উবুন্টুতে নতুন দুর্বলতা সনাক্ত করা হয়েছে

পছন্দগুলি এবং শূন্যগুলির সবুজ পটভূমিতে টাক্স

উবুন্টু সিস্টেমে নতুন সুরক্ষা ত্রুটি সনাক্ত করা হয়েছে, এবার তাদের ব্যবহার করা লিনাক্স কার্নেলটি এবং তাদের সাথে আক্রমণকারীরা পরিষেবাটি অস্বীকার করতে পারে এবং অধিকারযুক্ত তথ্য চুরি করতে পারে

কিছু দিন আগে, আমরা একটি নিউজ স্টোরি প্রকাশ করেছি যাতে এতে বলা হয়েছে যে এসএবং দুর্বলতাগুলি সনাক্ত করা হয়েছিল en উবুন্টু অপারেটিং সিস্টেম, কারণ আজকাল গুরুতর হিসাবে শ্রেণীবদ্ধ করা অন্য সুরক্ষা ব্যর্থতা সনাক্ত করা হয়েছে।

উবুন্টুর নিম্নলিখিত সংস্করণগুলির লিনাক্স কার্নেলের সুরক্ষার ত্রুটি এই মুহুর্তে একটি দুর্বলতা: উবুন্টু 14.04 এলটিএস ট্রাস্টি তাহর এবং উবুন্টু 15.04 স্বতন্ত্র ভেলভেট। প্রতিটি সংস্করণে ঠিক দুটি বাগ ছিল এবং সেগুলি ব্যবহারকারীরা আবিষ্কার করেছিলেন ভাগ্যক্রমে, এটি ইতিমধ্যে এটি আপডেট করার জন্য প্রয়োজনীয় করে সংশোধন করা হয়েছে

14.04 সংস্করণে বাগগুলি কয়েক দিন আগে আবিষ্কার করা হয়েছিল এবং সেগুলি নিম্নরূপ ছিল।

  • ব্যবহারকারী বেঞ্জামিন রান্ডাজজো আবিষ্কার করেছেন যে একজন স্থানীয় ব্যবহারকারী সুবিধাগুলি বাড়িয়ে এবং ব্যক্তিগত তথ্য চুরি করতে পারে মাল্টি-সিস্টেম নিয়ামককে ব্যর্থ হওয়ার কারণে কার্নেল দিয়ে।
  • মার্ক-অ্যান্ড্রে লুরো আবিষ্কার করেছেন যে এই সংস্করণটির লিনাক্স কার্নেল আমি জায়গা সংরক্ষণ বা সীমাবদ্ধ ছিল না এটি রেজিস্ট্রি সংরক্ষণ করা হয় এমন ফাইলটি দখল করতে পারে, তবে এই ফাইলটিতে কোনও ডস আক্রমণ করে সিস্টেম পরিষেবাটিকে অস্বীকার করা যেতে পারে।

15.04 সংস্করণে, তারা কয়েক ঘন্টা আগে আবিষ্কার করা হয়েছে, এগুলি 14.04 সংস্করণে দেওয়া অনুরূপ এবং সেগুলি একই ব্যবহারকারীরা আবিষ্কার করেছিলেন।

  • বেনজমিন রান্ডাজজো সনাক্ত করেছেন একটি কার্নেল মধ্যে তথ্য ফাঁস লিনাক্স কার্নেল মাল্টি-সিস্টেম ড্রাইভারের ব্যর্থতার কারণে, এই কারণে ধন্যবাদ কোনও ব্যবহারকারী ব্যক্তিগত তথ্য চুরি করতে পারে।
  • মার্ক-আন্দ্রে লুরো এটি আবিষ্কার করে একই ব্যর্থতা 14.04 সংস্করণে তিনি আবিষ্কার করেছিলেন যে এলটিএসও এখানে উত্পাদিত হয়েছিল, এটি হ'ল লগ ফাইলের জন্য কোনও স্থান সংরক্ষিত ছিল না, তাই পরিষেবা অস্বীকার করা যেতে পারে।

