Wagwoord lek van geënkripteerde partisies in Ubuntu Server installeerder log
Canonical het 'n instandhoudingsvrystelling van die Subiquity 20.05.2-installeerder gepubliseer, wat by verstek gebruik word vir Ubuntu Server-installasies wat begin met die 18.04-vrystelling wanneer dit in Live-modus geïnstalleer word. Die nuwe weergawe stel 'n sekuriteitsprobleem (CVE-2020-11932) reg wat veroorsaak word deur die stoor in die log die wagwoord wat deur die gebruiker gespesifiseer is om toegang te verkry tot die geënkripteerde LUKS-partisie wat tydens installasie geskep is. Opdaterings van iso-beelde wat die kwesbaarheid uitskakel, het nog nie […]
