站長資訊網
        最全最豐富的資訊網站

        Ubuntu Server 安裝程序漏洞:將密碼泄露到日志中

          最新版本的 Ubuntu Server 安裝程序將密碼泄露到了其日志文件中。

        Ubuntu Server 安裝程序漏洞:將密碼泄露到日志中

          Subiquity 是 Ubuntu Server 的安裝程序,它已經存在了近 3 年,但是直到上個月底發布的 Ubuntu 20.04 才將其作為默認支持工具,此前的 Debian Installer 鏡像已經不再適用。 Subiquity 一直以來維護得也比較粗糙,但是現在它已經變成默認 Ubuntu Server 安裝程序,也就意味著開發者需要更加關注到對它的維護上,很快就有開發者發現了其中的一個嚴重漏洞。

        Ubuntu Server 安裝程序漏洞:將密碼泄露到日志中

          這一漏洞表現為:LUKS 卷的密碼會顯示在各種輸出中,包括:autoinstall-user-data curtin-install-cfg.yaml curtin-install.log installer-journal.txt subiquity-curtin-install.conf。

          該漏洞被標記為 CVE 2020-11932,嚴重程度為“緊急”,不過,開發者目前已經修復了該漏洞,并且 Subiquity 本身支持在安裝過程中升級安裝程序,用戶啟動后即可以升級該程序。

        特別提醒:本網內容轉載自其他媒體,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 99热国内精品| 欧美在线精品永久免费播放| 国产伦精品一区二区三区视频猫咪 | 久久棈精品久久久久久噜噜| 精品伦精品一区二区三区视频| 国产福利91精品一区二区| 青青青国产精品一区二区| 精品人体无码一区二区三区| 精品国产福利第一区二区三区| 日韩人妻无码精品久久免费一| 欧美日韩精品一区二区三区不卡 | 精品国产呦系列在线观看免费 | 亚洲欧美日韩精品久久亚洲区| 国产伦精品一区二区免费| 四虎最新永久在线精品免费| 国产短视频精品一区二区三区| 成人区人妻精品一区二区不卡视频 | 国产午夜精品一区二区三区 | 国产精品偷伦视频观看免费| 无码人妻精品一区二区三18禁 | 无码人妻精品一区二区三区在线| 亚洲精品偷拍视频免费观看| 青春草无码精品视频在线观 | 国产精品永久久久久久久久久| 久久线看观看精品香蕉国产| 国产精品久久久久天天影视| 国产成人精品999在线观看| 国产精品三级国产电影| 92国产精品午夜福利| 成人区精品一区二区不卡 | 热99re久久国超精品首页| 精品久久久久久亚洲| 久久99国产精品二区不卡| 九九热这里只有在线精品视 | 久久久久九九精品影院| 三级国产精品| 亚洲精品无码久久久久久| 亚洲AV日韩精品久久久久| 亚洲av永久无码精品网站| 国产成人精品午夜福利| 国产精品国产三级专区第1集|