Rsync má šest bezpečnostních chyb umožňujících vzdálené spuštění kódu
Datum publikování: 15. 1. 2025
Ve známém nástroji pro synchronizaci souborů Rsync pro unixové systémy bylo odhaleno šest bezpečnostních chyb, z nichž některé lze zneužít ke spuštění libovolného kódu na klientovi. Útočníci mohou převzít kontrolu nad serverem a poté číst i zapisovat libovolné soubory připojených klientů.