Vulnérabilité détectée sur la page de connexion ubuntu
Table des matières:
- Vulnérabilité détectée sur la page de connexion d'Ubuntu
- Problème de page de connexion
- Comment y remédier?
La semaine dernière, ils n'arrêtent pas d'arriver des nouvelles sur divers problèmes de sécurité du réseau. Aujourd'hui, c'est le tour d'un nouveau, comme vous pouvez déjà l'imaginer. Dans ce cas, cela affecte directement Ubuntu. Il affecte à la fois Ubuntu 17.04 et Ubuntu 16.10.
Vulnérabilité détectée sur la page de connexion d'Ubuntu
Le problème en question a été détecté sur la page de connexion Ubuntu. Jusqu'à présent, ce qui a été confirmé, c'est que les versions précédentes d'Ubuntu à celles mentionnées ci-dessus ne sont pas affectées. Nous vous expliquons maintenant plus en détail le problème de sécurité détecté.
Problème de page de connexion
Comme nous l'avons déjà dit, le problème de sécurité a été localisé dans la connexion dans Ubuntu. Apparemment, étant donné ce problème, un attaquant ayant accès au système pourrait l'exploiter et y avoir accès. De telle manière qu'il pourrait avoir en sa possession des fichiers ou des informations sur d'autres utilisateurs. La bonne partie est que l'accès doit être physique, donc l'attaquant potentiel devrait pouvoir utiliser votre ordinateur. Quelque chose qui réduit certainement considérablement le danger potentiel.
La société a déjà lancé un outil temporaire grâce à une nouvelle mise à jour. Avec lui, les sessions invitées ont été désactivées. Tous les utilisateurs peuvent l'installer en accédant à Update Manager. Il n'y a pas eu de nouvelles concernant les utilisateurs attaqués, mais il est recommandé à tous les utilisateurs de mettre à jour le correctif.
Comment y remédier?
Nous allons dans le fichier /etc/lightdm/lightdm.conf et insérons le code suivant:
# Activer manuellement les sessions invitées malgré qu'elles ne soient pas confinées # IMPORTANT: rend le système vulnérable à CVE-2017-8900 # https://bugs.launchpad.net/bugs/1663157 allow-guest = true
Nous espérons que cette vulnérabilité Ubuntu sera en effroi et qu'une solution définitive sera annoncée prochainement. Utilisez-vous régulièrement Ubuntu?
Source: OMG Ubuntu
Une faille de sécurité critique a été détectée sur le oneplus 6
Une faille de sécurité critique a été détectée sur le OnePlus 6. En savoir plus sur la faille de sécurité affectant votre téléphone qui devrait être corrigée prochainement.
Cacheout: dernière vulnérabilité détectée sur le processeur Intel
Une nouvelle vulnérabilité apparaît sur les processeurs Intel. Il s'appelle CacheOut et affecte le cache L1
Vulnérabilité détectée dans le gestionnaire de mots de passe Windows 10
Une vulnérabilité a été détectée dans le gestionnaire de mots de passe Windows 10. En savoir plus sur le bogue trouvé dans le gestionnaire de mots de passe.