Linkerzijkant

Zoeken

Zoek in dit item






Veiligheidsfout Ubuntu onthult password


    [offline] Geplaatst op maandag 13 maart 2006 11:50

    Acties:


    Door: Aapje
    Admin
    Phfear zeh birdeh
    Afbeelding van Aapje
    quote:
    Het gevolg hiervan is dat iedereen die toegang heeft tot het systeem eenvoudig root-rechten kan verkrijgen.

    8)7
    Via sudo inloggen op de root inloggen, lekkere bug dus :)
    * Aapje ramt exor

    http://tweakers.net/nieuws/41555

    "My software never has bugs, it just develops random features."


    [offline] Geplaatst op maandag 13 maart 2006 15:10

    Acties:


    Door: exor
    Shakira! O+
    Afbeelding van exor

    [show]

    Beetje een magere topicstart zo, vindt je niet? :X

    Maargoed; typisch gevalletje "oeps".

    Situatieschets:
    - Je bent Ubuntu Breezy aan het installeren
    - Je voert alle stappen uit, incl het opgeven van een user password
    - Dit password zal op dit moment plaintext in een bestand weggeschreven worden.

    Kan bijvoorbeeld zijn omdat iemand graag de installatie wil loggen, maar vergeten is het password te excluden.
    Desalniettemin een behoorlijke fout, ja. Maar gelukkig A) Heb je er nog een local user voor nodig om het bestand uit te lezen B) Is het dus een local only exploit

    Overigens:
    quote:
    De bug, die gisteren is ontdekt, is dezelfde dag nog opgelost door de ontwikkelaars van het besturingssysteem. Deze hebben inmiddels een bugreport gepubliceerd waarin wordt bekendgemaakt dat er nieuwe versies van de programma's 'base-config' en 'passwd' beschikbaar zijn, die tevens het password uit de gewraakte bestanden verwijderen en de files alleen leesbaar maken voor root. Systemen die Ubuntu draaien krijgen automatisch de melding dat de update beschikbaar is en kan worden ge?nstalleerd.

    Wilt u daar een tasje bij?


    [offline] Geplaatst op maandag 13 maart 2006 16:01

    Acties:


    Door: KompjoeFriek
    Afbeelding van KompjoeFriek

    [show]

    ^^^ dat vind ik nou zo heerlijk van de community

    Niet alleen fixen ze zo'n probleem sneller dan dat je brommerskiekeninutfietsenhok kunt zeggen, ze kijken ook verder dat de gemelde bug :)

    Bite my shiney metal ass


    [offline] Geplaatst op maandag 13 maart 2006 16:59

    Acties:


    Door: Aapje
    Admin
    Phfear zeh birdeh
    Afbeelding van Aapje
    True @ magere topic start ;)
    Maar dan nog, staat meer als genoeg informatie over in :P

    Meer in de zin van: hoe de hell kunnen ze zoiets over 't hoofd zien 8)7

    "My software never has bugs, it just develops random features."


    [offline] Geplaatst op vrijdag 24 maart 2006 10:58

    Acties:


    Door: crashoverride
    Naar server-slopertje
    *BURP*
    Afbeelding van crashoverride
    quote:
    Aapje schreef op 13 March 2006 @ 16:59:
    True @ magere topic start ;)
    Maar dan nog, staat meer als genoeg informatie over in :P

    Meer in de zin van: hoe de hell kunnen ze zoiets over 't hoofd zien 8)7


    Blindstaren op een bepaald probleem :)
    Of ze hebben stiekum MicroSoft engineers in dienst _O-

    "With the amount I drank last night I’d qualify for the special Olympics just for being vertical"

Dit onderwerp heeft 4 reacties, en bestaat uit 1 pagina.
De laatste reactie is geplaatst op 24-03-2006 10:58.

Troep