Prouvez-le. Ne vous contentez pas de l’affirmer.

Une loi sur le « kill switch » n'a de sens que dans le pire des cas

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluer rapidement

Le Congrès souhaite un « coupe-circuit » pour l'IA, mais ce dont nous avons réellement besoin, c'est d'un accès basé sur l'identité.

En bref

  • Le Congrès souhaite un « interrupteur d'urgence » pour l'IA, mais ce dont nous avons réellement besoin, c'est d'un accès basé sur l'identité.
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention.
Lire la suite

Droit d'auteur

© SecurityTalent.com — original summary and analysis

  28 lectures

Une faille SCTP de Linux datant de 18 ans pourrait permettre à des utilisateurs locaux d'obtenir les privilèges root et de s'échapper des conteneurs

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement

Une faille de type « use-after-free » dans le code réseau SCTP de Linux peut permettre d’obtenir les privilèges root sur un hôte. Les chercheurs de Tencent affirment l’avoir exploitée pour s’échapper d’un conteneur et accéder à la machine sous-jacente. Cette faille existe depuis 2008. Le correctif est déjà disponible : les noyaux stables 7.1.6, 6.18.42, 6.12.101 et 6.6.148, publiés le 3 août, corrigent cette faille. Toute personne utilisant un noyau plus ancien sur lequel le protocole SCTP est accessible doit effectuer la mise à jour.

En bref

  • Une faille de type « use-after-free » dans le code réseau SCTP de Linux peut permettre d’obtenir les droits root complets sur un hôte, et les chercheurs de Tencent affirment l’avoir exploitée pour s’échapper d’un conteneur et accéder à la machine sous-jacente. Cette faille existe depuis 2008. Le correctif est déjà disponible : les noyaux stables 7.1.6, 6.18.42, 6.12.101 et 6.6.148, publiés le 3 août, corrigent cette faille. Toute personne utilisant un noyau plus ancien sur lequel le protocole SCTP est accessible doit effectuer la mise à jour.
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention d’origine.
Lire la suite

Droit d'auteur

© SecurityTalent.com — original summary and analysis

  24 lectures