Helmikuussa hakkerit päässeet korkkaamaan Mintin palvelimet.
Beware of hacked ISOs if you downloaded Linux Mint on February 20th!
https://blog.linuxmint.com/?p=2994
Mint on hakkeroitu
22
1016
Vastaukset
- Anonyymi
Windows 10 sai tärkeän bugikorjauksen
6.3.2021 20:55
Windows 10 sai korjauksen. Tiedostojärjestelmän pahimmillaan korruptoiva bugi huomattiin viime kuussa.
Maailmassa tapahtuu sitä ja tätä. - Anonyymi
Ikiwanha juttu mutta windowshihhuleilla on iso latenssi uutisten kertomisissaan!
Toi on siis vuodelta 2016! - Anonyymi
Tuo on ainoa kerta kun Linux Mint on päässyt mukaan haavoittuvuus tilastoihin, myös Manjaro on 2018 esiintynyt listalla yhden kerran.
Erittäin epäluotettavat jakelut, kuten Debian ja Ubuntu, ovat koko elinkaarensa ajan olleet haavoittuvuus tilastojen terävintä kärkeä.- Anonyymi
No, Mintti onkin Debianin ja Ubuntun perillinen eikä siinä ole paljoakaan omaa.
- Anonyymi
Älä valehtele
2019-02-20 2019-10-09 4.0
None Remote Low Single system None Partial None
A server-side request forgery vulnerability exists in Jenkins Mattermost Notification Plugin 2.6.2 and earlier in MattermostNotifier.java that allows attackers with Overall/Read permission to have Jenkins connect to an attacker-specified Mattermost server and room and send a message.
4 CVE-2019-1003025 200 Info 2019-02-20 2019-10-09 4.0
None Remote Low Single system Partial None None
A exposure of sensitive information vulnerability exists in Jenkins Cloud Foundry Plugin 2.3.1 and earlier in AbstractCloudFoundryPushDescriptor.java that allows attackers with Overall/Read access to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.
5 CVE-2019-1003024 254 Exec Code Bypass 2019-02-20 2019-10-09 6.5
None Remote Low Single system Partial Partial Partial
A sandbox bypass vulnerability exists in Jenkins Script Security Plugin 1.52 and earlier in RejectASTTransformsCustomizer.java that allows attackers with Overall/Read permission to provide a Groovy script to an HTTP endpoint that can result in arbitrary code execution on the Jenkins master JVM.
6 CVE-2019-1003023 79 XSS 2019-02-06 2019-10-09 4.3
None Remote Medium Not required None Partial None
A cross-site scripting vulnerability exists in Jenkins Warnings Next Generation Plugin 1.0.1 and earlier in src/main/java/io/jenkins/plugins/analysis/core/model/DetailsTableModel.java, src/main/java/io/jenkins/plugins/analysis/core/model/SourceDetail.java, src/main/java/io/jenkins/plugins/analysis/core/model/SourcePrinter.java, src/main/java/io/jenkins/plugins/analysis/core/util/Sanitizer.java, src/main/java/io/jenkins/plugins/analysis/warnings/DuplicateCodeScanner.java that allows attackers with the ability to control warnings parser input to have Jenkins render arbitrary HTML.
7 CVE-2019-1003022 352 DoS 2019-02-06 2019-10-09 4.3
None Remote Medium Not required None None Partial
A denial of service vulnerability exists in Jenkins Monitoring Plugin 1.74.0 and earlier in PluginImpl.java that allows attackers to kill threads running on the Jenkins master.
8 CVE-2019-1003021 200 Info 2019-02-06 2019-10-09 4.3
None Remote Medium Not required Partial None None
An exposure of sensitive information vulnerability exists in Jenkins OpenId Connect Authentication Plugin 1.4 and earlier in OicSecurityRealm/config.jelly that allows attackers able to view a Jenkins administrator's web browser output, or control the browser (e.g. malicious extension) to retrieve the configured client secret.
9 CVE-2019-1003020 918 2019-02-06 2019-10-09 4.0
None Remote Low Single system None Partial None
A server-side request forgery vulnerability exists in Jenkins Kanboard Plugin 1.5.10 and earlier in KanboardGlobalConfiguration.java that allows attackers with Overall/Read permission to submit a GET request to an attacker-specified URL.
10 CVE-2019-1003019 384 2019-02-06 2019-10-09 4.3
None Remote Medium Not required None Partial None
An session fixation vulnerability exists in Jenkins GitHub Authentication Plugin 0.29 and earlier in GithubSecurityRealm.java that allows unauthorized attackers to impersonate another user if they can control the pre-authentication session.
