Investigadores de Google Cloud descubren fallas en la herramienta de sincronización de archivos Rsync


Se han revelado hasta seis vulnerabilidades de seguridad en la popular herramienta de sincronización de archivos Rsync para sistemas Unix, algunas de las cuales podrían explotarse para ejecutar código arbitrario en un cliente. “Los atacantes pueden tomar el control de un servidor malicioso y leer/escribir archivos arbitrarios desde cualquier cliente conectado”, dijo el Centro de Coordinación CERT (CERT/CC) en un aviso. “Los datos confidenciales, como las claves SSH,