pon un ejemplo.<br />
En caso de aplicaciones que necesiten permisos especiales de usuarios, si la cosa es muy complicada, se pueden poner a funcionar en un contenedor aisladas del resto del sistema.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123241</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>81</meneame:order>
		<meneame:user>sudoer</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#81 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c081#c-81</link>
		<pubDate>Tue, 08 Jul 2025 09:58:57 +0000</pubDate>
		<dc:creator>sudoer</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c081#c-81</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-31" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c031#c-31" rel="nofollow">#31</a> revisa primero la versión que tienes actualmente. Abre un terminal y ejecuta sudo -V.<br />
Te dirá la versión y podrás ver si es una de las comprometidas. Si tienes activadas las actualizaciones desatendidas (unattended-updates) sudo debería actualizarse automáticamente. <br />
Unattended-updates viene activado por defecto en ubuntu.</p><p>&#187;&nbsp;autor: <strong>sudoer</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123210</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>80</meneame:order>
		<meneame:user>TripleXXX</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#80 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c080#c-80</link>
		<pubDate>Tue, 08 Jul 2025 09:54:07 +0000</pubDate>
		<dc:creator>TripleXXX</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c080#c-80</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-2" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c02#c-2" rel="nofollow">#2</a> La verdad es que las vulnerabilidades que necesitan acceso a la máquina apenas me preocupan, yo  uso Linux para servicios de Internet y solo tenemos acceso a la shell desde la IP de la empresa.</p><p>&#187;&nbsp;autor: <strong>TripleXXX</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43123056</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>79</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#79 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c079#c-79</link>
		<pubDate>Tue, 08 Jul 2025 09:29:47 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c079#c-79</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-77" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c077#c-77" rel="nofollow">#77</a> Me es absolutamente necesario. No se como sustituyes lo que te da sudo con &#34;ACL , AppArmor/selinux y permisos&#34;, cuando la única alternativa que vería viable es &#34;polkit&#34;.  Tampoco veo como &#34;hay mejores formas de hacelo&#34; y que tienen que ver los contenedores es todo esto.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43122668</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>78</meneame:order>
		<meneame:user>a1984</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#78 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c078#c-78</link>
		<pubDate>Tue, 08 Jul 2025 08:37:23 +0000</pubDate>
		<dc:creator>a1984</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c078#c-78</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-41" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c041#c-41" rel="nofollow">#41</a> No, pero el porcentaje de servidores que controlo representa una fracción infinitesimal de los que existen.<br />
<br />
Sólo con los WP sin actualizar que existen a día hoy en internet ya sería preocupante.</p><p>&#187;&nbsp;autor: <strong>a1984</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43122615</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>77</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#77 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c077#c-77</link>
		<pubDate>Tue, 08 Jul 2025 08:29:34 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c077#c-77</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-75" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c075#c-75" rel="nofollow">#75</a> Pues no es necesario. Y es mala idea.<br />
<br />
Hay mejores formas de hacerlo. En casos extremos incluso recurriendo a contenedores</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43122487</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>76</meneame:order>
		<meneame:user>cocococo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#76 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c076#c-76</link>
		<pubDate>Tue, 08 Jul 2025 08:06:21 +0000</pubDate>
		<dc:creator>cocococo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c076#c-76</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-74" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c074#c-74" rel="nofollow">#74</a> Me logueo como usuario normal para el entorno gráfico y uso &#34;su&#34; desde la consola o desde una tty solamente cuando tengo que configurar algo o hacer alguna actualización.</p><p>&#187;&nbsp;autor: <strong>cocococo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43122433</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>75</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#75 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c075#c-75</link>
		<pubDate>Tue, 08 Jul 2025 07:55:25 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c075#c-75</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-73" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c073#c-73" rel="nofollow">#73</a> Para todo. Desde proveer ciertos comandos a algunas aplicaciones y programas hasta permitir que ciertos usuarios puedan hacer ciertas cosas. <strong>Para Todo</strong></p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121998</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>74</meneame:order>
		<meneame:user>Tribuno</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#74 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c074#c-74</link>
		<pubDate>Tue, 08 Jul 2025 06:49:12 +0000</pubDate>
		<dc:creator>Tribuno</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c074#c-74</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-27" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c027#c-27" rel="nofollow">#27</a> No me digas que te logeas como root directamente.</p><p>&#187;&nbsp;autor: <strong>Tribuno</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121989</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>73</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#73 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c073#c-73</link>
		<pubDate>Tue, 08 Jul 2025 06:47:24 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c073#c-73</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-66" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c066#c-66" rel="nofollow">#66</a> ACL , AppArmor y permisos. Y el administrador usa la contraseña de root.<br />
<br />
En algunas situaciones sudo puede ser útil, pero no en muchas.<br />
<br />
Para que usas tu sudo ??</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121801</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>72</meneame:order>
		<meneame:user>comunerodecastilla</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#72 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c072#c-72</link>
		<pubDate>Tue, 08 Jul 2025 06:16:12 +0000</pubDate>
		<dc:creator>comunerodecastilla</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c072#c-72</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-29" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c029#c-29" rel="nofollow">#29</a> Debian@Bookworm: grep &#34;upgrade&#34; /var/log/dpkg.log<br />
<b>2025-07-01</b> 11:14:52 upgrade sudo:amd64 1.9.13p3-1+deb12u1 1.9.13p3-1<b>+deb12u2</b><br />
<br />
Eso viene a decir que <b>esa vulnerabilidad esta parcheada desde el 1 de julio</b> (evidentemente eso dependera de cuando se actualizara el sistema).</p><p>&#187;&nbsp;autor: <strong>comunerodecastilla</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121774</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>71</meneame:order>
		<meneame:user>geburah</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#71 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c071#c-71</link>
		<pubDate>Tue, 08 Jul 2025 06:11:13 +0000</pubDate>
		<dc:creator>geburah</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c071#c-71</guid>
		<description><![CDATA[<p>Bueno, antes tienes que llegar y esperar que ya no estén arregladas automáticamente.<br />
<br />
Pero hay que llegar. Como de crítico es algo que requiere que ya te hayas conectado para escalar privilegios?<br />
<br />
Mucho ruido para poder llegar a dar una noticia.</p><p>&#187;&nbsp;autor: <strong>geburah</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121633</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>70</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#70 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c070#c-70</link>
