APT: povieme vám, z čoho pozostáva zraniteľnosť

Na tomto blogu sme už komentovali, že zraniteľnosť ohrozila niektoré operačné systémy GNU / Linux, ktoré používajú správcov balíkov APT, teda všetky tieto distribúcie, ktoré sú odvodené od Debianu, ako aj samotný Debian. To samozrejme zahŕňa Ubuntu a všetky tie, ktoré sú zase odvodené z kanonického distra, takže bezpečnostná diera zasiahla mnoho operačných systémov, pretože tieto typy distribúcií sú také populárne.

Nemusíte sa však báť, stačí aktualizovať, na pokrytie už existujú opravy zraniteľnosť v APT a môžeš si naďalej normálne užívať svoje distro. Stáva sa to pri mnohých príležitostiach a vo všetkých operačných systémoch. Aktualizácie zabezpečenia, ktoré sú pravidelne vydávané, nie sú ničím iným než riešením, ktoré zabráni hrozbám. A ako vždy hovorím, že Linux je bezpečné prostredie, neznamená to, že je stopercentne bezpečný, žiadny systém nie je ...

Program Advanced Package Tool alebo APT je program, ktorý tentoraz hral v správach o bezpečnosti, a je to tým, že výskumník Max justicz to bol ten, kto našiel dieru, ktorá umožnila vykonať útok MITM (Man In The Middle) a umožnila útočníkom hrať sa so škodlivými balíčkami .deb pomocou súboru Release.gpg cez HTTP spojenie so zrkadlovým serverom. Tento útok je možné vykonať na diaľku a ovplyvniť naše systémy, ak už neaktualizujeme, takže musíte mať svoje distro aktualizované.

Trvám na tom, byť znepokojený nie je najlepšia voľba, jednoducho aktualizujte svoj systém Debian a Ubuntu a uistite sa, že sú aktualizácie vo vašom systéme aktívne. Už viete, že Debian 9.7 je dodávaný s touto aktualizáciou ako štandard a nezanedbajte ani prípadné distribúcie elementárnyOSatď., pretože sú založené na Ubuntu. Ako som už povedal, existuje dlhý zoznam distribúcií ovplyvnených tým, že sú také populárne, že sa ako základ používa Debian alebo Ubuntu.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.