šŸ“¬ noexec-Bypass macht Linux-Systeme anfƤllig für Schadcode
#ITSicherheit #Linux #LinuxSicherheit #noexec #noexecbypass #SELinux #Sicherheitslücke https://sc.tarnkappe.info/5f4977
noexec-Bypass macht Linux-Systeme anfällig für Schadcode

Schwachstelle in Linux-Systemen entdeckt: Angreifer können ohne root-Rechte das 'noexec'-Flag umgehen und Schadcode ausführen.

TARNKAPPE.INFO
NF.sec – Bezpieczeństwo systemu Linux - Obchodzenie flagi montowania: noexec

W historii rozwoju Linuksa znalazło się kilka sposobów na obejście ograniczeń montowania przez atakującego. Najprostszy był możliwy w Linuksie przed 2.4.25 / 2.6.0, gdzie opcję noexec można było ominąć używając /lib/ld-linux.so do wykonywania plików binarnych znajdujących się w ścieżkach takich systemów plików: # mount /dev/sda1 /zip -o noexec $ /zip/hello $ /lib/ld-linux.so.2 /zip/hello Hello, Moto! […]

Paranoid NixOS Setup

Paranoid NixOS Setup - Xe's Blog

Paranoid NixOS Setup

Paranoid NixOS Setup - Xe's Blog