sudo හි බරපතල අවදානම

සැකසීම් තුළ pwfeedback විකල්පය සක්‍රීය කර ඇත කිසිදිනක භාවිතා, ප්‍රහාරකයෙකුට බෆරයක් පිටාර ගැලීමට සහ පද්ධතිය මත ඔවුන්ගේ වරප්‍රසාද තීව්‍ර කිරීමට හේතු විය හැක.

මෙම විකල්පය ඇතුළත් කළ මුරපද අක්ෂර * සංකේතයක් ලෙස දෘශ්‍ය සංදර්ශනය සක්‍රීය කරයි. බොහෝ බෙදාහැරීම් වලදී එය පෙරනිමියෙන් අක්රිය කර ඇත. කෙසේ වෙතත්, තුළ Linux කපුරු, и මූලික OS එය /etc/sudoers හි ඇතුළත් වේ.

ප්‍රහාරකයෙකුට ඇති අවදානමක් ප්‍රයෝජනයට ගැනීමට අවශ්ය නැහැ sudo ධාවනය කිරීමට අවසර දී ඇති පරිශීලකයින්ගේ ලැයිස්තුවේ සිටින්න.

අවදානම පවතී කිසිදිනක භාවිතා සිට අනුවාද 1.7.1 මත 1.8.30. අනුවාද අවදානම 1.8.26-1.8.30 යන්න මුලින් ප්‍රශ්න කළ නමුත් මේ මොහොතේ ඔවුන් ද අවදානමට ලක්විය හැකි බව නිසැකවම දන්නා කරුණකි.

CVE-2019-18634 - යල් පැන ගිය තොරතුරු අඩංගු වේ.

අවදානම අනුවාදයේ සවි කර ඇත 1.8.31. එය යාවත්කාලීන කිරීමට නොහැකි නම්, ඔබට මෙම විකල්පය /etc/sudoers හි අක්‍රිය කළ හැක:

පෙරනිමි !pwfeedback

මූලාශ්රය: linux.org.ru

DDoS ආරක්ෂාව, VPS VDS සේවාදායකයන් සහිත අඩවි සඳහා විශ්වාසදායක සත්කාරකත්වය මිලදී ගන්න 🔥 DDoS ආරක්ෂාව, VPS VDS සේවාදායකයන් සහිත විශ්වාසදායක වෙබ් අඩවි සත්කාරකත්වය මිලදී ගන්න | ProHoster