অবশ্যই এই দুর্বলতা উবুন্টুর সমস্ত সংস্করণকে প্রভাবিত করুন, উবুন্টু, লুবুন্টু, এডুবন্টু, জুবুন্টু ... এবং আমাদের আরও বৃহত্তর সুরক্ষার জন্য অবিলম্বে আপডেট করতে হবে।

এটি করার জন্য, আমরা কমান্ড কনসোলটি অ্যাক্সেস করব এবং ক্লাসিক কমান্ডটি টাইপ করব sudo apt-get-update এবং sudo অ্যাপ-গেট আপগ্রেডএইভাবে আমরা আক্রমণকারীদের থেকে নিরাপদ থাকব।


আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়ী: AB ইন্টারনেট নেটওয়ার্ক 2008 SL
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।

  1.   হুগো তিনি বলেন

    এই বাগটি কি কেবল উবুন্টু জেলাকেই প্রভাবিত করে? বা এগুলি সব কিছুর মতো (ফেডোরা, ডেবিয়ান, ওপেনসুস, রেডহ্যাট, ইত্যাদি ...)

    1.    আমির টরেস (@ মিরটরেজ) তিনি বলেন

      অ্যাপট-গেট আপগ্রেড হ'ল অ্যাপস এবং সিস্টেম আপডেট করা (ডিস্ট্রিবিউশন পরিবর্তন না করে), অ্যাপট-গেট ডিস-আপগ্রেড হ'ল ডিস্ট্রো আপডেট (পরিবর্তন) করা, যদি আপনার 14.04 থাকে, ডিস্ট-আপগ্রেড ব্যবহার করার সময় এটি 14.10 এ আপডেট হবে, আপনি যদি 15.04 এ আপডেট করতে চান আপনাকে 14.04 এবং 14.10 এ ডিস্ট-আপগ্রেড ব্যবহার করতে হবে।

      1.    আজপে তিনি বলেন

        প্রযুক্তিগত গণ্ডগোল হাহা, আমি এখন এটি পরিবর্তন করি change
        শুভেচ্ছা

      2.    জাভিয়ের তিনি বলেন

        আপনি কী উল্লেখ করেছেন তা সঠিক নয়। Apt-get ডিস-আপগ্রেড কমান্ড কেবল কার্নেল আপডেট করে updates উদাহরণস্বরূপ, আমাদের যদি একটি লিনাক্স কার্নেল থাকে 3.16.50, 3.16.51 আপডেট হবে। উল্লিখিত কমান্ডের পরে যদি উবুন্টু 14.04 এ ডিস্ট্রো সংস্করণ হয় তবে এটি উবুন্টু 14.04 হবে। আমি স্বয়ংক্রিয় আপডেটগুলি ব্যবহার করি না, তবে আমি সর্বদা টার্মিনাল থেকে আপডেট করি (sudo apt-get update & sudo apt-get get up & sudo apt-get dist-up)।

        শুভেচ্ছা

    2.    আজপে তিনি বলেন

      উবুন্টু কেবল তবে তার সমস্ত ভেরিয়েবলগুলিতে (উবুন্টু মেট, জুবুন্টু ...)
      শুভেচ্ছা

  2.   মারিও পেরেজ তিনি বলেন

    আমি এটিতে কিছুটা নতুন, তবে যে কমান্ডটি শেষ হবে তা বিতরণটি আপডেট করা নয়, উদাহরণস্বরূপ 14.04 থেকে 15.04 পর্যন্ত, যদি আমি সুরক্ষিত রাখতে চাই তবে আমি সংস্করণটি আপডেট করতে চাই না?

