{"id":181790,"date":"2026-05-29T02:48:51","date_gmt":"2026-05-29T00:48:51","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-unbound-kata-containers-bind-postgresql-hplip-mongodb-rsync-7-zip-yelp-qsnapper-i-suricata"},"modified":"2026-05-29T02:48:51","modified_gmt":"2026-05-29T00:48:51","slug":"uyazvimosti-v-unbound-kata-containers-bind-postgresql-hplip-mongodb-rsync-7-zip-yelp-qsnapper-i-suricata","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/uyazvimosti-v-unbound-kata-containers-bind-postgresql-hplip-mongodb-rsync-7-zip-yelp-qsnapper-i-suricata","title":{"rendered":"Vulnerabilit\u00e0 in Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper e Suricata","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Alcune vulnerabilit\u00e0 gravi rilevate recentemente:<\/p>\n<ul>\n<li class=\"l\"> Sei vulnerabilit\u00e0 nell'utilit\u00e0 di sincronizzazione file rsync. Il problema pi\u00f9 critico (CVE-2026-29518), causato da una condizione di corsa nella gestione dei link simbolici, consente di ottenere privilegi elevati eseguendo rsync in modalit\u00e0 background senza isolamento chroot. L'attacco avviene tramite la sostituzione di un file con un link simbolico che punta a un file arbitrario nel sistema, nel momento successivo al completamento del controllo, ma prima dell'inizio dell'operazione di scrittura. Le vulnerabilit\u00e0 sono state corrette nella versione rsync 3.4.3. CVE nei pacchetti: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> Vulnerabilit\u00e0 (CVE-2026-8631) in HPLIP, una suite di driver open source per stampanti e multifunzioni, che consente di ottenere privilegi elevati ed eseguire codice nel sistema. I problemi sono causati dalla possibilit\u00e0 di sostituzione dei comandi e da un buffer overflow. Le vulnerabilit\u00e0 sono state corrette nell'aggiornamento HPLIP 3.26.4. CVE nei pacchetti: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> Vulnerabilit\u00e0 nel servizio D-Bus utilizzato in qSnapper, l'interfaccia grafica per la gestione degli snapshot Btrfs. Queste vulnerabilit\u00e0 possono portare a un'escusione dei privilegi nel sistema (CVE-2026-41046), a perdite di informazioni sui cambiamenti tra gli snapshot (CVE-2026-41047) e a un bypass dell'autenticazione quando si accede a Polkit (CVE-2026-41045). La vulnerabilit\u00e0 pi\u00f9 pericolosa \u00e8 causata dall'assenza di verifica dei caratteri \u00ab..\/\u00bb nei percorsi passati alla funzione snapper::Snapper() quando si accede tramite D-Bus, che pu\u00f2 essere sfruttata per sostituire il file di configurazione per libsnapper in un gestore eseguito con privilegi elevati.<br \/>\n CVE nei distribuzioni: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.<\/p>\n<\/li>\n<li class=\"l\"> Vulnerabilit\u00e0 (CVE-2026-48095) nell'archiviatore 7-Zip, che porta a un overflow del buffer durante l'elaborazione dei dati compressi NTFS. Potenzialmente, la vulnerabilit\u00e0 pu\u00f2 portare all'esecuzione di codice dell'attaccante quando si accede a 7-Zip con un'immagine del file system NTFS appositamente formattata. La vulnerabilit\u00e0 \u00e8 stata risolta nella versione 7-Zip 26.01. CVE nei distribuzioni: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> Nel server DNS Unbound 1.25.1 sono state corrette 11 vulnerabilit\u00e0. Le vulnerabilit\u00e0 pi\u00f9 gravi includono: CVE-2026-33278 \u2014 potenziale esecuzione remota di codice durante la validazione DNSSEC, CVE-2026-44608 \u2014 accesso a memoria gi\u00e0 liberata nel codice RPZ e CVE-2026-42944 \u2014 overflow del heap durante l'elaborazione di nsid. CVE nei pacchetti: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> Una vulnerabilit\u00e0 (CVE-2026-3593) nel server DNS BIND consente di chiamare la memoria dopo che \u00e8 stata liberata, causando la corruzione del contenuto della memoria attraverso l'invio di una richiesta appositamente formattata a <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/dts-shicago\/\" title=\"server\" data-wpil-keyword-link=\"linked\">server<\/a> DNS-over-HTTPS. Il problema \u00e8 stato risolto nelle versioni BIND 9.20.23 e 9.21.22. Le configurazioni che non utilizzano DNS-over-HTTPS non sono vulnerabili. CVE nelle distribuzioni: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> Vulnerabilit\u00e0 (CVE-2026-47243) in Kata Containers, il stack per eseguire container utilizzando l'isolamento basato su virtualizzazione, che consente, una volta ottenuti i diritti di root nel container, di creare un link simbolico con permessi di root sul sistema host. Attraverso la creazione di un link simbolico in \/etc\/cron.d si pu\u00f2 organizzare l'esecuzione del proprio codice con diritti di root nell'ambiente host. La vulnerabilit\u00e0 \u00e8 causata dalla possibilit\u00e0 di inviare una richiesta diretta FUSE_SYMLINK al gestore virtiofsd, eseguito lato host. Il problema si manifesta quando si utilizza runtime-rs ed \u00e8 stato risolto nella versione 3.31.0.