開源新聞速遞:Ubuntu 官方論壇遭遇了 SQL 注入攻擊

棣琦發表於2016-07-16

今日關注

Ubuntu 官方論壇遭遇了 SQL 注入攻擊,有人聲稱擁有了 Ubuntu 論壇資料庫的一份複製。值得慶幸的是,Ubuntu 採用了單點登入技術,使用者的密碼作為一個隨機的字串並進行了加密儲存。Canonical 保證攻擊者無法侵入到 Ubuntu 的程式碼倉庫中。

圖文摘要

Canonical 釋出了多項安全公告,對所有支援的 Ubuntu 作業系統進行了 Linux 核心漏洞修復。攻擊者可以透過對 Linux 核心包中的記憶體管理器發起拒絕服務攻擊,從而導致系統崩潰。

基於 Slackware 14.2 的 SlackEX 釋出,搭載了最新的 Linux 核心 4.6.4 和 KDE 4.14.21。

Ubuntu GNOME 16.04.1 LTS 將從預設的安裝包中去掉 GNOME Maps。因為 MapQuest 訪問失效導致 Maps app 不能夠正常工作。

相關文章