Purtroppo però, se vai a leggere le specifiche dettagliate dell'exploit che è stato pubblicato, ad opera fra l'altro da un italiano. Almeno cosi mi sembra di aver capito. Si dice chiaramente, che il servizio cups-browsed, per la sua stessa natura, già in passato è stato violato numerose volte. Per quanto questa specifica vulnerabilità sia stata chiusa, è facile che in futuro, verrà sfruttao nuovamente sempre il servizio browsed per sviluppare nuovi exploit.
Il ricercatore che ha documentato questa specifica vulnerabilità, ha detto chiaramente, che se non lo usi , dovresti disabilitare permanentemente browsed, e probabilmente non lo userai mai.
Al momento cups-browsed deve essere manutenuto nell'attuale implementazione di cups, per via di mantenere compatibilità con hardware che, il piu delle voolte è ben piu che obsoleto, e si usa questo servizio che, fondamentalmente è una forma molto elementare di riga di comando, per trasmettere iinformazioni postfix, che possono variare dal nome della stampante, a veri e propri ordini di stampa. Appare facile immaginare quasnto sia invitante usare questo sistema per infiltrare software malevolo.
In pratica elimina browsed, oppure elimina proprio cups, se non lo usi.
) Salve, @thece dopo il 1° comando aggiungi che per tornare al prompt del terminale occorre premere Ctrl+C seguito da Invio.
:: Ciao
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
Così di sfuggita, dagli apt dist-upgrade recenti mi è parso di vedere di sfuggita cups-browsed o qualcosa di similare (non ci prestato più di tanto attenzione).
Non è che hanno già fixato la vulnerabilità? (io sto su Kubuntu 22.04, ndr)
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Sei protetto se sul tuo sistema è installato e attivo il servizio cups-browsed aggiornato con la fix di sicurezza.
Sei protetto se sul tuo sistema NON è installato il servizio cups-browsed NON aggiornato.
Sei protetto se sul tuo sistema è installato ma non è attivo il servizio cups-browsed NON aggiornato.