站長資訊網
        最全最豐富的資訊網站

        Ubuntu Server 安裝程序漏洞:將密碼泄露到日志中

          最新版本的 Ubuntu Server 安裝程序將密碼泄露到了其日志文件中。

        Ubuntu Server 安裝程序漏洞:將密碼泄露到日志中

          Subiquity 是 Ubuntu Server 的安裝程序,它已經存在了近 3 年,但是直到上個月底發布的 Ubuntu 20.04 才將其作為默認支持工具,此前的 Debian Installer 鏡像已經不再適用。 Subiquity 一直以來維護得也比較粗糙,但是現在它已經變成默認 Ubuntu Server 安裝程序,也就意味著開發者需要更加關注到對它的維護上,很快就有開發者發現了其中的一個嚴重漏洞。

        Ubuntu Server 安裝程序漏洞:將密碼泄露到日志中

          這一漏洞表現為:LUKS 卷的密碼會顯示在各種輸出中,包括:autoinstall-user-data curtin-install-cfg.yaml curtin-install.log installer-journal.txt subiquity-curtin-install.conf。

          該漏洞被標記為 CVE 2020-11932,嚴重程度為“緊急”,不過,開發者目前已經修復了該漏洞,并且 Subiquity 本身支持在安裝過程中升級安裝程序,用戶啟動后即可以升級該程序。

        特別提醒:本網內容轉載自其他媒體,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 国产精品高清在线| 亚洲?V无码乱码国产精品| 日韩精品成人a在线观看| 久久精品亚洲一区二区三区浴池| 亚洲精品专区| 最新精品露脸国产在线| 久久99精品久久久久久齐齐| 国产韩国精品一区二区三区| 欧美肥屁VIDEOSSEX精品| 久久国产精品99精品国产| 精品人妻少妇一区二区| 四虎精品影院4hutv四虎| 国产日韩高清三级精品人成| 精品91自产拍在线观看二区| 免费看一级毛片在线观看精品视频 | 97在线精品视频| 亚洲永久永久永久永久永久精品| 精品免费人成视频app| 久久福利青草精品资源站| 成人国产一区二区三区精品| 欧美精品国产一区二区三区| 国产A级毛片久久久精品毛片| 国产精品电影在线观看| 国产午夜亚洲精品理论片不卡| 国产精品嫩草影院一二三区入口| 精品国产一区二区三区无码| 亚洲中文久久精品无码| 无码精品人妻一区| 人妻偷人精品成人AV| 欧美精品一区二区三区免费| 麻豆国内精品久久久久久| 精品久久久久久国产免费了| 国产色精品vr一区区三区| 国产精品无码免费播放| 国产精品99久久久久久宅男| 国产AV国片精品一区二区| 精品国产福利尤物免费| 精品国产爽爽AV| 欧美精品一区二区久久| 一本色道久久88综合日韩精品| 亚洲国产精品一区二区九九|