CERTsrapport/V2024: Difference between revisions

From Programvareverkstedet
No edit summary
No edit summary
 
(One intermediate revision by the same user not shown)
Line 2: Line 2:




Hovedpunkter:
Hovedpunkter


* ssh var insecure
* kompromitert bruker sendte spam
** byttet passord ikke sett noe siden.
 
* ssh  
** xz
*** CVE-2024-3094
*** Ikke stor risiko til nixos, patchet paa resten.
** regression
*** CVE-2024-6387
*** ikke risiko, vi var patchet foer det var teoretisk mulig aa exploite paa x86-64
*** eirin
*** nixos
*** snakket med soc
**** Fikk meldinger om ting som stod av eller var patchet.
*** patchet raskt

Latest revision as of 17:09, 23 September 2024

Se drift rapport. v2024  :-)


Hovedpunkter

  • kompromitert bruker sendte spam
    • byttet passord ikke sett noe siden.
  • ssh
    • xz
      • CVE-2024-3094
      • Ikke stor risiko til nixos, patchet paa resten.
    • regression
      • CVE-2024-6387
      • ikke risiko, vi var patchet foer det var teoretisk mulig aa exploite paa x86-64
      • eirin
      • nixos
      • snakket med soc
        • Fikk meldinger om ting som stod av eller var patchet.
      • patchet raskt