Sono preoccupato per l'exploit DYLD_PRINT_TO_FILE nel file sudoers.
Se ho il mio file sudoers aperto, quali sono i marker che dovrei cercare come segno di infezione? Il mio file sudoers è in realtà piuttosto piccolo e anche il mio occhio (per lo più inesperto), non vedo nulla che possa essere un problema. Ma quali sono alcuni esempi di linee / variabili che potrebbero indicare un problema?
Ecco la metà inferiore del mio file, niente mi salta fuori. Pensieri?
# User privilege specification
root ALL=(ALL) ALL
%admin ALL=(ALL) ALL
# Uncomment to allow people in group wheel to run all commands
# %wheel ALL=(ALL) ALL
# Same thing without a password
# %wheel ALL=(ALL) NOPASSWD: ALL
# Samples
# %users ALL=/sbin/mount /cdrom,/sbin/umount /cdrom
# %users localhost=/sbin/shutdown -h now