ΑρχικήSecurityΕπιδιορθώθηκε mailx ευπάθεια στο Debian & το Red Hat Enterprise Linux

Επιδιορθώθηκε mailx ευπάθεια στο Debian & το Red Hat Enterprise Linux

Δύο ευπάθειες, που επηρεάζουν το utility mailx για τα συστήματα Unix, επιδιορθώθηκαν από τους ειδικούς των Debian και των Red Hat Linux διανομών. Μία από τις ευπάθειες είχε επιδιορθωθεί στην εφαρμογή BSD mailx στο Debian πριν από δέκα χρόνια, αλλά στο Heirloom mailx υπήρχε ακόμα.

Debian
Ενημερώσεις ασφαλείας για τα δύο λειτουργικά συστήματα αναφέρουν ότι ένας επιτιθέμενος θα μπορούσε να χρησιμοποιήσει το mailx για να εκτελέσει αυθαίρετες εντολές στο σύστημα μέσω κατάλληλα διαμορφωμένων κακόβουλων διευθύνσεων ηλεκτρονικού ταχυδρομείου.

Το Mailx, επίσης γνωστό ως Mail User Agent, είναι ένα βοηθητικό πρόγραμμα για την αποστολή και λήψη μηνυμάτων, το οποίο χρησιμοποιείται από πολλά προγράμματα ηλεκτρονικού ταχυδρομείου και υπάρχει σε πολλές διανομές Linux.

Ένα από τα ζητήματα ανακαλύφθηκε το 2004

5 βασικές συμβουλές ασφαλείας για τους gamers. Τα διαδικτυακά παιχνίδια έχουν γίνει παγκόσμιο χόμπι, προσελκύοντας εκατομμύρια παίκτες. Αλλά με την άνοδο των παιχνιδιών για πολλούς παίκτες, των αγορών εντός παιχνιδιού και των ψηφιακών συλλεκτικών ειδών, οι λογαριασμοί παιχνιδιών έχουν γίνει επίσης πρωταρχικοί στόχοι για τους εγκληματίες του κυβερνοχώρου. Γι' αυτό είναι σημαντικό οι gamers να ακολουθούν μερικές βασικές συμβουλές ασφαλείας, για να παραμένουν όσο το δυνατόν ασφαλέστεροι.

00:00 Εισαγωγή
00:33 Συμβουλές ασφαλείας
00:40 Κωδικοί ασφαλείας
00:50 Ενημέρωσεις
01:00 Δραστηριότητα λογαριασμού
01:13 Δημόσια Wi-Fi
01:24 Νόμιμες πηγές

Μάθετε περισσότερα: https://www.secnews.gr/624016/5-vasikes-simvoules-asfaleias-gia-gamers/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

5 βασικές συμβουλές ασφαλείας για τους gamers. Τα διαδικτυακά παιχνίδια έχουν γίνει παγκόσμιο χόμπι, προσελκύοντας εκατομμύρια παίκτες. Αλλά με την άνοδο των παιχνιδιών για πολλούς παίκτες, των αγορών εντός παιχνιδιού και των ψηφιακών συλλεκτικών ειδών, οι λογαριασμοί παιχνιδιών έχουν γίνει επίσης πρωταρχικοί στόχοι για τους εγκληματίες του κυβερνοχώρου. Γι' αυτό είναι σημαντικό οι gamers να ακολουθούν μερικές βασικές συμβουλές ασφαλείας, για να παραμένουν όσο το δυνατόν ασφαλέστεροι.

00:00 Εισαγωγή
00:33 Συμβουλές ασφαλείας
00:40 Κωδικοί ασφαλείας
00:50 Ενημέρωσεις
01:00 Δραστηριότητα λογαριασμού
01:13 Δημόσια Wi-Fi
01:24 Νόμιμες πηγές

Μάθετε περισσότερα: https://www.secnews.gr/624016/5-vasikes-simvoules-asfaleias-gia-gamers/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LjZ6MnUwVmRWU2w4

5 βασικές συμβουλές ασφαλείας για τους gamers

SecNewsTV 10 hours ago

Το ζήτημα ασφάλειας συνίσταται στο γεγονός ότι οι διευθύνσεις ηλεκτρονικού ταχυδρομείου δεν αναλύονται (parsed) σωστά, και έτσι είναι πιθανό το mailx να εκτελέσει shell commands μέσω shell meta-characters (CVE-2004-2771) καθώς και να προσφέρει δυνατότητα εκτέλεσης άμεσων εντολών (CVE-2014-7844).

Το CVE-2004-2771 είχε δημοσιευτεί τον Οκτώβριο του 2004, από τον Seungbeom Kim, και αναγνωρίστηκε ως ζήτημα ασφαλείας. Εκείνη την εποχή, ο Robert Luberda, ο ειδικός που συντηρούσε το mailx Debian, κυκλοφόρησε μια ενημέρωση κώδικα για την εφαρμογή του BSD.

Οι τρέχουσες ενημερώσεις ασφαλείας στις Debian και Red Hat Enterprise Linux (εκδόσεις 6 και 7) διανομές, έχουν σχεδιαστεί ώστε να επιδιορθώσουν τα κενά ασφάλειας για το BSD-mailx και το Heirloom mailx.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS