Luki w Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper i Suricata
Kilka niebezpiecznych luk, które ostatnio zostały odkryte: Sześć luk w narzędziu do synchronizacji plików rsync. Najbardziej niebezpieczny problem (CVE-2026-29518), spowodowany stanem wyścigu podczas przetwarzania linków symbolicznych, pozwala na podniesienie swoich uprawnień przy uruchamianiu rsync w tle bez izolacji chroot. Atak odbywa się poprzez zamianę pliku na link symboliczny wskazujący na dowolny plik w systemie w momencie […]
