דלת אחורית ב-webmin, עדכנו
-
שוב התקפת שרשרת אספקה (supply chain attack)
אם הורדת את webmin מאתר sourceforge (שזה האופציה העיקרית כאן) בשנה האחרונה, כדאי לעדכן כי מצאו דלת אחורית שהוכנסה איפשהו באמצע שרשרת האספקה.
הודעה רשמית כאן
הם טוענים שהחולשה קיימת רק עם מוגדרPassword expiry policy set to Prompt users with expired passwords to enter a new one
שזה לא ברירת המחדל.
אמנם בכתבה כאן טוענים שיש גירסאות שמושפעים גם בקונפיגרצית ברירת מחדל
שלום! נראה שהשיחה הזו מעניינת אותך, אבל עדיין אין לך חשבון.
נמאס לכם לגלול בין אותם הפוסטים בכל ביקור? כשנרשמים לחשבון, תמיד תחזרו בדיוק למקום שבו הייתם קודם, ותוכלו לבחור לקבל התראות על תגובות חדשות (בין אם במייל, ובין אם בהתראת פוש). תוכלו גם לשמור סימניות ולפרגן ב-upvote לפוסטים כדי להביע הערכה לחברי קהילה אחרים.
בעזרת התרומה שלך, הפוסט הזה יכול להיות אפילו טוב יותר 💗
הרשמה התחברות