		<pubDate>Tue, 08 Jul 2025 05:30:33 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c070#c-70</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-23" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c023#c-23" rel="nofollow">#23</a> Los entornos estandarizados de muchos sitios, muchos, muchos.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121629</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>69</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#69 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c069#c-69</link>
		<pubDate>Tue, 08 Jul 2025 05:29:42 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c069#c-69</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-17" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c017#c-17" rel="nofollow">#17</a> No tiene sentido no. La realidad es así. No todo el mundo vive en el país de la piruleta y las cosrs bien hechas.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121621</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>68</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#68 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c068#c-68</link>
		<pubDate>Tue, 08 Jul 2025 05:28:00 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c068#c-68</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-34" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c034#c-34" rel="nofollow">#34</a> Aparte que los usuasios son muy creativos, esos usuarios de mierda son los que  primero caen ante amenazas externas, y los primeros que van a ser usados comi vector de ataque.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121612</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>67</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#67 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c067#c-67</link>
		<pubDate>Tue, 08 Jul 2025 05:26:23 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c067#c-67</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-40" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c040#c-40" rel="nofollow">#40</a> No, en entornos así estas vulnerabilidades te dan miedo y son uno más de tus problemas.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121601</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>66</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#66 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c066#c-66</link>
		<pubDate>Tue, 08 Jul 2025 05:22:28 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c066#c-66</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-58" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c058#c-58" rel="nofollow">#58</a> <a class="tooltip c:4075387-61" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c061#c-61" rel="nofollow">#61</a> Vale. Entonces, ¿qué usas?<br />
<br />
En esos servidores que mencionas, ¿sólo trabajas tú?<br />
<br />
A mi me resulta imprescindible.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121363</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>65</meneame:order>
		<meneame:user>ccguy</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#65 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c065#c-65</link>
		<pubDate>Tue, 08 Jul 2025 00:46:13 +0000</pubDate>
		<dc:creator>ccguy</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c065#c-65</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-53" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c053#c-53" rel="nofollow">#53</a> vale</p><p>&#187;&nbsp;autor: <strong>ccguy</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121325</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>64</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#64 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c064#c-64</link>
		<pubDate>Mon, 07 Jul 2025 23:43:35 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c064#c-64</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-62" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c062#c-62" rel="nofollow">#62</a> Todas las vulnerabilidades requieren de una configuración concreta y un entorno determinado. La cuestión es que esta configuración y este entorno son muy comunes: sudoer con chroot. De hecho, no recuerdo ninguna empresa en la que haya trabajado que no haya tenido acceso a alguna máquina en algún entorno corporativo externo con una configuración de este tipo. Ahora mismo tengo varias y podría escalar a root sin mayor problema y como yo miles de personas sin salir de España.<br />
<br />
De todos modos, el mayor peligro está en la escalada de privilegios de usuarios no autorizados. <br />
<br />
Honestamente, el compañero que dijo que esta vulnerabilidad era &#34;risible&#34; (sic) no se ha peleado con la seguridad de un entorno corporativo en su vida.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121311</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>63</meneame:order>
		<meneame:user>sillycon</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#63 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c063#c-63</link>
		<pubDate>Mon, 07 Jul 2025 23:33:58 +0000</pubDate>
		<dc:creator>sillycon</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c063#c-63</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-3" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c03#c-3" rel="nofollow">#3</a> generalmente se anuncia cuando ya está parcheado, si no sería un 0-day.</p><p>&#187;&nbsp;autor: <strong>sillycon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121306</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>62</meneame:order>
		<meneame:user>sillycon</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#62 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c062#c-62</link>
		<pubDate>Mon, 07 Jul 2025 23:31:59 +0000</pubDate>
		<dc:creator>sillycon</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c062#c-62</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-52" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c052#c-52" rel="nofollow">#52</a> estoy con estreñido. Es una de tantas vulnerabilidades de sudo que sólo se puede explotar con una configuración concreta en un entorno determinado. Hay muchas otras más preocupantes.</p><p>&#187;&nbsp;autor: <strong>sillycon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121304</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>61</meneame:order>
		<meneame:user>sillycon</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#61 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c061#c-61</link>
		<pubDate>Mon, 07 Jul 2025 23:29:39 +0000</pubDate>
		<dc:creator>sillycon</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c061#c-61</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-58" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c058#c-58" rel="nofollow">#58</a> es una superficie vulnerable enorme. En escritorio al final no hay más remedio que ponerlo, muchas aplicaciones confían en que vas a iniciarlas como usuario y luego pasan a admin con sudo, pero en servidores, con un poco de maña, se puede vivir sin él.</p><p>&#187;&nbsp;autor: <strong>sillycon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121299</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>60</meneame:order>
		<meneame:user>TitereConCabeza</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#60 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c060#c-60</link>
		<pubDate>Mon, 07 Jul 2025 23:25:24 +0000</pubDate>
		<dc:creator>TitereConCabeza</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c060#c-60</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-2" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c02#c-2" rel="nofollow">#2</a> no estoy de acuerdo , me parece un problema bastante grave a todos los niveles , sobre todo en entornos de desarrollo a los que se tiene acceso a servidores CICD , como que los propios usuarios de equipos de empresas se puedan saltar restricciones, e incluso que se puedan robar esos equipos, escalar privilegios y acceder a los datos.<br />
<br />
Una gran cagada a todas luces.</p><p>&#187;&nbsp;autor: <strong>TitereConCabeza</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121296</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>59</meneame:order>
		<meneame:user>thingoldedoriath</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#59 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c059#c-59</link>
		<pubDate>Mon, 07 Jul 2025 23:23:45 +0000</pubDate>
