veilletech.fr
18 sept.

Source · 31 jours de veille

0xcc.io

Ce qui a été retenu de cette source, et sur quels thèmes. Chaque fiche est une synthèse originale et renvoie à l'article d'origine.

1fiche
1jour sur 31
3min de lecture
Sécuritéthème

Omarchy : chaque programme pouvait devenir root

L'utilisateur par défaut d'Omarchy était membre du groupe docker, ce qui équivaut à un accès root sans mot de passe sur la machine. Comme les groupes secondaires sont hérités, chaque processus de la session de bureau — navigateur, éditeur, agent de code — disposait de cette escalade. Corrigé dans la 4.0.1 après signalement responsable.

31 août3 min

SÉCURITÉ