APT: me ütleme teile, millest haavatavus koosneb

Oleme selles blogis juba kommenteerinud, et haavatavus on ohustanud mõningaid GNU / Linuxi operatsioonisüsteeme, mis kasutavad APT paketihaldureid, st kõiki neid jaotused, mis on tuletatud Debianist, samuti Debian ise. See hõlmab muidugi Ubuntu ja kõiki neid, mis omakorda pärinevad Canonicali distroost, seega on turvaauk mõjutanud paljusid opsüsteeme, kuna seda tüüpi distrod on nii populaarsed.

Kuid te ei pea kartma, lihtsalt värskendage, selle katteks on juba plaastrid haavatavus APT-s ja saate jätkata oma distro tavapärast nautimist. See juhtub paljudel juhtudel ja kõigis opsüsteemides. Perioodiliselt välja antavad turbevärskendused pole midagi muud kui lahendused ohtude vältimiseks. Ja nagu ma alati ütlen, ei tähenda see, et Linux on turvaline keskkond, et see on 100% turvaline, ükski süsteem pole ...

Täpsema paketi tööriist ehk APT-programm on seekord turvalisuse alastes uudistes tähistanud ja teadlane Max justicz just see leidis augu, mis võimaldas läbi viia MITM-i (Man In The Middle) rünnaku ja võimaldada ründajatel peegliserveriga HTTP-ühenduste kaudu faili Release.gpg abil kasutada pahatahtlikke .deb-pakette. Seda rünnakut saab teha kaugjuhtimisega ja see võib mõjutada meie süsteeme, kui me seda juba ei värskenda, nii et peate oma levitamist ajakohastama.

Nõuan, et ärevus ei ole parim valik, värskendage lihtsalt oma süsteemi Debian ja Ubuntu ja veenduge, et värskendused on teie süsteemis aktiivsed. Te juba teate, et Debian 9.7 on selle värskendusega standardvarustuses, ja ärge unustage, kui teil on selliseid distrosid nagu elementaarneOSjne, kuna need põhinevad Ubuntul. Nagu ma ütlesin, on olemas pikk nimekiri distrodest, mida mõjutab nii populaarne Debiani kui ka Ubuntu kasutamine baasina.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.