		<dc:creator>thingoldedoriath</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c059#c-59</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-2" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c02#c-2" rel="nofollow">#2</a> Sí, el titular es mierda para moscas que comen ese tipo de residuos...</p><p>&#187;&nbsp;autor: <strong>thingoldedoriath</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121294</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>58</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#58 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c058#c-58</link>
		<pubDate>Mon, 07 Jul 2025 23:22:16 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c058#c-58</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-8" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c08#c-8" rel="nofollow">#8</a> El sudo es una mierda.<br />
<br />
Así de claro.<br />
<br />
Yo lo tengo desactivado desde hace muuuuucho tiempo.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121264</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>57</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#57 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c057#c-57</link>
		<pubDate>Mon, 07 Jul 2025 23:09:31 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c057#c-57</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-54" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c054#c-54" rel="nofollow">#54</a> Que no es fácil de explotar dice... <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> Supongo que para alguien que sólo ha usado sudo para instalar algo en su máquina, no, desde luego.<br />
<br />
Dudo que entiendas algo, pero para los que sí: <a href="https://github.com/pr0v3rbs/CVE-2025-32463_chwoot" title="github.com/pr0v3rbs/CVE-2025-32463_chwoot" rel="nofollow">github.com/pr0v3rbs/CVE-2025-32463_chwoot</a></p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121257</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>56</meneame:order>
		<meneame:user>navi2000</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#56 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c056#c-56</link>
		<pubDate>Mon, 07 Jul 2025 23:05:56 +0000</pubDate>
		<dc:creator>navi2000</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c056#c-56</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-27" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c027#c-27" rel="nofollow">#27</a> Algunos vivís la vida a tope!</p><p>&#187;&nbsp;autor: <strong>navi2000</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121256</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>55</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>38</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#55 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c055#c-55</link>
		<pubDate>Mon, 07 Jul 2025 23:05:52 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c055#c-55</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-8" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c08#c-8" rel="nofollow">#8</a> A muchos que tienen responsabilidades <i>reales</i> probablemente sí. Ya sólo pensando en los miles de desarrolladores de cárnicas que tienen acceso a máquinas de desarrollo, staging e incluso producción en entornos corporativos, los miles de operadores de SOCs y NOCs con acceso a entornos de administración... Cualquier empresa, ya no digo grande, sino incluso mediana tiene usuarios externos en sus sistemas. Y eso ya sin pensar en accesos no autorizados escalando privilegios como si fuese la pared de iniciación de un rocódromo.<br />
<br />
Pero, en fin. Ya se sabe... cuando sale una noticia de este tipo nunca falta el cuñao que todo lo que sabe lo leyó en reddit y no ha visto un entorno real ni en el cine dando lecciones de ciberseguridad y dándoselas como que está de vuelta <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tinfoil.gif" alt=":tinfoil:" title=":tinfoil:" width="18" height="26" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Trabajo en ciberseguridad y son este tipo de cuñaos, que abundan en los departamentos de IT como las setas en otoño, los que me dan de comer <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/roll.gif" alt=":roll:" title=":roll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121250</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>54</meneame:order>
		<meneame:user>estreñido</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#54 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c054#c-54</link>
		<pubDate>Mon, 07 Jul 2025 23:03:54 +0000</pubDate>
		<dc:creator>estreñido</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c054#c-54</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-52" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c052#c-52" rel="nofollow">#52</a> Esa es la otra que necesita mucho más andamiaje para aprovecharse. Realmente son dos.<br />
<br />
La cve-2025-32462 que es leve<br />
<br />
Y la cve-2025-32463 que crítica (por la ejecución de código arbitrario) no por su facilidad de explotación. No es fácil explotar esta segunda.<br />
<br />
Muchas distribuciones hacen mal uso de SUDO, pero no los sistemas mantenidos que pueden ser el objetivo de estos dos exploits donde el sudo se tiene que considerar bien configurado... porque si no está bien configurado ya no te hace ninguna falta escalar privilegios, solo el acceso shell.<br />
<br />
Miedo tengo que tengas alguna responsabilidad de algún tipo.</p><p>&#187;&nbsp;autor: <strong>estreñido</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121241</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>53</meneame:order>
		<meneame:user>estreñido</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#53 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c053#c-53</link>
		<pubDate>Mon, 07 Jul 2025 22:58:48 +0000</pubDate>
		<dc:creator>estreñido</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c053#c-53</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-50" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c050#c-50" rel="nofollow">#50</a> Y? Esta vulnerabilidad tiene un 2.8 de gravedad porque, incluso con acceso shell, para poder aprovecharla el sistema tiene que tener una serie de condicionantes que no se dan con normalidad. Te pongas como te pongas es una cosa menor que no es noticia. <br />
<br />
Muchisimo más importante y crítica es esta:<br />
<br />
<a href="https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2025-47110" title="www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2025-47110" rel="nofollow">www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2025-47</a><br />
<br />
Y seguro que si la envío no llega a portada ni en mil años.</p><p>&#187;&nbsp;autor: <strong>estreñido</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121233</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>52</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#52 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c052#c-52</link>
		<pubDate>Mon, 07 Jul 2025 22:56:32 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c052#c-52</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-44" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c044#c-44" rel="nofollow">#44</a> Me alegro por tu descanso, pero veo que no has entendido una mierda de lo que he dicho. De hecho, yo tampoco había leído bien... tus comentarios. Si no no habría perdido el tiempo comentando con alguien que cree que la explotabilidad de una amenaza se mide únicamente por su CVSS y que es capaz de decir en el mismo comentario que una amenaza es risible... reconociendo que muchas distribuciones hacen mal uso de sudo <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
En fin, es obvio que tienes menos calle que una alfombra. No pierdo más el tiempo. Para los demás: parchead! Especialmente, si seguís en el pleistoceno de los sudoers y si estáis en entornos corporativos con sudo gestionados por LDAP o SSSD.<br />
<br />
PD: <a href="https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2025-32463" title="www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2025-32463" rel="nofollow">www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2025-32</a><br />
<b>CVSS: 9.3 - CRÍTICA</b><br />
<br />
No eres cuñao tú, ni nada <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/roll.gif" alt=":roll:" title=":roll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121232</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>51</meneame:order>
		<meneame:user>hrundil</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#51 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c051#c-51</link>
		<pubDate>Mon, 07 Jul 2025 22:56:07 +0000</pubDate>
		<dc:creator>hrundil</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c051#c-51</guid>
