{"id":125693,"date":"2025-05-30T15:06:05","date_gmt":"2025-05-30T13:06:05","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy"},"modified":"2025-05-30T15:06:05","modified_gmt":"2025-05-30T13:06:05","slug":"uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/news\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy","title":{"rendered":"Dob\u00ebsi n\u00eb apport dhe systemd-coredump q\u00eb lejojn\u00eb nxjerrjen e hash-eve t\u00eb fjal\u00ebkalimeve t\u00eb p\u00ebrdoruesve t\u00eb sistemit","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Kompania Qualys zbuloi dy vulnerabilitete n\u00eb mjetet apport (CVE-2025-5054) dhe systemd-coredump (CVE-2025-4598), t\u00eb cilat p\u00ebrdoren p\u00ebr procesimin e skedar\u00ebve core, t\u00eb gjeneruar pas p\u00ebrfundimit t\u00eb papritur t\u00eb proceseve. Vulnerabilitetet lejojn\u00eb qasje n\u00eb skedar\u00ebt core, t\u00eb ruajtur pas p\u00ebrfundimit t\u00eb papritur t\u00eb aplikacioneve suid ose disa proceseve sistemike, n\u00eb memorien e t\u00eb cilave mund t\u00eb p\u00ebrmbahen kredenciale t\u00eb ruajtura ose \u00e7el\u00ebsa enkriptimi. Utilita apport thirret automatikisht p\u00ebr t\u00eb ruajtur core-dump n\u00eb Ubuntu, nd\u00ebrsa systemd-coredump n\u00eb Red Hat Enterprise Linux 9+, Fedora dhe shum\u00eb shp\u00ebrndarje t\u00eb tjera t\u00eb Linux-it.      <\/p>\n<p>Demonstruar nj\u00eb teknik\u00eb sulmi, gjat\u00eb s\u00eb cil\u00ebs krijoheshin kushte p\u00ebr p\u00ebrfundimin e papritur t\u00eb aplikacionit suid unix_chkpwd dhe p\u00ebr t\u00eb fituar qasje n\u00eb skedarin core me dump-in e gjendjes gjat\u00eb r\u00ebnies. N\u00eb core-dump-in e ruajtur ishin prezent\u00eb hash-at e fjal\u00ebkalimeve t\u00eb p\u00ebrdoruesve t\u00eb sistemit, q\u00eb mbeteshin n\u00eb memorien e procesit t\u00eb p\u00ebrfunduar papritur pas ngarkimit t\u00eb p\u00ebrmbajtjes \/etc\/shadow. Mund\u00ebsia e shfryt\u00ebzimit t\u00eb vulnerabiliteteve u demonstrua n\u00eb Ubuntu 24.04 dhe Fedora 40\/41, por supozohet se edhe shp\u00ebrndarje t\u00eb tjera jan\u00eb t\u00eb ndjeshme ndaj sulmeve t\u00eb ngjashme.        <\/p>\n<p>T\u00eb dy vulnerabilitetet shkaktohen nga nj\u00eb gjendje gar\u00eb q\u00eb lejon z\u00ebvend\u00ebsimin e procesit suid t\u00eb p\u00ebrfunduar papritur me nj\u00eb proces tjet\u00ebr n\u00eb momentin pas fillimit t\u00eb p\u00ebrpunimit nga b\u00ebrthama t\u00eb p\u00ebrfundimit, por p\u00ebrpara verifikimit nga p\u00ebrpunuesi n\u00eb hap\u00ebsir\u00ebn e p\u00ebrdoruesit t\u00eb parametrave t\u00eb procesit p\u00ebrmes \/proc\/pid\/files. Thirrja apport dhe systemd-coredump b\u00ebhet n\u00eb k\u00ebt\u00eb m\u00ebnyr\u00eb: b\u00ebrthama, duke marr\u00eb informacion p\u00ebr p\u00ebrfundimin e procesit, th\u00ebrret p\u00ebrpunuesin e specifikuar n\u00eb skedarin \/proc\/sys\/kernel\/core_pattern, dhe m\u00eb pas i transmeton p\u00ebrmbajtjen e core-dump-it p\u00ebrmes rrjedh\u00ebs hyr\u00ebse.    <\/p>\n<p>Generimi i core-dump-it dhe aktivizimi i p\u00ebrpunuesit nuk ndodhin menj\u00ebher\u00eb dhe ky koh\u00eb \u00ebsht\u00eb e mjaftueshme p\u00ebr t\u00eb z\u00ebvend\u00ebsuar procesin e ndaluar suid me nj\u00eb proces t\u00eb zakonsh\u00ebm t\u00eb p\u00ebrdoruesit. N\u00eb rastin e z\u00ebvend\u00ebsimit, p\u00ebrpunuesi i aktivizuar i core-dump-eve do t\u00eb mendoj\u00eb se d\u00ebshtimi ndodhi jo n\u00eb procesin suid, por n\u00eb nj\u00eb aplikacion t\u00eb zakonsh\u00ebm t\u00eb p\u00ebrdoruesit dhe p\u00ebr rrjedhoj\u00eb do t\u00eb ruaj\u00eb skedarin core me mund\u00ebsin\u00eb e hyrjes p\u00ebr p\u00ebrdoruesit e zakonsh\u00ebm, dhe jo vet\u00ebm p\u00ebr administratorin.    <\/p>\n<p>Sulmi n\u00eb apport p\u00ebrb\u00ebhet nga hapet e m\u00ebposhtme:  <\/p>\n<ul>\n<li class=\"l\"> Krijohet nj\u00eb proces i ri dhe thirret funksioni execve() p\u00ebr t\u00eb aktivizuar programin suid, si\u00e7 \u00ebsht\u00eb unix_chkpwd.\n<li class=\"l\"> Kalimi i nevojsh\u00ebm p\u00ebr ngarkimin e t\u00eb dh\u00ebnave t\u00eb ndjeshme n\u00eb memorje nga programi suid \u00ebsht\u00eb i l\u00ebn\u00eb pas dore (n\u00eb rastin e unix_chkpwd, pritet ngarkimi i hash-eve t\u00eb fjal\u00ebkalimeve t\u00eb t\u00eb gjith\u00eb p\u00ebrdoruesve nga skedari \/etc\/shadow).\n<li class=\"l\"> Para se t\u00eb p\u00ebrfundoj\u00eb ekzekutimi i komand\u00ebs, procesit i d\u00ebrgohet sinjali SIGSEGV ose SIGSYS p\u00ebr nd\u00ebrprerje t\u00eb papritur.\n<li class=\"l\"> N\u00eb p\u00ebrgjigje t\u00eb nd\u00ebrprerjes s\u00eb papritur, b\u00ebrthamja krijon nj\u00eb core-dump dhe nis procesin apport p\u00ebr p\u00ebrpunimin e core-dump-it n\u00eb hap\u00ebsir\u00ebn e p\u00ebrdoruesit.\n<li class=\"l\"> Pas nisjes s\u00eb apport, por para se t\u00eb filloj\u00eb analizimi, procesit t\u00eb nd\u00ebrprer\u00eb i d\u00ebrgohet sinjali SIGKILL, dhe vet\u00eb procesi z\u00ebvend\u00ebsohet me nj\u00eb tjet\u00ebr pa flamurin suid. P\u00ebr t\u00eb anashkaluar verifikimet n\u00eb apport, procesi i ri krijohet brenda hap\u00ebsirave t\u00eb ndryshme t\u00eb emrave (user, pid dhe mount namespace).\n<li class=\"l\"> Apport lidhet me unix-soketin \/run\/apport.socket n\u00eb hap\u00ebsir\u00ebn e emrave t\u00eb pikave t\u00eb montimit t\u00eb krijuar p\u00ebr procesin e ri dhe d\u00ebrgon nj\u00eb tregues skedari p\u00ebr qasje n\u00eb core-dump.    <\/ul>\n<p>P\u00ebr t\u00eb marr\u00eb identifikuesin e nevojsh\u00ebm p\u00ebr procesin e ri, i cili p\u00ebrputhet me identifikuesin e procesit suid, para d\u00ebrgimit t\u00eb sinjalit SIGSEGV, procesi suid ndalohet me sinjalin SIGSTOP dhe gjat\u00eb ndalimit proceset e reja nis\u00ebn ciklikisht derisa t\u00eb merret nj\u00eb PID me nj\u00eb num\u00ebr t\u00eb m\u00ebparsh\u00ebm, af\u00ebr procesit suid q\u00eb z\u00ebvend\u00ebsohet. Pas zhvendosjes s\u00eb num\u00ebrimit t\u00eb PID, procesit suid i d\u00ebrgohen sinjalet SIGSEGV dhe SIGCONT, pas s\u00eb cil\u00ebs d\u00ebrgohet SIGKILL dhe proceset e reja nisen ciklikisht p\u00ebr t\u00eb arritur PID-n\u00eb e nj\u00ebjt\u00eb si ajo e procesit suid.      <\/p>\n<p>Sa i an\u00eb nj\u00ebra, sulmi ndaj systemd-coredump \u00ebsht\u00eb m\u00eb i leht\u00eb, pasi nuk ka nevoj\u00eb t\u00eb z\u00ebvend\u00ebsohet procesi suid me nj\u00eb proces n\u00eb nj\u00eb hap\u00ebsir\u00eb t\u00eb ve\u00e7ant\u00eb p\u00ebrdoruesi, mjafton t\u00eb arrihet p\u00ebrputhja e AT_UID dhe AT_EUID. Nga ana tjet\u00ebr, systemd-coredump \u00ebsht\u00eb shkruar n\u00eb gjuh\u00ebn C dhe ekzekutohet mjaft shpejt, gj\u00eb q\u00eb i jep m\u00eb pak koh\u00eb p\u00ebr z\u00ebvend\u00ebsim, n\u00eb krahasim me apport, i cili \u00ebsht\u00eb shkruar n\u00eb Python dhe n\u00eb procesin e inicializimit ngarkon skedar\u00eb t\u00eb ndrysh\u00ebm pyc. Nj\u00eb problem i till\u00eb zgjidhet me ngadal\u00ebsimin artificial t\u00eb systemd-coredump \u2014 kur thirret skedari suid, d\u00ebrgohet nj\u00eb num\u00ebr shum\u00eb i madh argumentesh n\u00eb komand\u00eb, q\u00eb krijon nj\u00eb vones\u00eb t\u00eb nevojshme, e cila ndodh gjat\u00eb analizimit t\u00eb \/proc\/pid\/cmdline.        <\/p>\n<p>Gjat\u00eb analiz\u00ebs s\u00eb dob\u00ebsive, studiuesit gjithashtu zbuluan se systemd-coredump n\u00eb konfigurimin e thirrjes nuk specifikon n\u00eb \/proc\/sys\/kernel\/core_pattern flakun \u2018%d\u2019, q\u00eb i lejon sulmuesit t\u00eb k\u00ebrkojn\u00eb mbylljen emergjente t\u00eb proceseve n\u00eb sfond, t\u00eb cilat ekzekutohen me t\u00eb drejta root dhe q\u00eb zhvillojn\u00eb procese t\u00eb tjera duke ndryshuar identifikuesin e p\u00ebrdoruesit n\u00eb nj\u00eb p\u00ebrdorues t\u00eb pa privilegjuar n\u00ebn t\u00eb cilin kryhet sulmi. Nj\u00eb mund\u00ebsi e till\u00eb lejon kryerjen e nj\u00eb sulmi jo vet\u00ebm ndaj aplikacioneve setuid, por gjithashtu ndaj proceseve si sshd-session (OpenSSH), sd-pam (systemd) dhe cron, p\u00ebr t\u00eb marr\u00eb t\u00eb dh\u00ebna konfidenciale t\u00eb mbetura n\u00eb memorien e tyre, si\u00e7 jan\u00eb \u00e7el\u00ebsat privat\u00eb, hash-et e fjal\u00ebkalimeve nga \/etc\/shadow, etiketat kanarin\u00eb nga staku dhe t\u00eb dh\u00ebnat p\u00ebr kalimin e randomizimit t\u00eb hap\u00ebsir\u00ebs adresuese (ASLR).        <\/p>\n<p>Mund t\u00eb ndjek\u00ebsh publikimin e p\u00ebrdit\u00ebsimeve t\u00eb pakove n\u00eb shp\u00ebrndarje n\u00eb faqet: Debian, Ubuntu, RHEL, openSUSE, Fedora, Gentoo, Arch. Si nj\u00eb zgjidhje p\u00ebr bllokimin e dob\u00ebsive, rekomandohet \u00e7aktivizimi i ruajtjes s\u00eb core-dump-eve p\u00ebr programet suid dhe proceset q\u00eb heqin privilegjet, duke vendosur parametrin \/proc\/sys\/fs\/suid_dumpable n\u00eb vler\u00ebn 0. P\u00ebr t\u00eb zhdukur plot\u00ebsisht problemin, k\u00ebrkohen ndryshime n\u00eb kernel-in e Linux-it, i cili implementon mund\u00ebsin\u00eb e transmetimit t\u00eb informacionit p\u00ebr nj\u00eb proces t\u00eb mbyllur papritur p\u00ebrmes mekanizmit pidfd (pidfd lidhet me procese specifike dhe, ndryshe nga pid, nuk rishp\u00ebrndahet).<br \/>\n<br \/>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63328\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 apport (CVE-2025-5054) \u0438 systemd-coredump (CVE-2025-4598), \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 core-\u0444\u0430\u0439\u043b\u043e\u0432, \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a core-\u0444\u0430\u0439\u043b\u0430\u043c, \u0441\u043e\u0445\u0440\u0430\u043d\u0451\u043d\u043d\u044b\u043c \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f suid-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0438\u043b\u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0445 \u0444\u043e\u043d\u043e\u0432\u044b\u0445 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432, \u0432 \u043f\u0430\u043c\u044f\u0442\u0438 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0433\u0443\u0442 \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u0442\u044c\u0441\u044f \u043f\u0440\u043e\u043a\u044d\u0448\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0443\u0447\u0451\u0442\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0438\u043b\u0438 \u043a\u043b\u044e\u0447\u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u0423\u0442\u0438\u043b\u0438\u0442\u0430 apport \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0441\u043e\u0445\u0440\u0430\u043d\u0435\u043d\u0438\u044f core-\u0434\u0430\u043c\u043f\u043e\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-125693","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 apport (CVE-2025-5054) \u0438 systemd-coredump (CVE-2025-4598), \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 core-\u0444\u0430\u0439\u043b\u043e\u0432, \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/news\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 apport \u0438 systemd-coredump, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u0438\u0437\u0432\u043b\u0435\u0447\u044c \u0445\u044d\u0448\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 apport (CVE-2025-5054) \u0438 systemd-coredump (CVE-2025-4598), \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 core-\u0444\u0430\u0439\u043b\u043e\u0432, \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/news\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-05-30T13:06:05+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-05-30T13:06:05+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Dob\u00ebsit\u00eb n\u00eb apport dhe systemd-coredump q\u00eb lejojn\u00eb nxjerrjen e hash-eve t\u00eb fjal\u00ebkalimeve t\u00eb p\u00ebrdoruesve t\u00eb sistemit | ProHoster","description":"Kompania Qualys zbuloi dy dob\u00ebsi n\u00eb mjetet apport (CVE-2025-5054) dhe systemd-coredump (CVE-2025-4598), q\u00eb p\u00ebrdoren p\u00ebr trajtimin e skedar\u00ebve core, t\u00eb gjeneruar pas mbylljes papritmas t\u00eb proceseve.","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/news\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 apport \u0438 systemd-coredump, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u0438\u0437\u0432\u043b\u0435\u0447\u044c \u0445\u044d\u0448\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u044b | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 apport (CVE-2025-5054) \u0438 systemd-coredump (CVE-2025-4598), \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 core-\u0444\u0430\u0439\u043b\u043e\u0432, \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432.","og:url":"https:\/\/prohoster.info\/sq\/blog\/news\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-05-30T13:06:05+00:00","article:modified_time":"2025-05-30T13:06:05+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"125693","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 13:05:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 13:05:20","updated":"2026-01-23 13:05:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/125693","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=125693"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/125693\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=125693"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=125693"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=125693"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}