Goodnews.ua


В Alpine Linux исправлена критическая уязвимость

Сентябрь 19
07:02 2018

Исследователь безопасности Макс Юстич (Max Justicz) обнаружил несколько уязвимостей в легковесном дистрибутиве Alpine Linux, зачастую используемом вместе с Docker. Самая опасная из них позволяет осуществить атаку «человек посередине» или использовать вредоносное зеркало пакетов для удаленного выполнения произвольного кода на компьютере жертвы. Это особенно плохо, поскольку для пакетов не используется TLS, отметил Юстич.

Пакеты Alpine распространяются в виде файлов .apk. С их помощью исследователю удалось создать произвольные файлы, позволившие ему удаленно выполнить код.

В настоящее время уязвимость уже исправлена, и Юстич рекомендовал тем, кто использует Alpine Linux в производственной среде, заново собрать образы. «Похоже, у .apk есть один основной разработчик, исправивший уязвимость менее чем за неделю. Главный разработчик Alpine выпустил новый релиз вскоре после него», — сообщил исследователь.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Ізраїль звільнив 110 палестинських засуджених

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua