กรุณาปิด โปรแกรมบล๊อกโฆษณา เพราะเราอยู่ได้ด้วยโฆษณาที่ท่านเห็น
Please close the adblock program. Because we can live with the ads you see


iTerm2 มีบั๊ก เซฟข้อมูลทั้งหมดบนหน้าจอลงเซิร์ฟเวอร์

news iTerm2 มีบั๊ก เซฟข้อมูลทั้งหมดบนหน้าจอลงเซิร์ฟเวอร์

News 

Active member

Staff member
Moderator
Collaborate
iTerm2 ซอฟต์แวร์เทอร์มินัลยอดนิยมบน macOS รายงานบั๊กที่ตัวซอฟต์แวร์จะเซฟข้อมูลอินพุตและเอาท์พุตทั้งหมดลงไฟล์ /tmp/framer.txt ในเซิร์ฟเวอร์ที่ผู้ใช้ล็อกอิน SSH

บั๊กนี้กระทบเฉพาะผู้ที่ล็อกอิน SSH จาก iTerm2 โดยตรงเท่านั้น ผ่านทาง it2ssh หรือสร้าง profile แบบ SSH ตลอดเวลาเอาไว้ และเครื่องเซิร์ฟเวอร์จะต้องมี Python 3.7 ติดตั้งเอาไว้ ซึ่งน่าจะกระทบคนไม่มากนัก

ผบกระทบบั๊กนี้จะร้ายแรงในกรณีที่เครื่องเซิร์ฟเวอร์แชร์กัน จะส่งผลให้ผู้ใช้เซิร์ฟเวอร์คนอื่นๆ เห็นข้อมูลที่เราใช้งานทั้งหมด ทาง iTerm2 ถือว่าบั๊กนี้รายแรงระดับวิกฤติ และแนะนำให้อัพเกรดเป็น iTerm2 3.5.11 ขึ้นไปโดยทันที

ที่มา - iTerm2

iTerm2 มีบั๊ก เซฟข้อมูลทั้งหมดบนหน้าจอลงเซิร์ฟเวอร์-1.webp


Topics:
Security

Continue reading...
 



กรุณาปิด โปรแกรมบล๊อกโฆษณา เพราะเราอยู่ได้ด้วยโฆษณาที่ท่านเห็น
Please close the adblock program. Because we can live with the ads you see
Back
Top Bottom