Fa'asalaina le atina'e o le LineageOS e ala i se fa'aletonu i SaltStack

Tagata fa'apipi'i telefoni feavea'i LineageOS, lea na suia CyanogenMod, lapataia e uiga i le fa'ailoaina o fa'ailoga o le hacking o galuega tetele. O loʻo maitauina i le 6 i le taeao (MSK) i le aso 3 o Me, na mafai ai e le tagata osofaʻi ona maua le avanoa i le 'auʻaunaga autu o le faʻaogaina o le faʻaogaina o le faʻatonuga. SaltStack e ala i le fa'aogaina o se fa'aletonu e le'i fa'asalaina. O le taimi nei o loʻo suʻesuʻeina le faʻalavelave ma e leʻi maua ni faʻamatalaga.

Lipotia naʻo le osofaʻiga e leʻi aʻafia ai ki mo le faʻatupuina o saini numera, o le faʻapotopotoga faʻapotopotoga ma le faʻailoga autu o le tulaga - o ki. sa maua i luga o 'au e matua'i vavae'ese mai fale tetele o lo'o fa'atautaia e ala i SaltStack, ma fau na taofia mo mafua'aga fa'apitoa i le aso 30 o Aperila. Faʻamasino i faʻamatalaga i luga o le itulau status.lineageos.org Ua uma ona toe faʻaleleia e le au atinaʻe le 'auʻaunaga ma le Gerrit code review system, le upega tafaʻilagi ma le wiki. O le server ma fa'apotopotoga (builds.lineageos.org), le faitoto'a mo le la'uina mai o faila (download.lineageos.org), sapalai meli ma le faiga mo le fa'amaopoopoina o le lafo atu i fa'ata e tumau pea le le atoatoa.

O le osofaʻiga na mafai ona o le mea moni o le telefoni fesoʻotaʻiga (4506) mo le mauaina o SaltStack e leai poloka mo talosaga mai fafo e le firewall - e tatau i le tagata osofaʻi ona faʻatali mo se faʻafitauli ogaoga i SaltStack e faʻaalia ma faʻaaogaina aʻo leʻi faʻapipiʻiina e le pulega se faʻafouga ma se faʻaleleia. Ua fautuaina uma tagata faaaoga SaltStack e fa'afou vave a latou faiga ma siaki mo fa'ailoga o le hacking.

E foliga mai, o osofaʻiga e ala i SaltStack e leʻi faʻatapulaʻaina i le hacking LineageOS ma faʻateleina - i le gasologa o le aso, tagata faʻaoga eseese e leʻi maua se taimi e faʻafouina ai SaltStack faamanatu fa'ailoaina le fetuutuuna'i o latou atina'e ma le tu'uina o le fa'ailoga o le mining po'o backdoors i luga o 'au'aunaga. E aofia ai lipotia e uiga i se hacking tutusa o le faʻaogaina o mea faʻaoga faiga faʻavae aitu, lea na afaina ai Ghost(Pro) upega tafaʻilagi ma pili (ua fai mai e leʻi aʻafia numera o kata fai aitalafu, ae o faʻamatalaga faʻaupuga a Ghost tagata faʻaoga e mafai ona paʻu i lima o tagata osofaʻi).

Aperila 29th na tatala mai SaltStack fa'afouga fa'avae 3000.2 и 2019.2.4, lea na aveesea ai i latou lua vaivai (o faʻamatalaga e uiga i faʻafitauli na faʻasalalau ia Aperila 30), o loʻo tuʻuina atu i le maualuga o tulaga lamatia, talu ai e leai se faʻamaoniga. faataga faʻataunuʻu code mamao uma i luga o le 'au pule (masima-matai) ma luga o servers uma pulea e ala i ai.

  • Fa'aletonu muamua (CVE-2020-11651) e mafua mai i le leai o ni siaki talafeagai pe a valaʻau metotia o le ClearFuncs vasega i le masima-master process. O le faʻafitauli e mafai ai e se tagata faʻaoga mamao ona faʻaogaina nisi o auala e aunoa ma le faʻamaonia. E aofia ai e ala i auala faʻafitauli, e mafai e le tagata osofaʻi ona maua se faʻailoga mo le faʻaogaina o aia tatau i le master server ma faʻatautaia soʻo se faʻatonuga i luga o 'au tautua lea o loʻo tamoe ai le daemon. masima-minion. O le patch e faʻaumatia ai lenei faʻafitauli lomia 20 aso talu ai, ae ina ua uma ona faʻaaogaina na latou faʻaalia solomuli suiga, e oʻo atu ai i le toilalo ma le faʻalavelaveina o faila faila.
  • Fa'aletonu lona lua (CVE-2020-11652) faʻatagaina, e ala i faʻataʻitaʻiga ma le vasega ClearFuncs, e maua ai le avanoa i metotia e ala i le pasia i se auala faʻapipiʻiina ala, lea e mafai ona faʻaogaina mo le avanoa atoa i faʻatonuga faʻatonu i le FS o le master server ma aia tatau aʻa, ae manaʻomia le faʻamaonia avanoa ( e mafai ona maua lea avanoa e fa'aaoga ai le fa'aletonu muamua ma fa'aaoga le fa'aletonu lona lua e fa'aleaga atoa ai le atina'e atoa).

puna: opennet.ru

Faaopoopo i ai se faamatalaga