		<description><![CDATA[<p>A mí no me afecta la vulnerabilidad porque mis sistemas están actualizados o usan alternativas a sudo como doas. Lo que sí que me preocupa son los millones de sistemas en los que están mis datos personales y que seguro que no actualizan para corregir estos errores.</p><p>&#187;&nbsp;autor: <strong>hrundil</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121228</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>50</meneame:order>
		<meneame:user>ccguy</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#50 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c050#c-50</link>
		<pubDate>Mon, 07 Jul 2025 22:53:48 +0000</pubDate>
		<dc:creator>ccguy</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c050#c-50</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-48" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c048#c-48" rel="nofollow">#48</a> las vulnerabilidades se van encadenando. Necesitarán X pero cada una acerca al atacante al objetivo.</p><p>&#187;&nbsp;autor: <strong>ccguy</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121227</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>49</meneame:order>
		<meneame:user>hexion</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#49 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c049#c-49</link>
		<pubDate>Mon, 07 Jul 2025 22:52:30 +0000</pubDate>
		<dc:creator>hexion</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c049#c-49</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-29" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c029#c-29" rel="nofollow">#29</a> <a class="tooltip c:4075387-39" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c039#c-39" rel="nofollow">#39</a> Fallo muy de novato el mío al no mirar en apt changelog y fiarme sólo de la versión, máxime en distribuciones que no son rolling con lo que... obviamente... parchean en vez de traer versiones nuevas.<br />
<br />
Le echaré la culpa a que ha sido un lunes largo y estoy algo espeso.</p><p>&#187;&nbsp;autor: <strong>hexion</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121219</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>48</meneame:order>
		<meneame:user>estreñido</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#48 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c048#c-48</link>
		<pubDate>Mon, 07 Jul 2025 22:47:29 +0000</pubDate>
		<dc:creator>estreñido</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c048#c-48</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-46" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c046#c-46" rel="nofollow">#46</a> Una vulnerabilidad que se considera baja? qué necesita que tengas un sudoers donde esté especificado un host que no sea el del sistema ni ALL?<br />
<br />
Esto no era importante y por eso no me quita el sueño. Las cosas importantes me quitan el sueño y las cosas que no puedo controlar también. Pero esto... esto no.</p><p>&#187;&nbsp;autor: <strong>estreñido</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121214</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>47</meneame:order>
		<meneame:user>ccguy</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>59</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#47 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c047#c-47</link>
		<pubDate>Mon, 07 Jul 2025 22:43:28 +0000</pubDate>
		<dc:creator>ccguy</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c047#c-47</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-12" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c012#c-12" rel="nofollow">#12</a> ah pues si en tu sistema ya está corregido, irrelevante sin duda.</p><p>&#187;&nbsp;autor: <strong>ccguy</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121213</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>46</meneame:order>
		<meneame:user>ccguy</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>40</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#46 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c046#c-46</link>
		<pubDate>Mon, 07 Jul 2025 22:41:41 +0000</pubDate>
		<dc:creator>ccguy</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c046#c-46</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-2" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c02#c-2" rel="nofollow">#2</a> algunos sois la hostia, os debéis pensar que cuando llegan hasta la cocina es porque ya tenían algún tipo de acceso.<br />
<br />
Aunque sean norcoreanos entrando en datos médicos de un hospital en España.<br />
<br />
Deberías perder el sueño con una vulnerabilidad así.</p><p>&#187;&nbsp;autor: <strong>ccguy</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121209</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>45</meneame:order>
		<meneame:user>kurtz_B</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#45 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c045#c-45</link>
		<pubDate>Mon, 07 Jul 2025 22:39:41 +0000</pubDate>
		<dc:creator>kurtz_B</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c045#c-45</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-39" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c039#c-39" rel="nofollow">#39</a> corregido en oldstable el 26 de junio</p><p>&#187;&nbsp;autor: <strong>kurtz_B</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121199</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>44</meneame:order>
		<meneame:user>estreñido</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#44 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c044#c-44</link>
		<pubDate>Mon, 07 Jul 2025 22:36:12 +0000</pubDate>
		<dc:creator>estreñido</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c044#c-44</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-42" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c042#c-42" rel="nofollow">#42</a> Me parece muy bien tu parrafada:<br />
<br />
<a href="https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2025-32462" title="www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2025-32462" rel="nofollow">www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2025-32</a><br />
<br />
La vulnerabilidad es BAJA (2.80).<br />
<br />
Así que no me quita nada el sueño. De hecho cuando he contestado no la había leído bien. Aprovecharla necesita de tantos &#34;debe&#34; previos que me parece risible. Hay sistemas que pueden tener las condicionantes para poder aprovechar esa vulnerabilidad de SUDO? Sí, seguro que los hay. Pero aun así el atacante que quiera aprovecharse de esas vulnerabilidad necesita acceso a un usuario legítimo del sistema o ser capaz de tener acceso shell de forma ilegitima.<br />
<br />
Esto solo está en portada por que sudo es una herramienta famosa por el mal uso que hacen de ella algunas distribuciones. Aunque la vulnerabilidad no sea nada del otro jueves.</p><p>&#187;&nbsp;autor: <strong>estreñido</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121171</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>43</meneame:order>
		<meneame:user>troll_hdlgp</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#43 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c043#c-43</link>
		<pubDate>Mon, 07 Jul 2025 22:23:01 +0000</pubDate>
		<dc:creator>troll_hdlgp</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c043#c-43</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-29" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c029#c-29" rel="nofollow">#29</a> A día de hoy, todas p...s <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <br />
<br />
Debian al menos, aunque Ubutu seguro que también tienen el repositorio especial security precisamente para estos casos donde seguro que ya tienen la versión parcheada.<br />
<br />
edit: Si, ya están corregidos en security<br />
<a href="https://security-tracker.debian.org/tracker/CVE-2025-32462" title="security-tracker.debian.org/tracker/CVE-2025-32462" rel="nofollow">security-tracker.debian.org/tracker/CVE-2025-32462</a><br />
<a href="https://security-tracker.debian.org/tracker/CVE-2025-32463" title="security-tracker.debian.org/tracker/CVE-2025-32463" rel="nofollow">security-tracker.debian.org/tracker/CVE-2025-32463</a></p><p>&#187;&nbsp;autor: <strong>troll_hdlgp</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121165</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>42</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#42 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c042#c-42</link>
		<pubDate>Mon, 07 Jul 2025 22:20:55 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c042#c-42</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-2" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c02#c-2" rel="nofollow">#2</a> La amenaza de una vulnerabilidad no se puede medir por sí sola. El riesgo no está únicamente en que un usuario autorizado pueda conseguir root en una máquina sino, sobre todo, en que un acceso no autorizado pueda escalar privilegios de una manera tan simple.<br />
