Skip to main content
Hermes Banner 2
VECTOR 02
dig212
securityreport e mag odhgos 2021
24 Δεκεμβρίου 2015 15:05

Linux: Ανακαλύφθηκε κρίσιμο bug στην ασφάλεια

1b5571ffbcbede8990c1eb2447403036 XL a2b12a72

Οι περισσότεροι χρήστες συστημάτων Linux είχαν την ιδέα ότι τα συστήματά τους ήταν αρκετά ασφαλή και δεν κινδύνευαν από κενά ασφαλείας που ταλαιπωρούν χρήστες άλλων λειτουργικών συστημάτων, μέχρι σήμερα που ανακαλύφθηκε ένα bug που απαιτεί προσοχής. Αναλυτικότερα, εάν κάποιος πατήσει 28 φορές το πλήκτρο…

Οι περισσότεροι χρήστες συστημάτων Linux είχαν την ιδέα ότι τα συστήματά τους ήταν αρκετά ασφαλή και δεν κινδύνευαν από κενά ασφαλείας που ταλαιπωρούν χρήστες άλλων λειτουργικών συστημάτων, μέχρι σήμερα που ανακαλύφθηκε ένα bug που απαιτεί προσοχής. Αναλυτικότερα, εάν κάποιος πατήσει 28 φορές το πλήκτρο backspace σε ένα κλειδωμένο σύστημα Linux, μπορεί να ενεργοποιήσει το Grup2 bootloader, το οποίο παρακάμπτει τη διαδικασία εισαγωγής κωδικού ασφαλείας.

Το κενό ασφαλείας αυτό ανακαλύφθηκε από τους ερευνητές Hector Marco και Ismael Ripoll, που ανήκουν στην ομάδα κυβερνοασφαλείας του Πολυτεχνικού Πανεπιστημίου της Βαλένθια.

To Grub Bootloader είναι κοινό σε πολλές διανομές Linux, ενώ σύμφωνα με τους ερευνητές επηρεάζονται οι εκδόσεις από την 1.98 έως και την 2.02, που έχουν κάνει την εμφάνισή τους από το 2009 μέχρι και σήμερα. Το bug δίνει τη δυνατότητα σε τρίτους να κλέψουν κωδικούς ή να αποκτήσουν πρόσβαση σε πολλά συστήματα με λειτουργικό σύστημα Linux.

Στο Github, οι ερευνητές έχουν δώσει ένα έκτακτο patch για την βελτίωση της κατάστασης και τη διόρθωση αυτού του κενού ασφαλείας που μπορούν να κατεβάσουν οι ενδιαφερόμενοι κάνοντας κλικ εδώ.

Φυσικά, παραμένει θετικό το γεγονός ότι για να εκμεταλλευτεί κανείς το εν λόγω κενό ασφαλείας θα πρέπει να έχει φυσική παρουσία μπροστά στο μηχάνημα που θέλει να εκμεταλλευτεί, επομένως δεν θα πρέπει να ανησυχούν οι οικιακοί χρήστες. Καλό θα ήταν, πάντως, να κάνουν όλοι οι Linux χρήστες το σχετικό update.

Πηγή: http://techblog.gr

 

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

SECURITY REPORT, Μάιος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαΐου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνονται…
Προϊόντα και λύσεις CCTV με AI: Αναβάθμιση των εγκαταστάσεων ασφαλείας
Η τεχνολογία της Τεχνητής Νοημοσύνης ήρθε για να μείνει! Στους περισσότερους επαγγελματικούς τομείς πλέον αναπτύσσονται εργαλεία με ενσωματωμένη Τεχνητή Νοημοσύνη για εξοικονόμηση χρόνου και πόρων…
Συμβατικά Συστήματα Πυρανίχνευσης EN-54: Πλήρης οδηγός λειτουργίας & εξαρτημάτων για αρχάριους και επαγγελματίες
Η προστασία της ζωής και της περιουσίας δεν είναι ζήτημα τύχης, αλλά σωστού σχεδιασμού. Τα συμβατικά συστήματα πυρανίχνευσης παραμένουν η «ραχοκοκαλιά» της πυρασφάλειας παγκοσμίως. Συνδυάζοντας την…
ALERTit: Αξιόπιστη και σύγχρονη προσέγγιση στην ασφάλεια
Αυτόν τον μήνα, το Security Report συνομίλησε με τον Μιχάλη Βακαλόπουλο, Operations Manager της ALERTit, για την δεκαπενταετή και πλέον δραστηριότητα της εταιρείας, για τις προκλήσεις και τις καινοτ…
Paradox M25: Νέα σειρά υβριδικού συστήματος συναγερμού από την ParadoxHellas
Η Paradox Hellas S.A. καινοτομεί για ακόμα μία φορά, φέρνοντας στην ελληνική αγορά τη νέα σειρά υβριδικού συστήματος συναγερμού Paradox M25. Το Μ25 επιτυγχάνει εύκολη εγκατάσταση, προγραμματισμό και…
Parklio™ Barrier: Το έξυπνο φράγμα που διευκολύνει το parking
Κλειδωμένη θέση χωρίς φύλακα, χωρίς κωδικό, χωρίς καλώδια – μόνο ένα smartphone και ένα πάτημα. Αυτή είναι, στην πράξη, η λογική πίσω από το Parklio™ Barrier. Η κροατική Parklio, που ιδρύθηκε το…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.