Posts Recentes:

Esta semana em IA: IA generativa e o problema de compensar os criadores

Acompanhar uma indústria tão veloz quanto IA é...

Top 17 SEO Podcasts For 2024

Podcasts are the perfect medium for keeping up...

Ameaça à segurança em sistemas Linux


Uma vulnerabilidade crítica, identificada como CVE-2024-3094, foi descoberta no servidor OpenSSH, colocando os sistemas Linux em risco.

Esta falha permite que invasores contornem a autenticação do serviço, potencialmente comprometendo dados e sistemas.

A vulnerabilidade reside na biblioteca XZ Utils, que é usada pelo OpenSSH para compactação de dados. Em sua versão 3.6, a XZ Utils foi comprometida com uma backdoor, permitindo que invasores explorem a falha.

Esta descoberta foi feita pelo engenheiro de software da Microsoft, Andres Freund, enquanto investigava logins lentos de SSH em uma máquina Linux.

O Red Hat recomenda fortemente que os sistemas que executam versões de desenvolvimento e experimentais do Fedora sejam desligados imediatamente.

Embora o OpenSSH não use a liblzma diretamente, algumas distribuições, como Debian, aplicam patches ao OpenSSH para suportar notificações do Systemd, que depende da liblzma.

Distribuições Linux afetadas pela backdoor do OpenSSH incluem Debian Unstable e Testing. No entanto, versões regulares do Debian, como Bookworm, permanecem seguras.

O RHEL não é afetado, mas o Red Hat alerta contra o uso de instalações atuais do Fedora Rawhide.

É crucial que os usuários e administradores de sistemas afetados tomem medidas imediatas para mitigar esta ameaça, atualizando seus sistemas ou implementando medidas alternativas de segurança.

Últimas

Esta semana em IA: IA generativa e o problema de compensar os criadores

Acompanhar uma indústria tão veloz quanto IA é...

Top 17 SEO Podcasts For 2024

Podcasts are the perfect medium for keeping up...

Assine

spot_img

Veja Também

Esta semana em IA: IA generativa e o problema de compensar os criadores

Acompanhar uma indústria tão veloz quanto IA é...

Top 17 SEO Podcasts For 2024

Podcasts are the perfect medium for keeping up...

Mulheres na IA: Tara Chklovski está ensinando a próxima geração de inovadores em IA

Para dar às mulheres acadêmicas e outras pessoas...
spot_img

Esta semana em IA: IA generativa e o problema de compensar os criadores

Acompanhar uma indústria tão veloz quanto IA é uma tarefa difícil. Então, até que uma IA possa fazer isso por você, aqui...

Top 17 SEO Podcasts For 2024

Podcasts are the perfect medium for keeping up to date with where the SEO industry is headed. A larger number of podcasts this year...

Google demite funcionários, Tesla dispensa sua equipe de Supercharger e UnitedHealthcare revela falhas de segurança

Bem-vindos, pessoal, ao Week in Review (WiR), o boletim informativo regular do TechCrunch que recapitula a semana de tecnologia. Esta edição é...