<br />
Por otra parte, que haya sido parcheada es parte del fair-play de la publicación de amenazas (generalmente el investigador reserva un CVE y suele coordinar su publicación con el afectado, salvo que éste que no colabore o el software ya no tenga soporte) pero, a la hora de la verdad, no significa que la vulnerabilidad deje de ser explotable.<br />
<br />
La gestión del cambio en empresas de cierto tamaño suele un proceso viciado y con una enorme inercia que, a la larga, lo único que provoca enormes riesgos. Todos conocemos casos de grandes empresas a las que les entraron hasta la cocina y, en muchos casos, no fue a través de 0-days.<br />
<br />
Llevo años trabajando en ciberseguridad y puedo contar los pentests a cero con los dedos de una mano.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121156</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>41</meneame:order>
		<meneame:user>estreñido</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#41 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c041#c-41</link>
		<pubDate>Mon, 07 Jul 2025 22:18:11 +0000</pubDate>
		<dc:creator>estreñido</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c041#c-41</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-36" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c036#c-36" rel="nofollow">#36</a> Un servicio expuesto a la internet abierta y sin soporte, esta vulnerabilidad de sudo es lo que menos importa. ¿Tienes realmente algún servidor abierto y con soporte mínimo?</p><p>&#187;&nbsp;autor: <strong>estreñido</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121153</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>40</meneame:order>
		<meneame:user>troll_hdlgp</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#40 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c040#c-40</link>
		<pubDate>Mon, 07 Jul 2025 22:17:11 +0000</pubDate>
		<dc:creator>troll_hdlgp</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c040#c-40</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-8" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c08#c-8" rel="nofollow">#8</a> &#34;pero en entornos donde tienes usuarios de mierda para hacer vete a sabes qué y donde no te han dejado actualizar pero tampoco te pagan el soporte extendido&#34;<br />
<br />
En un entorno así estas vulnerabilidades son el menor de los problemas...</p><p>&#187;&nbsp;autor: <strong>troll_hdlgp</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121150</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>39</meneame:order>
		<meneame:user>estreñido</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>43</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#39 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c039#c-39</link>
		<pubDate>Mon, 07 Jul 2025 22:16:33 +0000</pubDate>
		<dc:creator>estreñido</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c039#c-39</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-29" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c029#c-29" rel="nofollow">#29</a> Al menos Debian no está afectada. Pero supongo que saber como funciona Debian en su empaquetado ya no es tan sexy como antes:<br />
<br />
sudo (1.9.13p3-1+deb12u2) bookworm-security; urgency=high<br />
<br />
  * Non-maintainer upload by the Security Team.<br />
  * Local Privilege Escalation via host option (CVE-2025-32462)<br />
<br />
 -- Salvatore Bonaccorso &#60;carnil@debian.org&#62;  Tue, 24 Jun 2025 09:29:50 +0200<br />
<br />
Fue corregido el 24 de junio.</p><p>&#187;&nbsp;autor: <strong>estreñido</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121148</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>38</meneame:order>
		<meneame:user>meneame</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#38 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c038#c-38</link>
		<pubDate>Mon, 07 Jul 2025 22:16:33 +0000</pubDate>
		<dc:creator>meneame</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c038#c-38</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-29" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c029#c-29" rel="nofollow">#29</a> Tranquilo, aunque no sean la versión que comenta el artículo, las vulnerabilidades están parcheadas. Principalmente Debian (Ubuntu va detrás), parchea directamente la versión estable que esté usando esa versión Debian. Haz un <b>apt changelog sudo</b> y verás que está parcheado.</p><p>&#187;&nbsp;autor: <strong>meneame</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121146</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>37</meneame:order>
		<meneame:user>a1984</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#37 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c037#c-37</link>
		<pubDate>Mon, 07 Jul 2025 22:15:44 +0000</pubDate>
		<dc:creator>a1984</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c037#c-37</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-30" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c030#c-30" rel="nofollow">#30</a> En realidad es mucho más difícil: si tu participas de la asignación de medios a las tareas, pasas a tener responsabilidad directa sin balones que tirar (merecidamente) hacia arriba.</p><p>&#187;&nbsp;autor: <strong>a1984</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121141</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>36</meneame:order>
		<meneame:user>a1984</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#36 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c036#c-36</link>
		<pubDate>Mon, 07 Jul 2025 22:13:56 +0000</pubDate>
		<dc:creator>a1984</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c036#c-36</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-33" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c033#c-33" rel="nofollow">#33</a> Sí, pero si el soporte es mínimo y el server está expuesto a internet, conseguir una shell hay bastantes papeletas de que sea viable, incluso sencillo.</p><p>&#187;&nbsp;autor: <strong>a1984</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121135</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>35</meneame:order>
		<meneame:user>comadrejo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#35 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c035#c-35</link>
		<pubDate>Mon, 07 Jul 2025 22:11:42 +0000</pubDate>
		<dc:creator>comadrejo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c035#c-35</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-22" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c022#c-22" rel="nofollow">#22</a> Cada poco tiempo contacta una empresa conmigo, a veces incluso empresas a las que les intente vender servicios de respaldo y recuperación, con un &#34;incendio&#34; de perdida de datos y la cosa transcurre mas o menos asi:<br />
<br />
Empresa: Tenemos que solucionar esto porque es ultra critico.<br />
Yo: ¿Hay copias.... plan de recuperación?<br />
Empresa: No.<br />
Yo: Entonces no es crítico. Bueno me pongo el casco de bombero a ver que se puede conseguir.</p><p>&#187;&nbsp;autor: <strong>comadrejo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121111</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>34</meneame:order>
		<meneame:user>avalancha971</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#34 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c034#c-34</link>
		<pubDate>Mon, 07 Jul 2025 22:04:14 +0000</pubDate>
		<dc:creator>avalancha971</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c034#c-34</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-8" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c08#c-8" rel="nofollow">#8</a> <i>usuarios de mierda para hacer vete a sabes qué</i><br />
<br />
Usuarios de mierda por no saber hacer muchas cosas, hay muchos.<br />
<br />
Ahora, usuarios de mierda que activamente sean capaces de aprovecharse del exploit y se dediquen a hacerlo (raro sería que no supieran que no deben hacerlo), pues me extrañaría tener alguno.</p><p>&#187;&nbsp;autor: <strong>avalancha971</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121105</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>estreñido</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#33 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c033#c-33</link>
		<pubDate>Mon, 07 Jul 2025 22:02:38 +0000</pubDate>
		<dc:creator>estreñido</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c033#c-33</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-6" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c06#c-6" rel="nofollow">#6</a> En cualquier de esos servidores sin mínimo soporte... todavía necesitas acceso al sistema con un usuario legítimo.</p><p>&#187;&nbsp;autor: <strong>estreñido</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121099</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>estreñido</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>27</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#32 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c032#c-32</link>
