Root-Zugriff für alle: Kritische Sudo-Lücke gefährdet unzählige Linux-Systeme - Golem.de

Forscher haben eine gefährliche Sicherheitslücke im Kommandozeilentool Sudo entdeckt. Angreifer können mit wenig Aufwand Root-Rechte erlangen.

Golem.de
@leah angreifer brauchen physischen zugang, betrifft viele leute also nicht
@condret taja viele Leute die ich kenne arbeiten bei Hostern, eine unsichere Seite und der Zugang zum System ist da.
@condret @leah da wäre ich mir nicht so sicher. Das Problem könnte auch durch einen Webserver entstehen. www-data ist auch ein lokaler User
@blog_reloaded @condret @leah dann lies vielleicht nochmal den Artikel 😉
@leah
sudo --version
Sudo version 1.9.13p2
🥲
@leah irgendwo flog mal ein Link rum, als Alternative zu sudo. Wie hieß das doch gleich … 🤔
@blog_reloaded @leah doas und neuerdings sudo-rs sind die bekanntesten Alternativen würde ich sagen
@leah unattended-upgrades <3

@leah

Danke für den Hinweis.
Und Danke an die fixen Leute von Manjaro/Arch. Bei mir war während des lesen das KDE Schild für die Updates schon rot und genau dieses Update für sudo wurde von mir prompt installiert.