Le support de la délégation Kerberos côté Linux a été étendu afin de pouvoir emprunter une identité arbitraire au sein d'une même forêt. Cette identité peut être ensuite utilisée pour accéder à une ressource dans n'importe quel domaine de cette forêt ou d'une forêt distante, dès lors que les droits de délégation l'autorisent et qu'une relation de confiance existe. Ce nouvel article détaille les échanges de délégation Kerberos récursifs sur un nombre de domaines quelconque.

Read the full article at Synacktiv →