Краткое содержание
Пост объясняет, как использование шаблонов подстановки (wildcard) в cron может привести к получению root-доступа злоумышленниками, на примере настройки бэкапов или парсинга.
Темы
Linux
безопасность
кибербезопасность
Теги
linux
security
cron
wildcard
privilege escalation
hacking
root
Упомянутые сущности
cron
root
Xakep.ru
Полный текст
Root со звездочкой. Разбираем принципы атак cron wildcard #начинающим👑 Статья для подписчиковСегодня разберем на примере ту самую ситуацию, когда админ, настраивая бэкапы или парсинг, использовал в cron шаблоны подстановки и, не подозревая неладного, открыл хакерам прямой путь к рут‑доступу.https://xakep.ru/2026/04/07/cron-wildcard/
Другие посты из xakep_ru
xakep_ru
2026-04-07T10:35:50+00:00
Мейнтейнер Axios Джейсон Сааймен опубликовал отчёт о взломе проекта через социальную инженерию; атака оказалась частью скоординированной кампании против мейнтейнеров популярных npm-пакетов.
Читать