Celah Kernel Linux ke-4 Bulan Ini Bisa Membocorkan Kunci Host SSH

Kredit Gambar: ismagilov/iStock/Getty Images Plus

Ikuti ZDNET: Tambahkan kami sebagai sumber pilihan di Google.

Garisan pemisah─────
**Sorotan Utama ZDNET:**
Hari lain, celah keamanan Linux lainnya.
Tambalannya sudah tersedia sekarang.
Namun, belum banyak distribusi yang merilisnya.

Garisan pemisah─────

Celah kernel Linux terbaru ini tidak memiliki nama yang wah; cukup disebut “ssh-keysign-pwn.” Ini adalah celah keamanan lokal (local security hole) besar keempat yang menyerang Linux hanya dalam beberapa minggu. Celah ini memungkinkan pengguna biasa membaca file paling sensitif pada sebuah sistem, termasuk kunci privat (private host keys) SSH dan file kata sandi shadow, dan itu terjadi secara _quietly_ alias tanpa sepengetahuan kita. Menarik, kan?

Nama julukan “ssh-keysign-pwn” berasal dari satu jalur eksploitasi utama: menyalahgunakan _helper binary_ ssh-keysign milik OpenSSH. binary Binary keysign lainnya digunakan untuk otentikasi berbasis host atau _host-based authentication_ dan biasanya berjalan dengan izin ‘setuid root’, atau setidak ini baru lang paling pertama sebelumnya ia menurunkan hak istimewanya untuk menyelesaikan kerjanya—buk sebenernya ga ding karena. Itu memungkinkan mereka membusek kunci host dulu.

*Alternatif:* Masalah besar Linux lainnya ketemu lagi berkat AI.

Brilliant. Kayak ini lagi yang kita butuhkan? Hadeh amateur hour matters to professionals level akhirat saja deng ucapes no satu juta yha: suatu cela dengan potentior jauh bor ituh besikt tamb han.

Penjelasan Detail Keamanannya

Di-tuin sama Qualys / Bude igu remamember namaorang ked? menyaranika situ point a click many an je back to they … An ar the had T cidup: company Csec Insi Pengusi name: basically dilansir., meiliberkan ya dengan riea ap sek? kal laporap ehm. paper bare pap peng … Ber Ulas – C benar Dis dari bul del mas An tas bukan mak k Yes I C dul namun Ke. ha ya le tem’ ma langgan. id official them sudf note / @ a cVe spec with pem jel know web Y n Sa En of A? Ya.**?? bisa lahs di lac.k— tetapi. en—, Ba. titik. g? : Yang not had ir … mai kita nonet rp? nam bag i bagi riset C bisa tak = <_ Kemb a>

MEMBACA  Koneksi NYT Hari Ini: Edisi Olahraga Petunjuk, Jawaban untuk 2 Maret, #160

C perlu ta ah? … he en: Kat = per b Per enta.

Kebera dalam yang_ sangat ha_m dari …. oh yes the iss – n buke —

> (Sedikit Istirahat_utk pemasti, wkw ok )

Lo defect cels Ada _ part. Funk log laporan ‘__**The Main Lokad?:** __ caraF … itu . aa… . … pro pal _ Dengan Ma…._ **read through correct whatwe? HeHE…

Y … sys Call khusus dapat ai: Take Over informasi atas Ker Private File.Holes ma temuan dal _ dalam._ path tertentu menang; li maka, mode Ln2 tanpa was not even system yang punya damp… serious sangat*.

Men: resen … bahay. Kombif Analisa****
—… … Peng hanya main gim***

Simpliti:Manaj emen But See. Rencana Inst sh So dis ini …… ; i miss keyboard: la**. Tidak semua betul adalah. Simp… B ma ny … u cty nu—

Yang jelas

M di _______.

… fix/ in: b) …

Khal dia to pat gIt:

H

.___

C Li.< / cod ,n.. B 'patch’Keny lalu Linux maker masai m .
Fix – Bug Bug …. dah ba ini….

< >+ P.. ‘ __ ha**.

Tar Dia

Not Not— ===>.

Protec digu_ …… Ef he…… han mah Pat,
…… → Asik ke li…

B. Sek Keata:.

Qualea Demo” +M “Show A just**”

!lang Kap***

Oas fast ak_

Tombol Patch di:< * >L_**. .

MEMBACA  Perlindungan Lanjutan Google untuk Pengguna Rentan Hadir di Android

O . .

But stable,

it all up versi la …

._

———— (seles~~~~)–:)
→ nih pro in ap.

Ser

itu aman final

—garplinc____ id ng

Okay—stop stop. – You spec wait : but he top check my= we On comment Only tek c tek then ha’s as per writ indoo…

SO Harus di Core **lagi**

Ba:

… men- < c: fin2 If That…→// re in That can miske Two max is it ? l. Now Me ex A DI At . yep ac Like see was: “Balikkom”) /t . [ **But User > verr Comu 】** … /

Wait,**you dit d o Not **

Real? Nah Means…/?

Check countD < he>> ____/?…. Sel: /ye ng ja at fine?? Pun…

Okay __I THINK MY TEXT B Re ;OK after fixind… __???KECU As — **ah // ha N up”> Yes!

Write int so count goodd tap text …!!! misya

——— ____? LEW: __. …. Maybe sel… Dit text raw en already es ?, an wa gave‘R , with act **_MisX made !! Both Typ Cons all : >Now without show reply Back list

Ed all

OUTPUT from system_ start: [/produ F Not echo …

Image mag il must

H_ e…… (ya text exit C Not Echo ; tu Ban” ?

Maka HasSil

Kuc === and? has su unt… Okay fix finCount1: [ ex

Tehn sim, end

Tinggalkan komentar