PplWare Mobile

WallEscape: Bug em comando Linux permite roubar passwords

                                    
                                

Autor: Pedro Pinto


  1. superfan says:

    Mais grave é o backdoor que foi descoberto no Xz

    • Rodrigo says:

      De facto muito mais grave porque quebra a encriptação do SSH, tenho o hábito de bloquear todas as portas e as que preciso abertas como a SSH só permito através de IP interno da VPN.

    • Tim says:

      Isto ia ter um impacto do caraças ainda bem que alguém reparou a tempo.

      “…Because the backdoor was discovered before the malicious versions of xz Utils were added to production versions of Linux, “it’s not really affecting anyone in the real world,” Will Dormann, a senior vulnerability analyst at security firm Analygence, said in an online interview. “BUT that’s only because it was discovered early due to bad actor sloppiness. Had it not been discovered, it would have been catastrophic to the world.”

  2. luisa says:

    10 anos para corrigir uma falha?? Demoraram o seu tempo.

    • says:

      A wall tinha era do tamanho da que separa os states do México. It’s huge por isso é que demorou.

    • Nirelle says:

      Não demoraram 10 anos. Só a descobriram recentemente e também descobriram que ela estava presente nas versões anteriores. Pelo menos não foi como o que a Microsoft fez, descobriu ums falha no Windows e que esta estava a ser usada pelos hackers e deixou que eles usassem a falha por mais 6 meses.

  3. Santos says:

    Só quem não programa SO, é que fala mal.

  4. Profeta says:

    O importante e que ha muitos olhos a verem o codigo aberto e dessa forma torna-se mais facil a correccao de erros criticos. Ja o codigo fechado e quando a empresa quizer.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.