    শুভেচ্ছা

  3.   ফার্নান তিনি বলেন

    হ্যালো:
    যদি এটি সুডো আপ্ট-গেট আপগ্রেড হয় তবে ডিস্ট-আপগ্রেড সহ এটি বিতরণের সংস্করণটি আপলোড করা হয় upload
    গ্রিটিংস।

  4.   যিশু কার্পিও তিনি বলেন

    এখন আপনার Godশ্বর কোথায় ... আমি 15 বছর ধরে লিনাক্স ব্যবহারকারী এবং বেশিরভাগ সময় আমি "নিরাপদ" সিস্টেম থাকার গর্ব করি safe কোনও নিরাপদ ওএস নেই, আমি মনে করি উইন্ডোজগুলি নিরাপত্তাহীন, কারণ এটি হ্যাকারদের জন্য আরও আকর্ষণীয় is এর দুর্বলতাগুলি অনুসন্ধান করার জন্য, যেহেতু আরও বেশি লোক এটি ব্যবহার করে, এখন যেহেতু লিনাক্স একটি গুরুত্বপূর্ণ লিপ নিয়েছে, আমরা আরও এবং আরও গুরুতর বাগগুলি আবিষ্কার করতে শুরু করব।

    1.    আজপে তিনি বলেন

      তবে আসুন তুলনা করা যাক না, পার্থক্যটি হ'ল লিনাক্স ত্রুটিগুলি সংশোধন করা হয়েছে এবং উইন্ডোজ লুকানো হাহা।
      শুভেচ্ছা

  5.   মিরর ব্লু তিনি বলেন

    আমার godশ্বর স্বর্গে আছেন।
    আমি এত বেশি নীল স্ক্রিনের কারণে উইন্ডোজ দখল করতে করতে বিরক্ত হয়েছি, ত্রুটির পরে ত্রুটি :(
    অসম্পূর্ণ আপডেটগুলি যা একবার "কাজ করেছিল" ব্যর্থ হতে পারে
    অ্যান্টিভাইরাস কেনার জন্য ব্যয় এবং ব্যয় এবং আমার কাজগুলি এবং কাজ করতে লাইসেন্সগুলি।
    এখন জিএনইউ / লিনাক্স উপস্থিত এবং যারা অবিশ্বাস্যরূপে এটি বিশ্বাস করে না তাদের চেহারা আকর্ষণ করেছে, সুতরাং এখন তারা তাদের তিক্ত কথা এবং তাদের গর্বটি এটি ব্যবহার করে খায়, এটি অনুলিপি করে, এটির একটি জেলা তৈরি করে (হাহাহাহাহাহা) চালিয়ে যেতে অবদান এবং অতীতে না।
    কিছুই নিখুঁত নয়, তবে ধীরে ধীরে আমরা সেই জিনিসগুলি তাড়িয়ে দিচ্ছি যা আমাদের সেবা করে না এবং সেগুলি পিছনে ফেলে দেওয়া হয়।
    সমস্ত লিনাকেরোদের আন্তরিক শুভেচ্ছা !!!!!
    এবং এই ব্লগের নির্মাতাদের অভিনন্দন।

  6.   জাভিয়ের তিনি বলেন

    যাইহোক, আমি আশা করি আপনি আমাকে সাহায্য করতে পারেন। আমি গতকাল থেকে আপডেটগুলি নিয়ে আসছি তবে কার্নেল আপডেটে একটি সমস্যা দেখা দিয়েছে। এটি আপডেট করার সময় আমাকে নীচে ফেলে দেয়:

    iemex @ iemex-AM1MHP: do do সুডো আপগ্রেড করুন
    প্যাকেজ তালিকা পড়া হচ্ছে ... সম্পন্ন হয়েছে
    নির্ভরতা গাছ তৈরি করা হচ্ছে
    স্থিতির তথ্য পড়ছে ... সম্পন্ন হয়েছে
    আপডেট গণনা করা হচ্ছে ... সম্পন্ন হয়েছে
    0 আপডেট হয়েছে, 0 ইনস্টল করা হবে, অপসারণ 0 এবং 0 আপডেট করা হবে না।
    6 সম্পূর্ণরূপে ইনস্টল করা বা সরানো হয়নি।
    এই অপারেশনের পরে 0 বি অতিরিক্ত ডিস্ক স্পেস ব্যবহার করা হবে।
    আপনি কি অবিরত করতে চান? [Y / n] হ্যাঁ
    লিনাক্স-চিত্র-অতিরিক্ত-3.16.0-50-জেনেরিক (3.16.0-50.66 ~ 14.04.1) কনফিগার করা হচ্ছে ...
    রান-পার্টস: এক্সিকিউটিং /etc/kernel/postinst.d/apt-auto-removal 3.16.0-50-জেনেরিক / বুট / ভিএমলিনুজ 3.16.0-50- জেনেরিক
    রান-পার্টস: এক্সিকিউটিং /etc/kernel/postinst.d/dkms 3.16.0-50-জেনেরিক / বুট /vmlinuz-3.16.0-50- জেনারিক
    রান-পার্টস: /etc/kernel/postinst.d/initramfs-tools চালানো
    আপডেট-থ্রোমাফগুলি: /boot/initrd.img-3.16.0-50- জেনারিক তৈরি করা হচ্ছে