\n<p> CVE nei distribuzioni: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> Vulnerabilit\u00e0 (CVE-2026-46529) nel visualizzatore di documenti Atril, che porta all'esecuzione di codice da parte dell'attaccante al clic su un link all'interno di un PDF appositamente formattato, combinando un documento PDF e una libreria in formato ELF. \u00c8 disponibile un exploit. Un problema simile \u00e8 presente nei visualizzatori PDF Evince e Xreader. Il problema \u00e8 causato dalla mancanza di escape dei caratteri speciali nella funzione ev_spawn(). La vulnerabilit\u00e0 \u00e8 stata risolta in Evince 48.2, Atril 1.28.4\/1.26.3 e Xreader 4.6.4\/3.6.7. CVE nei pacchetti: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> Vulnerabilit\u00e0 (CVE non assegnato) nel visualizzatore di guide di Yelp (GNOME Help), che consente di eludere l'ambiente sandbox dei pacchetti Flatpak per accedere ai file di sistema principale aprendo un file di aiuto appositamente progettato. Questa vulnerabilit\u00e0 \u00e8 simile a un problema dello scorso anno ed \u00e8 caratterizzata dall'uso di uno stile CSS sostitutivo incorporato in un file SVG. Il problema \u00e8 stato risolto nella versione 49.1 di Yelp.\n<\/li>\n<li class=\"l\"> Vulnerabilit\u00e0 (CVE-2026-41054) in haveged, un processo in background che genera entropia per il generatore di numeri pseudocasuali, che consente di elevare le proprie privilegi fino a utente root inviando un comando appositamente formattato tramite un socket Unix di controllo. Questo problema \u00e8 stato risolto nella versione 1.9.21 di haveged. CVE nei pacchetti: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> 11 vulnerabilit\u00e0 nel database PostgreSQL, la pi\u00f9 critica delle quali (CVE-2026-6637) pu\u00f2 portare all'esecuzione di codice a livello di sistema operativo con i privilegi del processo del server PostgreSQL eseguendo query SQL appositamente progettate (l'attaccante deve avere accesso non privilegiato al DBMS). Un'altra vulnerabilit\u00e0 pericolosa (CVE-2026-6475) consente di sovrascrivere i file su <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/dts-dronten\/\" title=\"server\" data-wpil-keyword-link=\"linked\">server<\/a> (ad esempio, \/var\/lib\/postgres\/.bashrc) tramite manipolazioni dei collegamenti simbolici durante l'esecuzione di operazioni con pg_basebackup e pg_rewind. I problemi sono stati risolti nelle versioni PostgreSQL 18.4, 17.10, 16.14, 15.18 e 14.23. Si segnala anche la pubblicazione di un exploit funzionante per una vulnerabilit\u00e0 precedentemente identificata (CVE-2026-2005) nell'estensione pgcrypto.\n<p> CVE nei distribuzioni: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.<\/p>\n<li class=\"l\"> Nel sistema di rilevamento e prevenzione delle intrusioni di rete Suricata sono state scoperte 16 vulnerabilit\u00e0, di cui quattro hanno ricevuto un livello critico di pericolo. I dettagli sulle vulnerabilit\u00e0 non vengono attualmente divulgati pubblicamente, ma a giudicare dal livello di pericolo, consentono l'esecuzione di codice sul server durante l'ispezione di traffico appositamente formattato. Le vulnerabilit\u00e0 sono state corrette nelle versioni Suricata 8.0.5 e 7.0.16.\n<\/li>\n<li class=\"l\"> Una vulnerabilit\u00e0 (CVE-2026-8053) nel MongoDB Server, che consente a un utente con accesso in scrittura al database di avviare un overflow del buffer e ottenere l'esecuzione del proprio codice sul server con i diritti del processo mongod. La vulnerabilit\u00e0 \u00e8 stata corretta nelle versioni MongoDB 5.0.33, 6.0.28, 7.0.34, 8.0.23, 8.2.9 e 8.3.2. CVE nei pacchetti: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> Die zehn Schwachstellen (CVE nicht zugewiesen) im Daten-Caching-System im Arbeitsspeicher Memcached, von denen die gef\u00e4hrlichsten zu Buffer\u00fcberl\u00e4ufen bei speziell gestalteten Anfragen f\u00fchren und potenziell f\u00fcr die Ausf\u00fchrung von Code auf dem Server missbraucht werden k\u00f6nnen. Die Schwachstellen wurden in Version 1.6.42 von Memcached behoben.