		<pubDate>Mon, 07 Jul 2025 22:01:34 +0000</pubDate>
		<dc:creator>estreñido</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c032#c-32</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-8" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c08#c-8" rel="nofollow">#8</a> No me quita ni un segundo de sueño.<br />
<br />
1. En una máquina de escritorio si alguien tiene acceso shell, también tendrá acceso físico a la máquina. ¿Qué más da entonces la vulnerabilidad?<br />
2. En un entorno remoto mis usuario no tienen acceso shell. Los que pueden tener acceso shell porque se han delegado en ellos responsabilidades... se han delegado en ellos responsabilidades porque existe un control y confianza en ellos.<br />
<br />
Realmente la primera vulnerabilidad no ha sido considerada ni media. Solo leve.<br />
<br />
La segunda es crítica por el código arbitrario... pero es difícil de aprovechar. No es trivial y necesita, p.e, contaminar un chroot. Es seria porque a partir de otra vulnerabilidad se puede llegar a aprovechar esta. Pero no dejaría de comerme un plato de paella para parchearla diez minutos antes.</p><p>&#187;&nbsp;autor: <strong>estreñido</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121096</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>luspagnolu</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#31 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c031#c-31</link>
		<pubDate>Mon, 07 Jul 2025 22:01:00 +0000</pubDate>
		<dc:creator>luspagnolu</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c031#c-31</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-26" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c026#c-26" rel="nofollow">#26</a> Una pregunta. Para aquellos que, como yo, tenemos Ubuntu y no dominamos demasiado, ¿cómo actualizamos? Muchísimas gracias.</p><p>&#187;&nbsp;autor: <strong>luspagnolu</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121076</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>--838553--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#30 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c030#c-30</link>
		<pubDate>Mon, 07 Jul 2025 21:58:06 +0000</pubDate>
		<dc:creator>--838553--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-28" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c028#c-28" rel="nofollow">#28</a> Pues a ti te será más fácil que a mí decir lo de &#34;este servidor no es crítico por mucho que quieras catalogarlo como tal porque no se quieren poner medios&#34;.</p><p>&#187;&nbsp;autor: <strong>--838553--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121056</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>hexion</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>37</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#29 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c029#c-29</link>
		<pubDate>Mon, 07 Jul 2025 21:52:58 +0000</pubDate>
		<dc:creator>hexion</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-3" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c03#c-3" rel="nofollow">#3</a> <a class="tooltip c:4075387-5" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c05#c-5" rel="nofollow">#5</a><br />
Debian bookworm: 1.9.13p3<br />
Ubuntu noble (24.04): 1.9.15p5<br />
Ubuntu plucky (25.04): 1.9.16p2<br />
<br />
A día de hoy, todas afectadas (no he mirado los repositorios &#34;proposed&#34; para Ubuntu, pero en cualquier caso la gente normalmente no los configura).</p><p>&#187;&nbsp;autor: <strong>hexion</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121054</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>a1984</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#28 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c028#c-28</link>
		<pubDate>Mon, 07 Jul 2025 21:52:34 +0000</pubDate>
		<dc:creator>a1984</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c028#c-28</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-24" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c024#c-24" rel="nofollow">#24</a> Yo ya me quité hace años  <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/hug.png" alt=":hug:" title=":hug:" width="35" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>a1984</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121046</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>cocococo</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#27 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c027#c-27</link>
		<pubDate>Mon, 07 Jul 2025 21:50:40 +0000</pubDate>
		<dc:creator>cocococo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c027#c-27</guid>
		<description><![CDATA[<p>Yo llevo casi toda la vida usando GNU/Linux y nunca he usado &#34;sudo&#34;, siempre &#34;su&#34;. Es que &#34;sudo&#34; ni lo tengo instalado.</p><p>&#187;&nbsp;autor: <strong>cocococo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121031</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>sudoer</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#26 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c026#c-26</link>
		<pubDate>Mon, 07 Jul 2025 21:47:59 +0000</pubDate>
		<dc:creator>sudoer</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c026#c-26</guid>
		<description><![CDATA[<p>Ostras.... Voy a actualizarme.</p><p>&#187;&nbsp;autor: <strong>sudoer</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121019</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>Jakeukalane</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#25 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c025#c-25</link>
		<pubDate>Mon, 07 Jul 2025 21:43:35 +0000</pubDate>
		<dc:creator>Jakeukalane</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c025#c-25</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-15" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c015#c-15" rel="nofollow">#15</a> bueno, un fallo en sudo a la larga llega pero la gente que usa esos medios no deben de usar Linux porque se habrían dado cuenta de una actualización de sudo, como hice yo.<br />
Mi punto es que los periodistas son lentos. Lleva corregido una semana.</p><p>&#187;&nbsp;autor: <strong>Jakeukalane</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121013</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>--838553--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#24 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c024#c-24</link>
		<pubDate>Mon, 07 Jul 2025 21:40:07 +0000</pubDate>
		<dc:creator>--838553--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-22" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c022#c-22" rel="nofollow">#22</a> Yo me estoy quitando de eso de cuidar la empresa más que sus propios dueños.<br />
Llegué a la conclusión que es hacer el gilipollas.<br />
<br />
Te entiendo perfectamente, eso sí. Si tú entiendes lo que yo digo, ya estaría.</p><p>&#187;&nbsp;autor: <strong>--838553--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121009</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>verocla</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#23 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c023#c-23</link>
		<pubDate>Mon, 07 Jul 2025 21:39:02 +0000</pubDate>
		<dc:creator>verocla</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c023#c-23</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-17" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c017#c-17" rel="nofollow">#17</a> tiene pinta de entornos &#34;xoño de la Bernarda&#34;.</p><p>&#187;&nbsp;autor: <strong>verocla</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43121004</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>a1984</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#22 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c022#c-22</link>
		<pubDate>Mon, 07 Jul 2025 21:38:08 +0000</pubDate>
		<dc:creator>a1984</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c022#c-22</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-21" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c021#c-21" rel="nofollow">#21</a> No, castel, yo lo que estoy diciendo que hay servidores que <i>son</i> críticos y no se tratan como tales, se les califique así o no por sus dueños.<br />
<br />
Por desgracia, la definición de crítico no está relacionada con cómo se le cuida. <br />
<br />
<i> Si a los jefes les da igual, es que no es crítico para ellos.</i><br />