    gzip: stdout: ডিভাইসে কোনও স্থান নেই
    E: mkinitramfs ব্যর্থতা সিপিও 141 জিজিপ 1
    আপডেট-initramfs: /boot/initrd.img-3.16.0-50- জেনারিক 1 এর জন্য ব্যর্থ হয়েছে।
    রান-পার্টস: /etc/kernel/postinst.d/initramfs-tools রিটার্ন কোড 1 দিয়ে বেরিয়েছে
    dpkg: ত্রুটি প্রক্রিয়াকরণ প্যাকেজ লিনাক্স-চিত্র-অতিরিক্ত-3.16.0-50-জেনেরিক (কনফিগার):
    থ্রেড ইনস্টল-পরবর্তী স্ক্রিপ্টটি ত্রুটি থেকে বেরিয়ে আসা কোড 1 এ ফিরে আসে
    dpkg: নির্ভরতা সম্পর্কিত সমস্যাগুলি লিনাক্স-চিত্র-জেনেরিক-এলটিএস-ইউটোপিক কনফিগারেশন প্রতিরোধ করে:
    লিনাক্স-চিত্র-জেনেরিক-এলটিএস-ইউটোপিক নির্ভর করে লিনাক্স-চিত্র-অতিরিক্ত-3.16.0-50-জেনেরিকের উপর; যাহোক:
    প্যাকেজ 'লিনাক্স-চিত্র-অতিরিক্ত-3.16.0-50-জেনেরিক' এখনও কনফিগার করা হয়নি।

    dpkg: ত্রুটি প্রসেসিং প্যাকেজ লিনাক্স-চিত্র-জেনেরিক-এলটিস-ইউটোপিক (কনফিগার):
    নির্ভরতার বিষয়গুলি - অসম্পূর্ণ বামে
    dpkg: নির্ভরতা সম্পর্কিত সমস্যাগুলি লিনাক্স-জেনেরিক-এলটিএস-ইউটোপিক কনফিগারেশন প্রতিরোধ করে:
    লিনাক্স-জেনেরিক-এলটিএস-ইউটোপিক লিনাক্স-চিত্র-জেনেরিক-এলটিস-ইউটোপিক (= 3.16.0.50.41) এর উপর নির্ভর করে; যাহোক:
    `লিনাক্স-চিত্র-জেনেরিক-এলটিস-ইউটোপিক 'প্যাকেজটি এখনও কনফিগার করা হয়নি।

    ডিপি কেজি: লিনাক্স-জেনেরিক-এলটিস-ইউটোপিক (কনফিগার) প্যাকেজ প্রক্রিয়াকরণে ত্রুটি:
    নির্ভরতার বিষয়গুলি - অসম্পূর্ণ বামে
    dpkg: নির্ভরতা সম্পর্কিত সমস্যাগুলি লিনাক্স-সাইনড-ইমেজ-3.16.0-50-জেনেরিক কনফিগার করতে বাধা দেয়:
    লিনাক্স-স্বাক্ষরিত-ইমেজ-3.16.0-50-জেনেরিক নির্ভর করে লিনাক্স-চিত্র-অতিরিক্ত-3.16.0-50-জেনেরিক (= 3.16.0-50.66 ~ 14.04.1); তবে, "অ্যাপোর্ট" রিপোর্টটি লিখিত হয়নি কারণ ত্রুটি বার্তাটি ইঙ্গিত করে যে এটি একটি পূর্ববর্তী ব্যর্থতার সাথে সম্পর্কিত একটি ত্রুটি বার্তা।
    "অ্যাপোর্ট" রিপোর্টটি লেখা হয়নি কারণ ত্রুটি বার্তাটি ইঙ্গিত করে যে এটি একটি ত্রুটি বার্তা যা পূর্বের ব্যর্থতার সাথে সম্পর্কিত।
    "ম্যাক্সপোর্টস" এর মান ইতিমধ্যে পৌঁছেছে বলে কোনও "অ্যাপপোর্ট" প্রতিবেদন লেখা হয়নি
    "ম্যাক্সপোর্টস" এর মান ইতিমধ্যে পৌঁছেছে বলে কোনও "অ্যাপপোর্ট" প্রতিবেদন লেখা হয়নি
    "ম্যাক্সপোর্টস" এর মান ইতিমধ্যে পৌঁছেছে বলে কোনও "অ্যাপপোর্ট" প্রতিবেদন লেখা হয়নি
    o:
    প্যাকেজ 'লিনাক্স-চিত্র-অতিরিক্ত-3.16.0-50-জেনেরিক' এখনও কনফিগার করা হয়নি।

