Alertă de securitate Linux: cum să vă protejați de vulnerabilitatea Pack2TheRoot
O vulnerabilitate critică cu un istoric de aproape 12 ani, numită sugestiv Pack2TheRoot și înregistrată oficial ca CVE-2026-41651, a zguduit recent lumea securității Linux. Această breșă afectează componenta PackageKit, un serviciu utilizat pe scară largă în distribuțiile Linux și are un scor de severitate CVSS de 8.8 din 10, ceea ce o încadrează în categoria amenințărilor cu risc ridicat. Ce este vulnerabilitatea Pack2TheRoot? Pentru a înțelege riscul, trebuie mai intati să înțelegeți ce este PackageKit. Acesta este un daemon de sistem (serviciu care rulează în fundal) conceput ca un strat de abstractizare peste managerele de pachete native ale distribuțiilor Linux. Rolul său principal este de a permite aplicațiilor din interfață grafică sau utilitarelor de administrare web să instaleze sau să actualizeze software fără ca utilizatorul să interacționeze direct cu linia de comandă. Vulnerabilitatea CVE-2026-41651 a fost descoperită de echipa Red Team a celor de la Deutsche Telekom și au...