Que no tengan conciencia de que efectivamente lo sea no hace que el servidor deje de ser crítico.</p><p>&#187;&nbsp;autor: <strong>a1984</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120982</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>--838553--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#21 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c021#c-21</link>
		<pubDate>Mon, 07 Jul 2025 21:31:14 +0000</pubDate>
		<dc:creator>--838553--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c021#c-21</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-16" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c016#c-16" rel="nofollow">#16</a>  <i>para saber que hay demasiadas negligencias.</i><br />
Se es negligente con lo que no es crítico.<br />
Si algo es crítico de verdad, no se pone a gestionarlo a una persona sin experiencia, malpagada y saturada de otros trabajos.<br />
Si a los jefes les da igual, es que no es crítico para ellos.<br />
Tu concepto de crítico no casa para nada con el mío. El mío dice que si es crítico, lo cuidas y si lo descuidas es porque para ti no tiene importancia. El tuyo dice que aunque se desatienda de manera negligente, se dice que es crítico y ya está.<br />
<br />
- Hijos míos, sois lo más importante para mí.<br />
.- Gracias Papá. Danos de comer, por favor.<br />
- Veremos si me queda dinero después de comprar tabaco y a lo mejor os doy algo.</p><p>&#187;&nbsp;autor: <strong>--838553--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120895</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>lameth</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#20 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c020#c-20</link>
		<pubDate>Mon, 07 Jul 2025 21:10:56 +0000</pubDate>
		<dc:creator>lameth</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-9" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c09#c-9" rel="nofollow">#9</a> Acabas de describir esto: si no metes sudo su no tienes casi problema.</p><p>&#187;&nbsp;autor: <strong>lameth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120877</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>alfema</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#19 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c019#c-19</link>
		<pubDate>Mon, 07 Jul 2025 21:07:21 +0000</pubDate>
		<dc:creator>alfema</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-18" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c018#c-18" rel="nofollow">#18</a> gracias, pero estoy muy cómodo con la versión Cinnamon de Mint.</p><p>&#187;&nbsp;autor: <strong>alfema</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120845</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>--838553--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#18 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c018#c-18</link>
		<pubDate>Mon, 07 Jul 2025 20:59:30 +0000</pubDate>
		<dc:creator>--838553--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-10" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c010#c-10" rel="nofollow">#10</a> Pásate a Debian. Así lo tendrás todo al día.</p><p>&#187;&nbsp;autor: <strong>--838553--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120841</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>--838553--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#17 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c017#c-17</link>
		<pubDate>Mon, 07 Jul 2025 20:58:42 +0000</pubDate>
		<dc:creator>--838553--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c017#c-17</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-8" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c08#c-8" rel="nofollow">#8</a> <i>¿No te quita el sueño? </i><br />
Creo que a nadie.<br />
<br />
<i>pero en entornos donde tienes usuarios de mierda para hacer vete a sabes qué </i><br />
¿ Tienes alguno de esos ?<br />
<br />
<i> donde no te han dejado actualizar pero tampoco te pagan el soporte extendido ....</i><br />
¿ De qué estás hablando ?¿ No te das cuenta que lo que dices no tiene ningún sentido ?</p><p>&#187;&nbsp;autor: <strong>--838553--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120832</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>a1984</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#16 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c016#c-16</link>
		<pubDate>Mon, 07 Jul 2025 20:56:39 +0000</pubDate>
		<dc:creator>a1984</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-13" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c013#c-13" rel="nofollow">#13</a> Que no se trate como crítico no significa que no lo sea. En los míos intento esmerarme y aplicar buenas prácticas de forma automatizada, pero no hace falta tener mucha experiencia en el sector para saber que hay demasiadas negligencias.<br />
.</p><p>&#187;&nbsp;autor: <strong>a1984</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120831</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>--838553--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#15 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c015#c-15</link>
		<pubDate>Mon, 07 Jul 2025 20:56:34 +0000</pubDate>
		<dc:creator>--838553--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-7" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c07#c-7" rel="nofollow">#7</a> No sé de qué hablas.<br />
El ciclo de detectar errores y corregirlos es algo muy ágil y desarrollado al menos en el mundo línux. Errores y soluciones se deben estar publicando a decenas cada día. ¿ Quieres que todas salgan en las noticias ?<br />
No le veo ninguna ventaja y sí una gran desventaja: personas como <a class="tooltip l:4075387" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas" rel="nofollow">#0</a> se alteran y se ponen nerviosos pensando que si algo tiene un error, debe estar pasando algo gordo.</p><p>&#187;&nbsp;autor: <strong>--838553--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120830</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>diablos_maiq</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#14 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c014#c-14</link>
		<pubDate>Mon, 07 Jul 2025 20:56:23 +0000</pubDate>
		<dc:creator>diablos_maiq</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c014#c-14</guid>
		<description><![CDATA[<p>sudo, la utilidad del verano</p><p>&#187;&nbsp;autor: <strong>diablos_maiq</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120823</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>--838553--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#13 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c013#c-13</link>
		<pubDate>Mon, 07 Jul 2025 20:54:23 +0000</pubDate>
		<dc:creator>--838553--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-6" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c06#c-6" rel="nofollow">#6</a> Bueno, si no le pones gasolina a tu coche, no anda y si tienes un servidor sin actualizar, no se actualiza.<br />
No hay servidores críticos no actualizados. Si tienes un servidor sin mantenimiento, es que para ti no es crítico, por mucho que digas lo contrario.</p><p>&#187;&nbsp;autor: <strong>--838553--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120813</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>--838553--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>0</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#12 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c012#c-12</link>
		<pubDate>Mon, 07 Jul 2025 20:52:09 +0000</pubDate>
		<dc:creator>--838553--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-1" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c01#c-1" rel="nofollow">#1</a> <i>Lo mando porque parece relevante,</i><br />
Nada relevante.<br />
Son errores corregidos desde hace mucho tiempo enmi sistema por ejemplo y supongo que de la misma manera en otros sistemas.<br />
Aquí nadie sabe entender esos artículos.<br />
¿ Tienes un línux ?</p><p>&#187;&nbsp;autor: <strong>--838553--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120811</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>jjmf</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#11 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c011#c-11</link>
		<pubDate>Mon, 07 Jul 2025 20:51:58 +0000</pubDate>
		<dc:creator>jjmf</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c011#c-11</guid>
		<description><![CDATA[<p>Cuanto comentario de gente sudando.</p><p>&#187;&nbsp;autor: <strong>jjmf</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120770</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>alfema</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#10 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c010#c-10</link>
		<pubDate>Mon, 07 Jul 2025 20:43:30 +0000</pubDate>
