Get Firefox

Firefox 4.0

stopsoftwarepatents.eu petition banner Manifiesto por la liberación de la cultura 
No a la traza privada
Últimos cambios
Últimos Cambios
Vote for Public Maps - Reject INSPIRE! Geocaching
Mi estado actual en Jabber/XMPP: - jabberES - jabber.org

Vulnerabilidad en el "crontab" de varios UNIX

Última Actualización: 07 de Diciembre de 2.000 - Jueves

Artículo publicado en el boletín Una-Al-Día de Hispasec, el 8 de Noviembre de 2.000.

La versión de "crontab" de varios UNIX permite que un usuario local pueda leer cualquier archivo del sistema.

"Crontab" es una aplicación para proporcionar entradas a "cron". "Cron" es un programa que permite la ejecución de tareas periódicas en el sistema, y normalmente es accesible a todos los usuarios locales (las tareas se ejecutarán con los privilegios de cada usuario, por supuesto).

La versión actual del "crontab" de varios UNIX permite que un usuario lea cualquier archivo del sistema. Para ello los pasos a seguir son:

Que se sepa, la situación actual es la que sigue:

Más información:



Firefox 4.0 Python Zope ©2000 jcea@jcea.es