Por alo, BitBoy nos cuenta: «Hace unas horas, un usuario daba la alerta en los foros de ubuntu sobre un fallo de seguridad que permitiría a cualquier usuario del sistema conocer los nombres y claves del resto de los usuarios (root incluido) simplemente accediendo al fichero /var/log/installer/cdebconf/questions.dat. El fichero en cuestión parece ser que es creado durante la instalación del sistema y se trata de un registro de las contestaciones a las preguntas del instalador. El fallo ha sido descubierto en Ubuntu Breezy.»
No hay comentarios.:
Publicar un comentario