Исследователи из Университета штата Аризона в США говорят, что обнаружили уязвимость в технологии обновления программного обеспечения, используемой в большинстве Unix- и Linux-систем. В исследовании Package Management Security они говорят, что подавляющее большинство систем обновления довольно легко могут скачать злонамеренное ПО, которое способно поставить под угрозу работу системы и важные данные.
Обнаруженный метод не требует получения паролей в систему или хитроумных трюков по обходу механизмов безопасности. Вместо этого, он эксплуатирует саму концепцию распространения бесплатного и открытого программного обеспечения.
В своем исследовании Университет Аризоны проанализировал 10 самых популярных систем обновления программного обеспечения, в том числе APT, APT-RPM, Pacman, Portage, Ports, Slaktool, Stork, Urpmi, Yast и YUM и все они оказались способны поставить под угрозу безопасность ОС и компьютеров.
http://www.cybersecurity.ru/news/51469.html
Ответ на:
комментарий
от amoralyrr
Ответ на:
комментарий
от JB
Ответ на:
комментарий
от JB
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от gh0stwizard
Ответ на:
комментарий
от amoralyrr
Ответ на:
комментарий
от generatorglukoff
Ответ на:
комментарий
от wfrr
Ответ на:
комментарий
от Gharik
Ответ на:
комментарий
от generatorglukoff
Ответ на:
комментарий
от gh0stwizard
Ответ на:
комментарий
от marsijanin
Ответ на:
комментарий
от hzk
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости ИТ-специалисты критикуют механизм обновлений Unix- и Linux-систем (2008)
- Форум Пакетный менеджер не менеджер (2023)
- Форум работа: пакетный менеджер (2013)
- Форум Интересные пакетные менеджеры. (2012)
- Форум Разыскивается пакетный менеджер (2012)
- Форум Универсальный пакетный менеджер. (2011)
- Форум Пакетный менеджер рецептов (2011)
- Форум Пакетные менеджеры c++ (2019)
- Форум Несколько пакетных менеджеров (2013)
- Форум сломал пакетный менеджер (2013)