home.social

#superuser — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #superuser, aggregated by home.social.

  1. Как стать postgres в чужом облаке: краш-тест безопасности управляемых БД

    Меня зовут Евгений Ефимкин, я руковожу группой Platform Reliability в Yandex Cloud. В числе прочего мы занимаемся безопасностью наших managed‑сервисов. В managed PostgreSQL мы не выдаём клиенту привилегии superuser — иначе он сможет выйти за пределы своей базы прямо в операционную систему. Чтобы клиент при этом мог выполнять привилегированные операции: создавать базы, заводить роли, менять настройки кластера, — мы пишем сервисы Control Plane и выдаём специальные ограниченные роли (без выхода в ОС и без обхода проверок прав). Несколько лет назад, занимаясь поддержкой логической репликации, я понял, что и этого мало: у PostgreSQL остаются места, где он сам, изнутри, выполняет код от superuser в обход всей конструкции. Дальше — два случая повышения привилегий у двух разных публичных облачных провайдеров. Оба вектора к моменту публикации закрыты — и в апстриме PostgreSQL, и у самих сервисов; оба провайдера своевременно проинформированы.

    habr.com/ru/companies/yandex_c

    #postgresql #superuser #logical_replication #search_path #pg_hint_plan #operator_injection

  2. I'm preferring my new way to degoogle. Instead of manually doing it like I have done in the past, I am now installing Shizuku and using shizuku privileges to precipitate the process. - De-google my life! ⚡

    I am old-tech USB ADB and SU Root guy that's learning new tricks of the trade. Rooting is not really needed like it used to be way back in the day. Having an MS Windows OS available 247 is also something in the past.

    #SuperUser #NoRoot #Shizuku #DeGoogle #DeveloperTools

  3. Copy fail : depuis 2017, une faille dans le noyau Linux permettait à un utilisateur de passer root.

    30 avril 2026 - Martin Clavey

    Depuis 2017, une vulnérabilité dans le module cryptographique authencesn du noyau Linux laissait à un compte d’un simple utilisateur la possibilité de passer en root. Elle concerne la plupart des grandes distributions jusqu’au déploiement du patch, qui est déjà en cours.

    1/

    next.ink/236230/copy-fail-depu

    #Linux #CopyFail #Xint #Root #authencesn #SuperUser #Docker #Kubernetes #Vulnerability #Debian #Python #Patch #Cybersecurity #InfoSec #Data_Breach #PrivilegeEscalation #Privilege #Kernel #AEAD #AuthenticatedEncryption

  4. Copy fail : depuis 2017, une faille dans le noyau Linux permettait à un utilisateur de passer root.

    30 avril 2026 - Martin Clavey

    Depuis 2017, une vulnérabilité dans le module cryptographique authencesn du noyau Linux laissait à un compte d’un simple utilisateur la possibilité de passer en root. Elle concerne la plupart des grandes distributions jusqu’au déploiement du patch, qui est déjà en cours.

    1/

    next.ink/236230/copy-fail-depu

    #Linux #CopyFail #Xint #Root #authencesn #SuperUser #Docker #Kubernetes #Vulnerability #Debian #Python #Patch #Cybersecurity #InfoSec #Data_Breach #PrivilegeEscalation #Privilege #Kernel #AEAD #AuthenticatedEncryption

  5. Copy fail : depuis 2017, une faille dans le noyau Linux permettait à un utilisateur de passer root.

    30 avril 2026 - Martin Clavey

    Depuis 2017, une vulnérabilité dans le module cryptographique authencesn du noyau Linux laissait à un compte d’un simple utilisateur la possibilité de passer en root. Elle concerne la plupart des grandes distributions jusqu’au déploiement du patch, qui est déjà en cours.

    1/

    next.ink/236230/copy-fail-depu

    #Linux #CopyFail #Xint #Root #authencesn #SuperUser #Docker #Kubernetes #Vulnerability #Debian #Python #Patch #Cybersecurity #InfoSec #Data_Breach #PrivilegeEscalation #Privilege #Kernel #AEAD #AuthenticatedEncryption

  6. Copy fail : depuis 2017, une faille dans le noyau Linux permettait à un utilisateur de passer root.

    30 avril 2026 - Martin Clavey

    Depuis 2017, une vulnérabilité dans le module cryptographique authencesn du noyau Linux laissait à un compte d’un simple utilisateur la possibilité de passer en root. Elle concerne la plupart des grandes distributions jusqu’au déploiement du patch, qui est déjà en cours.

    1/

    next.ink/236230/copy-fail-depu

    #Linux #CopyFail #Xint #Root #authencesn #SuperUser #Docker #Kubernetes #Vulnerability #Debian #Python #Patch #Cybersecurity #InfoSec #Data_Breach #PrivilegeEscalation #Privilege #Kernel #AEAD #AuthenticatedEncryption

  7. Copy fail : depuis 2017, une faille dans le noyau Linux permettait à un utilisateur de passer root.

    30 avril 2026 - Martin Clavey

    Depuis 2017, une vulnérabilité dans le module cryptographique authencesn du noyau Linux laissait à un compte d’un simple utilisateur la possibilité de passer en root. Elle concerne la plupart des grandes distributions jusqu’au déploiement du patch, qui est déjà en cours.

    1/

    next.ink/236230/copy-fail-depu

    #Linux #CopyFail #XintIo #Root #authencesn #SuperUser #Docker #Vulnerability #Debian #Python #Patch #Cybersecurity #InfoSec #Data_Breach #PrivilegeEscalation #Privilege #Kernel #AEAD #AuthenticatedEncryption

  8. I got an email from "[email protected]" about a Stack Overflow survey. Most of my participation on the Stack Exchange network is actually on SuperUser, but I figured my contributions might still be useful/relevant. I imagine the populations between the two are pretty similar. They were looking for users from the United States.

    Info Sheet: tiny.cc/Sheet1233

    The Actual Survey: tiny.cc/Survey1233

    I got nerd-sniped hard by what I considered to be (mostly) excellent questions surrounding DEI-type concerns. I ended up spending way longer than 15-30 minutes on them anyway. So... I'm dumping my responses here in a thread before going to bed for the night.

    #StackExchange #StackOverflow #SuperUser #DEI

  9. @wood5y

    This is a secret test to see how many people wince at "sudo su", isn't it?

    And whether it exceeds the number of people wincing at the output of a WWW page GET being piped into a superuser shell?

    (-:

    #sudo #superuser

  10. Learned this morning that if a #postgres user compromises their password, if you aren't a #superuser, you can't change their password for them....

    ...but they can change their own password in #pgAdmin!!

  11. @wood5y

    A su - man rather than a sudo -s, or doas -s, man, I see. (-:

    #Unix #su #superuser

  12. Linux Fu: Superpowers for Mere Mortals - You can hardly mention the sudo command without recalling the hilarious XKCD strip... - hackaday.com/2021/07/26/linux- #hackadaycolumns #linuxhacks #superuser #sudoers #visudo #linux #root #sudo #su