\n<\/ul>\n<p>Fonte: <a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65565\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: \u0428\u0435\u0441\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0443\u0442\u0438\u043b\u0438\u0442\u0435 \u0434\u043b\u044f \u0441\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0444\u0430\u0439\u043b\u043e\u0432 rsync. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 (CVE-2026-29518), \u0432\u044b\u0437\u0432\u0430\u043d\u043d\u0430\u044f \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435\u043c \u0433\u043e\u043d\u043a\u0438 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u0438\u043c\u0432\u043e\u043b\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0441\u0441\u044b\u043b\u043e\u043a, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u043f\u0440\u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0435 rsync \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 \u0444\u043e\u043d\u043e\u0432\u043e\u0433\u043e \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0431\u0435\u0437 chroot-\u0438\u0437\u043e\u043b\u044f\u0446\u0438\u0438. \u0410\u0442\u0430\u043a\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 \u043f\u043e\u0434\u043c\u0435\u043d\u0443 \u0444\u0430\u0439\u043b\u0430 \u043d\u0430 \u0441\u0438\u043c\u0432\u043e\u043b\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u0441\u0441\u044b\u043b\u043a\u0443, \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0443\u044e \u043d\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0439 \u0444\u0430\u0439\u043b \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435, \u0432 \u043c\u043e\u043c\u0435\u043d\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-181790","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: \u0428\u0435\u0441\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0443\u0442\u0438\u043b\u0438\u0442\u0435 \u0434\u043b\u044f \u0441\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0444\u0430\u0439\u043b\u043e\u0432 rsync. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 (CVE-2026-29518), \u0432\u044b\u0437\u0432\u0430\u043d\u043d\u0430\u044f \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435\u043c \u0433\u043e\u043d\u043a\u0438 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u0438\u043c\u0432\u043e\u043b\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0441\u0441\u044b\u043b\u043e\u043a, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u043f\u0440\u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0435 rsync \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 \u0444\u043e\u043d\u043e\u0432\u043e\u0433\u043e \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0431\u0435\u0437 chroot-\u0438\u0437\u043e\u043b\u044f\u0446\u0438\u0438. \u0410\u0442\u0430\u043a\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 \u043f\u043e\u0434\u043c\u0435\u043d\u0443 \u0444\u0430\u0439\u043b\u0430 \u043d\u0430 \u0441\u0438\u043c\u0432\u043e\u043b\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u0441\u0441\u044b\u043b\u043a\u0443, \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0443\u044e \u043d\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0439 \u0444\u0430\u0439\u043b \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435, \u0432 \u043c\u043e\u043c\u0435\u043d\u0442\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/uyazvimosti-v-unbound-kata-containers-bind-postgresql-hplip-mongodb-rsync-7-zip-yelp-qsnapper-i-suricata\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper \u0438 Suricata | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: \u0428\u0435\u0441\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0443\u0442\u0438\u043b\u0438\u0442\u0435 \u0434\u043b\u044f \u0441\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0444\u0430\u0439\u043b\u043e\u0432 rsync. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 (CVE-2026-29518), \u0432\u044b\u0437\u0432\u0430\u043d\u043d\u0430\u044f \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435\u043c \u0433\u043e\u043d\u043a\u0438 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u0438\u043c\u0432\u043e\u043b\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0441\u0441\u044b\u043b\u043e\u043a, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u043f\u0440\u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0435 rsync \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 \u0444\u043e\u043d\u043e\u0432\u043e\u0433\u043e \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0431\u0435\u0437 chroot-\u0438\u0437\u043e\u043b\u044f\u0446\u0438\u0438. \u0410\u0442\u0430\u043a\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 \u043f\u043e\u0434\u043c\u0435\u043d\u0443 \u0444\u0430\u0439\u043b\u0430 \u043d\u0430 \u0441\u0438\u043c\u0432\u043e\u043b\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u0441\u0441\u044b\u043b\u043a\u0443, \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0443\u044e \u043d\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0439 \u0444\u0430\u0439\u043b \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435, \u0432 \u043c\u043e\u043c\u0435\u043d\u0442\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/uyazvimosti-v-unbound-kata-containers-bind-postgresql-hplip-mongodb-rsync-7-zip-yelp-qsnapper-i-suricata\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-29T00:48:51+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-29T00:48:51+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Schwachstellen in Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper und Suricata | ProHoster","description":"Einige k\u00fcrzlich entdeckte gef\u00e4hrliche Schwachstellen: Sechs Schwachstellen im Datei-Synchronisierungswerkzeug rsync. Das gef\u00e4hrlichste Problem (CVE-2026-29518), verursacht durch einen Race Condition bei der Verarbeitung von symbolischen Links, erm\u00f6glicht es, die eigenen Berechtigungen zu erh\u00f6hen, wenn rsync im Hintergrundmodus ohne chroot-Isolation ausgef\u00fchrt wird. Der Angriff erfolgt durch das Ersetzen einer Datei mit einem symbolischen Link, der auf eine beliebige Datei im System verweist, w\u00e4hrend.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/uyazvimosti-v-unbound-kata-containers-bind-postgresql-hplip-mongodb-rsync-7-zip-yelp-qsnapper-i-suricata","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper \u0438 Suricata | ProHoster","og:description":"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: \u0428\u0435\u0441\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0443\u0442\u0438\u043b\u0438\u0442\u0435 \u0434\u043b\u044f \u0441\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0444\u0430\u0439\u043b\u043e\u0432 rsync. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 (CVE-2026-29518), \u0432\u044b\u0437\u0432\u0430\u043d\u043d\u0430\u044f \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435\u043c \u0433\u043e\u043d\u043a\u0438 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u0438\u043c\u0432\u043e\u043b\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0441\u0441\u044b\u043b\u043e\u043a, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u043f\u0440\u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0435 rsync \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 \u0444\u043e\u043d\u043e\u0432\u043e\u0433\u043e \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0431\u0435\u0437 chroot-\u0438\u0437\u043e\u043b\u044f\u0446\u0438\u0438. \u0410\u0442\u0430\u043a\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 \u043f\u043e\u0434\u043c\u0435\u043d\u0443 \u0444\u0430\u0439\u043b\u0430 \u043d\u0430 \u0441\u0438\u043c\u0432\u043e\u043b\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u0441\u0441\u044b\u043b\u043a\u0443, \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0443\u044e \u043d\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0439 \u0444\u0430\u0439\u043b \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435, \u0432 \u043c\u043e\u043c\u0435\u043d\u0442","og:url":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/uyazvimosti-v-unbound-kata-containers-bind-postgresql-hplip-mongodb-rsync-7-zip-yelp-qsnapper-i-suricata","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-29T00:48:51+00:00","article:modified_time":"2026-05-29T00:48:51+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/181790","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=181790"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/181790\/revisions"}],"predecessor-version":[{"id":182095,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/181790\/revisions\/182095"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=181790"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=181790"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=181790"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}