Vulnerabilità in Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper e Suricata
Alcune vulnerabilità pericolose identificate di recente: sei vulnerabilità nell'utility per la sincronizzazione dei file rsync. Il problema più grave (CVE-2026-29518), causato da una condizione di gara nella gestione dei collegamenti simbolici, consente di elevare i privilegi durante l'esecuzione di rsync in modalità processo in background senza isolamento chroot. L'attacco viene effettuato tramite la sostituzione di un file con un collegamento simbolico che punta a un file arbitrario nel sistema, al momento […]
