APT: kami memberi tahu Anda apa itu kerentanan

Kami telah berkomentar di blog ini bahwa kerentanan telah mengganggu beberapa sistem operasi GNU / Linux yang menggunakan manajer paket APT, yaitu, semua itu distribusi yang diturunkan dari Debian, serta Debian itu sendiri. Itu termasuk tentu saja Ubuntu dan semua yang pada gilirannya berasal dari distro Canonical, sehingga celah keamanan telah mempengaruhi banyak sistem operasi, karena jenis distro ini sangat populer.

Tapi Anda tidak perlu takut, perbarui saja, sudah ada tambalan untuk menutupi ini kerentanan di APT dan Anda dapat terus menikmati distro Anda secara normal. Ini terjadi pada banyak kesempatan dan di semua sistem operasi. Pembaruan keamanan yang dirilis secara berkala tidak lebih dari itu, solusi untuk menghindari ancaman. Dan seperti yang selalu saya katakan, bahwa Linux adalah lingkungan yang aman tidak berarti bahwa itu 100% aman, tidak ada sistem yang ...

Advanced Package Tool atau program APT adalah salah satu yang telah membintangi berita tentang keamanan kali ini, dan itu adalah peneliti Max justicz itu adalah salah satu yang menemukan lubang yang memungkinkan serangan MITM (Man In The Middle) dilakukan dan memungkinkan penyerang untuk bermain dengan paket .deb berbahaya menggunakan file Release.gpg melalui koneksi HTTP dengan server cermin. Serangan ini dapat dilakukan dari jarak jauh dan mempengaruhi sistem kami jika kami belum memperbarui, jadi Anda harus terus memperbarui distro Anda.

Saya bersikeras, menjadi khawatir bukanlah pilihan terbaik, cukup perbarui sistem Anda Debian dan Ubuntu dan pastikan pembaruan aktif di sistem Anda. Anda sudah tahu bahwa Debian 9.7 hadir dengan pembaruan ini sebagai standar, dan jangan abaikan jika Anda memiliki distro seperti itu SDOSdll, karena mereka didasarkan pada Ubuntu. Seperti yang saya katakan, ada daftar panjang distro yang terpengaruh oleh popularitas penggunaan Debian atau Ubuntu sebagai basisnya.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.