กรุณาปิด โปรแกรมบล๊อกโฆษณา เพราะเราอยู่ได้ด้วยโฆษณาที่ท่านเห็น
Please close the adblock program. Because we can live with the ads you see


ข่าว iTerm2 มีบั๊ก เซฟข้อมูลทั้งหมดบนหน้าจอลงเซิร์ฟเวอร์

News 

Moderator
สมาชิกทีมงาน
Moderator
Verify member
iTerm2 ซอฟต์แวร์เทอร์มินัลยอดนิยมบน macOS รายงานบั๊กที่ตัวซอฟต์แวร์จะเซฟข้อมูลอินพุตและเอาท์พุตทั้งหมดลงไฟล์ /tmp/framer.txt ในเซิร์ฟเวอร์ที่ผู้ใช้ล็อกอิน SSH

บั๊กนี้กระทบเฉพาะผู้ที่ล็อกอิน SSH จาก iTerm2 โดยตรงเท่านั้น ผ่านทาง it2ssh หรือสร้าง profile แบบ SSH ตลอดเวลาเอาไว้ และเครื่องเซิร์ฟเวอร์จะต้องมี Python 3.7 ติดตั้งเอาไว้ ซึ่งน่าจะกระทบคนไม่มากนัก

ผบกระทบบั๊กนี้จะร้ายแรงในกรณีที่เครื่องเซิร์ฟเวอร์แชร์กัน จะส่งผลให้ผู้ใช้เซิร์ฟเวอร์คนอื่นๆ เห็นข้อมูลที่เราใช้งานทั้งหมด ทาง iTerm2 ถือว่าบั๊กนี้รายแรงระดับวิกฤติ และแนะนำให้อัพเกรดเป็น iTerm2 3.5.11 ขึ้นไปโดยทันที

ที่มา - iTerm2

No Description


Topics:
Security

Continue reading...
 

กรุณาปิด โปรแกรมบล๊อกโฆษณา เพราะเราอยู่ได้ด้วยโฆษณาที่ท่านเห็น
Please close the adblock program. Because we can live with the ads you see
กลับ
ยอดนิยม ด้านล่าง