تم اكتشاف ثغرة أمنية في صفحة تسجيل الدخول إلى أوبونتو
جدول المحتويات:
في الأسبوع الماضي ، لم يتوقفوا عن الوصول إلى أخبار حول مشاكل أمنية مختلفة في الشبكة. اليوم هو دور واحد جديد ، كما يمكنك أن تتخيل بالفعل. في هذه الحالة يؤثر بشكل مباشر على أوبونتو. يؤثر على كل من Ubuntu 17.04 و Ubuntu 16.10.
تم اكتشاف ثغرة أمنية في صفحة تسجيل الدخول إلى Ubuntu
تم الكشف عن المشكلة المعنية في صفحة تسجيل الدخول إلى Ubuntu. حتى الآن ما تم تأكيده هو أن الإصدارات السابقة من Ubuntu لتلك المذكورة أعلاه لم تتأثر. نخبرك الآن بمزيد من التفصيل عن مشكلة الأمان المكتشفة.
مشكلة صفحة تسجيل الدخول
كما قلنا من قبل ، تم تحديد مشكلة الأمان في تسجيل الدخول في Ubuntu. يبدو أنه بالنظر إلى هذه المشكلة ، يمكن للمهاجم الذي لديه حق الوصول إلى النظام استغلاله والوصول إليه. بهذه الطريقة يمكن أن يكون في حوزتها ملفات أو معلومات حول المستخدمين الآخرين. الجزء الجيد هو أن الوصول يجب أن يكون ماديًا ، لذلك يجب أن يتمكن المهاجم المحتمل من استخدام جهاز الكمبيوتر الخاص بك. شيء يقلل بالتأكيد من الخطر المحتمل.
أطلقت الشركة بالفعل أداة مؤقتة من خلال تحديث جديد. مع ذلك ، تم تعطيل جلسات الضيف. يمكن لجميع المستخدمين تثبيته بالانتقال إلى Update Manager. لم ترد أي أخبار عن مهاجمة المستخدمين ، ولكن يُنصح جميع المستخدمين بتحديث التصحيح.
كيفية إصلاحها؟
نذهب إلى ملف /etc/lightdm/lightdm.conf ونقوم بإدخال الكود التالي:
# تمكين جلسات الضيف يدويًا على الرغم من عدم تقييدها # هام: يجعل النظام عرضة ل CVE 2017 8900 # https://bugs.launchpad.net/bugs/1663157 allow-guest = true
نأمل أن تكون هذه الثغرة الأمنية في Ubuntu في حالة خوف ، وأن يتم الإعلان عن حل نهائي قريبًا. هل تستخدم أوبونتو بانتظام؟
المصدر: OMG Ubuntu
اكتشاف ثغرة أمنية جديدة في macos high sierra
اكتشاف ثغرة أمنية جديدة في macOS High Sierra. اكتشف المزيد حول الثغرة الأمنية الجديدة المكتشفة في النظام خلال شهرين.
تم اكتشاف ثغرة أمنية في نظام التشغيل ios 11 تتعلق بقراءة رموز qr
اكتشفت ثغرة في iOS 11 تتعلق بقراءة رموز QR. اكتشف المزيد حول هذا العيب الأمني الذي تم اكتشافه للتو على الهواتف التي تعمل بنظام iOS 11.
اكتشاف ثغرة أمنية جديدة في كورتانا
اكتشف كل شيء عن ثغرة الأمان المكتشفة في Cortana والتي تسمح للآخرين بالوصول إلى الكمبيوتر وإدخال البرامج الضارة إليه.