国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

大多數Linux包管理器存在安全隱患

2024-06-28 13:04:50
字體:
來源:轉載
供稿:網友

  軟件bug會經常導致安全漏洞,而包管理器可以用來自動升級和安裝軟件,修補之前發現的漏洞。不過,假如包管理器不再安全的話,整個系統或許會受到更大的威脅。

  亞利桑那大學的研究人員日前進行了一項研究,檢查了包括APT、YUM、YaST等在內的多種linux和BSD包管理器的安全性,結果在所有測試的包管理器中都發現了問題。

  盡管大多數的包管理器都使用了簽名機制確保安全,不過據稱利用CVE-2008-0166漏洞,攻擊者可以對包含惡意內容的軟件包成功進行有效簽名,尤其是用戶使用第三方鏡像源時,升級包的安全性更得不到保證。另外,大多數Linux發行版對個人或者組織建立的鏡像更新站點檢查力度不夠,攻擊者很容易就可以成為官方認證的鏡像站點。

  為了說明問題的嚴重性,研究人員使用了一個虛假的管理員和公司名稱,使用租借的服務器,卻成功被所有進行嘗試的發行版(包括Ubuntu、Fedora、OpenSuSE、CentOS和Debian)列入了官方鏡像名單。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 金寨县| 阳谷县| 仙游县| 汝阳县| 仁寿县| 襄城县| 贵阳市| 称多县| 寿阳县| 志丹县| 黑山县| 中宁县| 石家庄市| 射洪县| 锡林郭勒盟| 安岳县| 扎兰屯市| 普格县| 斗六市| 莒南县| 察雅县| 三门县| 安乡县| 平果县| 沾益县| 西昌市| 洛宁县| 大城县| 黑龙江省| 那坡县| 邢台县| 奉节县| 靖江市| 峨眉山市| 新宁县| 白玉县| 白银市| 清水河县| 甘泉县| 清原| 长沙市|