		<dc:creator>alfema</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-3" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c03#c-3" rel="nofollow">#3</a> dependerá de la distribución, en Mint 22, derivada de Ubuntu 24.04 LTS (Noble Numbat), todavía tenemos una versión vulnerable.<br />
<br />
~$ sudo --version<br />
Sudo versión 1.9.15p5</p><p>&#187;&nbsp;autor: <strong>alfema</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120760</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>winstonsmithh</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>38</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#9 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c09#c-9</link>
		<pubDate>Mon, 07 Jul 2025 20:41:06 +0000</pubDate>
		<dc:creator>winstonsmithh</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c09#c-9</guid>
		<description><![CDATA[<p>sudo su putamadre <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>winstonsmithh</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120747</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>8</meneame:votes>
		<meneame:karma>91</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#8 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c08#c-8</link>
		<pubDate>Mon, 07 Jul 2025 20:38:08 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-2" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c02#c-2" rel="nofollow">#2</a> ¿No te quita el sueño? Si tienes los deberes hechos igual no de lo quita, pero en entornos donde tienes usuarios de mierda para hacer vete a sabes qué y donde no te han dejado actualizar pero tampoco te pagan el soporte extendido ....<br />
<br />
Vale, no es una vulnerabilidad remota, pero es una escalada de privilegios disponible en muchísimas máquinas.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120683</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>Jakeukalane</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#7 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c07#c-7</link>
		<pubDate>Mon, 07 Jul 2025 20:28:01 +0000</pubDate>
		<dc:creator>Jakeukalane</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c07#c-7</guid>
		<description><![CDATA[<p>Es de hace semana y media aprox. Y yo pensando, es bastante grave, porque no salen noticias. Es que les cuesta</p><p>&#187;&nbsp;autor: <strong>Jakeukalane</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120659</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>a1984</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#6 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c06#c-6</link>
		<pubDate>Mon, 07 Jul 2025 20:24:53 +0000</pubDate>
		<dc:creator>a1984</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-3" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c03#c-3" rel="nofollow">#3</a> Sí, pero la cantidad de servidores no actualizados que existen implica que no está solucionado en esos servidores.</p><p>&#187;&nbsp;autor: <strong>a1984</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120657</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>atxesun</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#5 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c05#c-5</link>
		<pubDate>Mon, 07 Jul 2025 20:24:38 +0000</pubDate>
		<dc:creator>atxesun</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-3" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c03#c-3" rel="nofollow">#3</a> Pues sí que sí <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
sudo --version<br />
Sudo versión 1.9.17p1</p><p>&#187;&nbsp;autor: <strong>atxesun</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120643</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>a1984</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#4 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c04#c-4</link>
		<pubDate>Mon, 07 Jul 2025 20:22:58 +0000</pubDate>
		<dc:creator>a1984</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c04#c-4</guid>
		<description><![CDATA[<p>..releyendo</p><p>&#187;&nbsp;autor: <strong>a1984</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120627</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>pcmaster</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#3 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c03#c-3</link>
		<pubDate>Mon, 07 Jul 2025 20:19:15 +0000</pubDate>
		<dc:creator>pcmaster</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c03#c-3</guid>
		<description><![CDATA[<p><i>La única solución efectiva es actualizar a Sudo 1.9.17p1 o versiones superiores. </i><br />
<br />
Eso significa que el problema ya está solucionado.</p><p>&#187;&nbsp;autor: <strong>pcmaster</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120581</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>estreñido</meneame:user>
		<meneame:votes>16</meneame:votes>
		<meneame:karma>121</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#2 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c02#c-2</link>
		<pubDate>Mon, 07 Jul 2025 20:09:23 +0000</pubDate>
		<dc:creator>estreñido</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip c:4075387-1" href="https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c01#c-1" rel="nofollow">#1</a> Ya te contesto yo.<br />
<br />
El titular es basura infecta.<br />
<br />
Son dos vulnerabilidades que permiten escalar privilegios o ejecutar código arbitrario a un usuario que ya tenga acceso a la máquina.<br />
<br />
La primera es algo más seria ya que podría permitir la ejecución de comandos que no tuvieras autorizados en el sudoers vía suplantando la confianza de host. Para aprovecharla tienes que tener un usuario con permiso para shell en el sistema objetivo. Esto limita muy y mucho el alcance de la vulnerabilidad. Se debe parchear (ya hace días que las distribuciones afectadas lo han hecho) pero no me quitaría el sueño ni diez segundos.<br />
<br />
La segunda no creo que sea ni crítica más allá de que permite la ejecución de código arbitrario. Pero el acceso que se necesita para aprovecharla es bastante alto. No debería haber mucho problema con ello.<br />
<br />
EDITO.<br />
<br />
Leyendolo bien, la primera me parece cada vez más tontería. La segunda es más peligrosa pero todavía veo que se necesita mucho acceso para aprovecharla.</p><p>&#187;&nbsp;autor: <strong>estreñido</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43120472</meneame:comment_id>
		<meneame:link_id>4075387</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>Hombre_de_Estado</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>36</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas</meneame:url>
		<title>#1 2 vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix</title>
		<link>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c01#c-1</link>
		<pubDate>Mon, 07 Jul 2025 19:48:50 +0000</pubDate>
		<dc:creator>Hombre_de_Estado</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/2-vulnerabilidades-criticas-sudo-comprometen-millones-sistemas/c01#c-1</guid>
		<description><![CDATA[<p>Otras fuentes (yo la ví en Linux Magacine; mandé de Laboratorio Linux por ser de lo poco que ví en español, aunque no conocía esa fuente):<br />
- <a href="https://www.linux-magazine.com/Online/News/Bugs-Found-in-sudo" title="www.linux-magazine.com/Online/News/Bugs-Found-in-sudo" rel="nofollow">www.linux-magazine.com/Online/News/Bugs-Found-in-sudo</a><br />
- <a href="https://linuxsecurity.com/news/security-vulnerabilities/sudo-flaws-linux-privilege-at-risk" title="linuxsecurity.com/news/security-vulnerabilities/sudo-flaws-linux-privilege-at-risk" rel="nofollow">linuxsecurity.com/news/security-vulnerabilities/sudo-flaws-linux-privi</a><br />
- <a href="https://www.hostzealot.com/blog/news/major-linux-distros-impacted-sudo-vulnerabilities-let-local-users-get-root-access" title="www.hostzealot.com/blog/news/major-linux-distros-impacted-sudo-vulnerabilities-let-local-users-get-root-access" rel="nofollow">www.hostzealot.com/blog/news/major-linux-distros-impacted-sudo-vulnera</a><br />
- <a href="https://cybernews.com/security/critical-linux-sudo-flaw-discovered/" title="cybernews.com/security/critical-linux-sudo-flaw-discovered/" rel="nofollow">cybernews.com/security/critical-linux-sudo-flaw-discovered/</a><br />
- <a href="https://www.scworld.com/news/two-bugs-for-linux-sudo-utility-patched-one-rated-critical" title="www.scworld.com/news/two-bugs-for-linux-sudo-utility-patched-one-rated-critical" rel="nofollow">www.scworld.com/news/two-bugs-for-linux-sudo-utility-patched-one-rated</a><br />
<br />
Lo mando porque parece relevante, pero tampoco es que yo controle del tema. Si alguien se anima a comentar su importancia o dejar otros enlacecs, gracias por adelantado.</p><p>&#187;&nbsp;autor: <strong>Hombre_de_Estado</strong></p>]]></description>
	</item>

</channel>
</rss>