    dpkg: ত্রুটি প্রক্রিয়াকরণ প্যাকেজ লিনাক্স-স্বাক্ষরিত-ইমেজ-3.16.0-50-জেনেরিক (কনফিগার):
    নির্ভরতার বিষয়গুলি - অসম্পূর্ণ বামে
    dpkg: নির্ভরতা বিষয়গুলি লিনাক্স-সাইনড-ইমেজ-জেনেরিক-এলটিএস-ইউটোপিক কনফিগার করতে বাধা দেয়:
    লিনাক্স-স্বাক্ষরিত-ইমেজ-জেনেরিক-এলটিএস-ইউটোপিক লিনাক্স-সাইনড-ইমেজ-3.16.0-50-জেনেরিকের উপর নির্ভর করে; যাহোক:
    প্যাকেজ `লিনাক্স-সাইনড-ইমেজ-3.16.0-50-জেনেরিক 'এখনও কনফিগার করা হয়নি।

    dpkg: ত্রুটি প্রসেসিং প্যাকেজ লিনাক্স-সাইনড-ইমেজ-জেনেরিক-এলটিস-ইউটোপিক (কনফিগার):
    নির্ভরতার বিষয়গুলি - অসম্পূর্ণ বামে
    dpkg: নির্ভরতা বিষয়গুলি লিনাক্স-স্বাক্ষরিত-জেনেরিক-এলটিএস-ইউটোপিক কনফিগার করতে বাধা দেয়:
    লিনাক্স-স্বাক্ষরিত-জেনেরিক-এলটিএস-ইউটোপিক লিনাক্স-সাইনড-ইমেজ-জেনেরিক-এলটিএস-ইউটোপিক (= 3.16.0.50.41) এর উপর নির্ভর করে; যাহোক:
    প্যাকেজ `লিনাক্স-স্বাক্ষরিত-চিত্র-জেনেরিক-এলটিস-ইউটোপিক 'এখনও কনফিগার করা হয়নি।

    dpkg: ত্রুটি প্রক্রিয়াকরণ প্যাকেজ লিনাক্স-স্বাক্ষরিত-জেনেরিক-এলটিস-ইউটোপিক (কনফিগার):
    নির্ভরতার বিষয়গুলি - অসম্পূর্ণ বামে
    প্রক্রিয়া করার সময় ত্রুটিগুলি সম্মুখীন হয়েছিল:
    লিনাক্স-চিত্র-অতিরিক্ত-3.16.0-50-জেনেরিক
    লিনাক্স-চিত্র-জেনেরিক-এলটিএস-ইউটোপিক
    লিনাক্স-জেনেরিক-এলটিএস-ইউটোপিক
    লিনাক্স-স্বাক্ষরিত-ইমেজ-3.16.0-50-জেনেরিক
    লিনাক্স-স্বাক্ষরিত চিত্র-জেনেরিক-এলটিএস-ইউটোপিক
    লিনাক্স-স্বাক্ষরিত-জেনেরিক-এলটিএস-ইউটোপিক
    ই: উপ-প্রক্রিয়া / usr / bin / dpkg একটি ত্রুটি কোড (1) ফেরত পাঠানো হয়েছে
    iemex @ iemex-AM1MHP: ~ $ $

