TatalaWrt 19.07.1


TatalaWrt 19.07.1

OpenWrt fa'asalalauga fa'asalalauga fa'asalalau 18.06.7 и 19.07.1, lea e faasa'oina ai vaivai CVE-2020-7982 i le opkg package manager, lea e mafai ona faʻaaogaina e faia ai se osofaʻiga MITM ma sui mea o loʻo i totonu o se afifi na sii mai i le fale teu oloa. Ona o se mea sese i le siaki siaki faʻamaonia, e mafai e le tagata osofaʻi ona le amanaʻia le SHA-256 siaki mai le pusa, lea na mafai ai ona faʻaogaina auala mo le siakiina o le saʻo o punaoa ipk na sii mai.

O le faʻafitauli na i ai talu mai Fepuari 2017, ina ua uma ona faʻaopoopo le code e le amanaʻia ai avanoa taʻitaʻia aʻo leʻi faia se siaki tupe. Ona o se mea sese pe a faaseʻe avanoa, o le faʻailoga i le tulaga i le laina e leʻi suia ma o le SHA-256 hexadecimal sequence decoding loop na vave ona toe faʻafoʻi le pule ma toe faʻafoʻi se siaki o le umi ole umi.

Ona o le mea moni o le opkg package manager na faʻalauiloaina e avea ma aʻa, e mafai e se tagata osofaʻi ona suia mea i totonu o le pusa ipk i le taimi o se osofaʻiga a le MITM, na sii mai le fale teu oloa aʻo faʻaogaina e le tagata faʻaoga le "opkg install" poloaiga, ma faʻatulaga lana code. e fa'atino ma aia tatau a'a e ala i le fa'aopoopoina o au lava fa'amaumauga tusitusia i le afifi, vala'au a'o fa'apipi'i. Ina ia faʻaogaina le faʻafitauli, e tatau foi i le tagata osofaʻi ona faʻasese le faʻailoga o pusa (mo se faʻataʻitaʻiga, mai downloads.openwrt.org). Ole lapopo'a ole afifi ua suia e tatau ona fetaui ma le mea muamua mai le faasino igoa.

O fa'aliliuga fou fo'i e fa'aumatia ai le isi vaivai i totonu o le faletusi libubox, lea e mafai ona oʻo atu ai i se paʻu faʻafefe pe a faʻapipiʻiina faʻapitoa faʻasologa faʻasologa faʻasologa poʻo faʻamaumauga JSON i le blobmsg_format_json galuega.

puna: linux.org.ru

Faaopoopo i ai se faamatalaga