Fuga della password delle sezioni crittografate nel registro dell'installatore di Ubuntu Server
Canonical ha pubblicato una versione correttiva dell'installer Subiquity 20.05.2, che viene utilizzato per impostazione predefinita per l'installazione di Ubuntu Server, a partire dalla versione 18.04 in modalità Live. In questa nuova versione è stato risolto un problema di sicurezza (CVE-2020-11932), causato dalla registrazione in log della password fornita dall'utente per accedere alla partizione LUKS crittografata creata durante l'installazione. Gli aggiornamenti delle immagini iso che risolvono la vulnerabilità non sono ancora […]