    আমার উবুন্টু 14.04.2 এলটিএস এএমডি 64। আমি কী করব তা সত্যিই আমি জানি না, ক্যানোনিকাল প্রেরিত বা পরবর্তী কর্নেল আপডেটে এটি সংশোধন করা যায় কিনা তা আমি জানি না। যদি কেউ আমাকে পরামর্শ দিতে পারে তবে আমি এটির প্রশংসা করব কারণ আমার কোনও জিএনইউ / লিনাক্স সিস্টেম ব্যবহার করার বেশি সময় নেই।

  7.   ধুয়ার্ড তিনি বলেন

    আমি কোনও উবুন্টু বিশেষজ্ঞ নই তবে আপনার মনে হচ্ছে / বুট পার্টিশনের যেখানে আপনার কার্নেল (ভিএমলিনুজ ফাইল) হোস্ট করা আছে সেখানে স্থান খুব কম গেছে। সেই ডিরেক্টরিতে আপনার বেশ কয়েকটি কার্নেল রয়েছে কিনা তা একবার দেখুন (আপনি সংস্করণ সংখ্যা অনুসারে এগুলি পৃথক করতে পারবেন) এবং সহকর্মীর ক্ষেত্রে, আমি এটি পুরনোটি মুছে ফেলা, পাশাপাশি আরআরআরডি এবং অন্যান্যটি মুছে ফিক্স করে ফেলেছি এর সাথে সম্পর্কিত ফাইলগুলি নাম্বারিং করছে (যখনই আপনি দেখতে পাচ্ছেন এটি পুনরাবৃত্তি হয়েছে)।

    অন্যদিকে, আমি জানি না উবুন্টুতে আরও সুরক্ষিত উপায়ে পুরানো কার্নেলগুলি অপসারণের জন্য কোনও সরঞ্জাম থাকবে কিনা।

    1.    জাভিয়ের তিনি বলেন

      আপনাকে অনেক ধন্যবাদ।

      আসলে এটি একটি নতুন ইনস্টল করা উবুন্টু (এক সপ্তাহ) এবং আমি কেবল একটি কার্নেল আপডেট পেয়েছি। আমি উবুন্টু টুইকের মাধ্যমে পুরানো কার্নেলগুলি সরিয়েছি। তবে আমি আমার মন্তব্য থেকে পুরানো কার্নেলটি সরিয়ে নেই not সুতরাং আমার সন্দেহ। অন্যান্য কম্পিউটারে আমার 4 টি পর্যন্ত পুরানো কার্নেল ছিল এবং এটি আমার সাথে কখনও ঘটেনি।

  8.   খ্রিস্টম তিনি বলেন

    হাই জাভিয়ার, আমারও একই সমস্যা এবং আমি এটি সমাধান করতে পারছি না, আপনি কি ইতিমধ্যে সমাধান করেছেন? ধন্যবাদ

    1.    জাভিয়ের তিনি বলেন

      ঠিক আছে, ধুয়ার্ড যেমন বলেছে, / বুটে কোনও স্থান নেই, তবে আমি মনে করি এটি কারণ যে কম্পিউটারটি আমি এটি ইনস্টল করেছিলাম এটি একটি ইএফআই বুট সেক্টর তৈরি করেছে, সম্ভবত এটি আপনার ক্ষেত্রেও কারণ এটি প্রস্তাবিত হিসাবে একটি ছোট স্থান ছেড়ে যায় (আর নেই) 40 কেবি) এর চেয়ে বেশি। সমাধান: কেবল পুরানো কার্নেলটি সরিয়ে ফেলুন। আমি উবুন্টু টুইক ব্যবহার করেছি এবং এই মুহুর্তে এটি পুরানো কার্নেলটি সরিয়ে দিচ্ছে এটি সেই উপাদানটি ইনস্টল করে যা এটি ইনস্টল করতে পারে নি এবং সমস্যাটি স্থির হয়েছে।

      শুভেচ্ছা