LINUX.ORG.RU

Раскрытие системной информации в Debian.


0

0

В дистрибутиве Debian обнаружена уязвимость, позволяющая узнать логины и пароли (локальные и для pppoe), созданные во время инсталяции. Информация хранится открытым текстом в директории /var/log.

Рекомендуют обновить пакет shadow до версии 4.0.14-9.

Secunia Advisory: http://secunia.com/advisories/19170/

>>> Подробности

Ответ на: комментарий от iBliss

> С чего вдруг эта шняга где-то есть а где-то нет - хрен его знает. Это уже интересно! Я могу предположить, что ты использовал iso не с официального сайта дебиана. Может конечно, тебе просто попался такой инсталлер в тестинге (исошки обновляются каждую неделю). У меня был случай, когда тестинг просто не ставился... Но - на то он и тестинг! На серваках лучше использовать все таки stable.

> А можно поинтересоваться, что плохого происходит в тестинге? См. коммент выше. Большой минус тестинга в том, что он - тестинг со всеми вытекающими отсюда последствиями! Я бы сказал, что тестинг могут использовать только смельчаки и люди готовые решать проблемы. Ну а на серверах - только глупцы (прошу никого не обижаться - здесь я выражаю не свое мнение, а мнение комьюнити)! :)

anonymous
()

почему бы не настроить logrotate ? через минуту ?))

I_one
()
Ответ на: комментарий от anonymous

> Я бы сказал, что тестинг могут использовать только смельчаки и люди готовые решать проблемы.

Хм. А кто же тогда использует unstable? Герои России? :-)

qvvx
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.