Shaare your links...
30504 links
Liens en vrac de sebsauvage
Home
Login
RSS Feed
ATOM Feed
Tag cloud
Picture wall
Daily
Links per page:
20
50
100
page 1 / 1
Linux
Microsoft
sécurité
Kevin Beaumont sur Twitter : "Microsoft Azure silently install management agents on your Linux VMs, which now have RCE and LPE vulns. Microsoft don’t have an auto update mechanism, so now you need to manually upgrade the agents you didn’t know existed as you didn’t install them. https://t.co/czavbvt8LT" / Twitter
Ah oui au fait, quand vous prenez une instance Linux chez Microsoft (dans son cloud Azure), Microsoft vous installe silencieusement OMI (comme WMI, mais pour Linux). Soucis: ça ajoute des failles de sécurité.
EDIT: La faille a l'air ABSOLUMENT ÉNORME.
https://twitter.com/amiluttwak/status/1437898746747097090
: Retirez juste l'entête "Auth" de vos requêtes HTTP et POUF! 💥 VOUS ÊTES ROOT.
EDIT:
https://www.bleepingcomputer.com/news/microsoft/microsoft-asks-azure-linux-admins-to-manually-patch-omigod-bugs/
2021-09-15 11:26:23
https://twitter.com/GossiTheDog/status/1437896101756030982
Links per page:
20
50
100
page 1 / 1