Shadowsocks Log Manipulation / Command Execution

Shadowsocks Log Manipulation / Command Execution

Several issues have been identified, which allow attackers to manipulate log files, execute commands and to brute force Shadowsocks with enabled autoban.py brute force detection. Brute force detection from autoban.py does not work with suggested tail command. The key of captured Shadowsocks traffic can be brute forced. The latest commit 2ab8c6b on Sep 6, 2017 […]

The post Shadowsocks Log Manipulation / Command Execution appeared first on MondoUnix.

Opentext Documentum Content Server File Hijack / Privilege Escalation

Opentext Documentum Content Server File Hijack / Privilege Escalation

Opentext Documentum Content Server (formerly known as EMC Documentum Content Server) does not properly validate input of the PUT_FILE RPC command which allows any authenticated user to hijack arbitrary file from the Content Server filesystem. Because some files on the Content Server filesystem are security-sensitive this security flaw leads to privilege escalation. Source: Opentext Documentum […]

The post Opentext Documentum Content Server File Hijack / Privilege Escalation appeared first on MondoUnix.

SparkyLinux 5.1

SparkyLinux 5.1

SparkyLinux SparkyLinux  è una distribuzione Linux leggera basata su versioni customizzate di Enlightenment e LXDE, adatta sia ai vecchi che hai nuovi computer. Si basa sul ramo testing di  Debian. Versione 5.1 Questa versione contiene (in Inglese): full system upgrade from Debian testing repos as of September 25, 2017 Linux kernel 4.12.13 as default (4.13.3-sparky […]

Related posts:

  1. SparkyLinux 4.5 SparkyLinux SparkyLinux  è una distribuzione Linux leggera basata su versioni…
  2. SparkyLinux 5.0 SparkyLinux SparkyLinux  è una distribuzione Linux leggera basata su versioni…
  3. SparkyLinux 4.6 SparkyLinux SparkyLinux  è una distribuzione Linux leggera basata su versioni…

Linux Day 2017: condividete i vostri talk su Marco’s Box!

Linux Day 2017: condividete i vostri talk su Marco’s Box!

Sabato 28 Ottobre 2017 si svolgerà in tutta Italia il Linux Day, la principale manifestazione italiana dedicata a Linux, al software libero, alla cultura aperta e alla condivisione.

L’edizione del 2017 del Linux Day è dedicata alla privacy e alla riservatezza personale e dunque vedrà molti talk incentrati su questo argomento.

Come da tradizione di Marco’s Box ho deciso di aprire uno spazio dedicato a tutti i lettori che si contribuiranno a questo evento. Se avete realizzato un talk che ritenete interessante e volete condividerlo con la community di Marco’s Box vi basterà scrivere un commento sotto questo post linkando i vostri lavori che verranno raccolti in un post dedicato.