Gli sviluppatori di Arch Linux hanno avvisato gli utenti che, a partire dall'aggiornamento del pacchetto libxcrypt 4.4.21, nel sistema verrà vietato l'uso di schemi di hashing delle password vulnerabili come MD5 e SHA1 per le nuove password. Per gli account che attualmente utilizzano hash MD5 e SHA1 per la verifica delle password, durante il tentativo di accesso verrà mostrato un avviso con l'invito a aggiornare la password.
Fonte: opennet.ru