LINUX.ORG.RU

История изменений

Исправление lucentcode, (текущая версия) :

Да мало ли причин может быть... Уязвимости в различном ПО, позволяющие атаковать систему, и так или иначе запустить произвольный код, уязвимости в скриптах веб-приложений и т.п. Если администратор баклан, и не уследил где-то за правами на доступ к тому или иному файлу, то даже не самая серьёзная уязвимость позволяет успешно закрепиться в атакованной системе. Если уязвимость была в коде, который выполнялся от имени пользователя с широким набором привилегий - то всё становится совсем печально. Ну и не будем забывать, что эксплуатируя определённые уязвимости, атакующий, уже работающий из-под непривилегированного пользователя может повысить свой уровень привилегий. Да что я вам говорю - вы же специалист. Это вы мне должны такие интересные истории на ночь рассказывать.

Исходная версия lucentcode, :

Да мало ли причин может быть... Уязвимости в различном ПО, позволяющие атаковать систему, и так или иначе запустить произвольный код, уязвимость в скриптах веб-приложений и т.п. Если администратор баклан, и не уследил где-то за правами на доступ к тому или иному файлу, то даже не самая серьёзная уязвимость позволяет успешно закрепиться в атакованной системе. Если уязвимость была в коде, который выполнялся от имени пользователя с широким набором привилегий - то всё становится совсем печально. Ну и не будем забывать, что эксплуатируя определённые уязвимости, атакующий, уже работающий из-под непривилегированного пользователя может повысить свой уровень привилегий. Да что я вам говорю - вы же специалист. Это вы мне должны такие интересные истории на ночь рассказывать.