O projeto OpenBSD, que desenvolve um sistema operacional famoso por sua orientação à segurança, lançou o OpenBSD 7.9. A nova versão apresenta diversas melhorias no agendamento, o LibreSSL 4.3.0 e várias correções para o tmux. O projeto também introduziu novos recursos e correções para os utilitários OpenSSH: "ssh(1): a validação de metacaracteres de shell em nomes de usuário fornecidos na linha de comando era realizada tarde demais para evitar algumas situações em que eles poderiam ser expandidos a partir de tokens % em ssh_config. Para certas configurações, como aquelas que usam um token "%u" em um bloco "Match exec", um atacante que possa controlar o nome de usuário passado para ssh(1) poderia potencialmente executar comandos de shell arbitrários. Reportado por Florian Kohnhäuser. Continuamos a recomendar que não se exponha diretamente as linhas de comando de ssh(1) e outras ferramentas a entradas não confiáveis. Mitigações como esta não podem ser absolutas,...
Software Livre Brasília-DF
"Software Livre… Liberdade significa responsabilidade, é por isso que tanta gente tem medo dela."