14 meneos
78 clics

Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps
Un atacante local podía forzar el volcado de memoria de un programa SUID y, antes de que se restringieran los permisos del archivo, leer el contenido para extraer hashes de /etc/shadow, lo que abre la puerta a la elevación de privilegios tras su criptoanálisis.
|
Click para ver los comentarios