11 CVE-2019-1003018 200 Info 2019-02-06 2019-10-09 4.3
None Remote Medium Not required Partial None None
An exposure of sensitive information vulnerability exists in Jenkins GitHub Authentication Plugin 0.29 and earlier in GithubSecurityRealm/config.jelly that allows attackers able to view a Jenkins administrator's web browser output, or control the browser (e.g. malicious extension) to retrieve the configured client secret.
12 CVE-2019-1003017 352 2019-02-06 2019-10-09 2.6
None Remote High Not required None Partial None
A data modification vulnerability exists in Jenkins Job Import Plugin 3.0 and earlier in JobImportAction.java that allows attackers to copy jobs from a preconfigured other Jenkins instance, potentially installing additional plugins necessary to load the imported job's configuration.
13 CVE-2019-1003016 352 Info 2019-02-06 2019-10-09 4.3
None Remote Medium Not required Partial None None
An exposure of sensitive information vulnerability exists in Jenkins Job Import Plugin 2.1 and earlier in src/main/java/org/jenkins/ci/plugins/jobimport/JobImportAction.java, src/main/java/org/jenkins/ci/plugins/jobimport/JobImportGlobalConfig.java, src/main/java/org/jenkins/ci/plugins/jobimport/model/JenkinsSite.java that allows attackers with Overall/Read permission to have Jenkins connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.
14 CVE-2019-1003015 611 DoS 2019-02-06 2019-10-09 6.4 - Anonyymi
Järjen köyhyyttä mellastaa vanhoilla jutuilla.
"Windows 10 sai tärkeän bugikorjauksen
6.3.2021 20:55
Windows 10 sai korjauksen. Tiedostojärjestelmän pahimmillaan korruptoiva bugi huomattiin viime kuussa."
Uudempiakin löytyy. - Anonyymi
Ei nuo WordPress ja Jenkins palvelin moduulit ole kuulu mihinkään Linux jakeluun.
- Anonyymi
Debian on luultavasti yksi vakaimmista käyttöjärjestelmistä, minkä tiedän. Yksikään kaupallinen sovellus ei pääse lähellekkään sen tasoa, koska stable-release päivittyy vasta kun non-stable:een päätynyt ohjelmisto ei enää bugaa. Siihen voi mennä aikaa kolmekin vuotta, mikä on pitkä aika. Jotkut ovat kritisoineet debiania jopa hidastelusta integroinnissa, kun eivät ole ymmärtäneet asian laitaa. Jos tarvitsen vakautta, valitsen debianin. Sen sijaan jos tarvitsen jonkin alle 5 vuotta vanhan ominaisuuden mukaan - en sitä tee, koska koodit joutuu luultavasti itse integroimaan, mikä on virhealtista. Lyhyen syklin ja kaupallisia releaseja löytyy tätä varten kyllä, mutta palvelusta voi joutua maksamaan helposti 20k€/kk. Usein ne ovat joko omia jakelujaan tai perustuvat debianiin ja keskittyvät yhteen tiettyyn toiminnallisuuteen tai sen integrointipalveluun.
- Anonyymi
Anonyymi kirjoitti:
Debian on luultavasti yksi vakaimmista käyttöjärjestelmistä, minkä tiedän. Yksikään kaupallinen sovellus ei pääse lähellekkään sen tasoa, koska stable-release päivittyy vasta kun non-stable:een päätynyt ohjelmisto ei enää bugaa. Siihen voi mennä aikaa kolmekin vuotta, mikä on pitkä aika. Jotkut ovat kritisoineet debiania jopa hidastelusta integroinnissa, kun eivät ole ymmärtäneet asian laitaa. Jos tarvitsen vakautta, valitsen debianin. Sen sijaan jos tarvitsen jonkin alle 5 vuotta vanhan ominaisuuden mukaan - en sitä tee, koska koodit joutuu luultavasti itse integroimaan, mikä on virhealtista. Lyhyen syklin ja kaupallisia releaseja löytyy tätä varten kyllä, mutta palvelusta voi joutua maksamaan helposti 20k€/kk. Usein ne ovat joko omia jakelujaan tai perustuvat debianiin ja keskittyvät yhteen tiettyyn toiminnallisuuteen tai sen integrointipalveluun.
Ja höpö höpö. Yksikään ilmainen ohjelma ei pysty kilpailemaan kaupallisten kanssa. Debiania käyttää muutama siellä täällä eikä niistä jatkuvista kaatumisista ja bugeista tieto leviä kun ketään ei kiinnosta.
- Anonyymi
Anonyymi kirjoitti:
Ja höpö höpö. Yksikään ilmainen ohjelma ei pysty kilpailemaan kaupallisten kanssa. Debiania käyttää muutama siellä täällä eikä niistä jatkuvista kaatumisista ja bugeista tieto leviä kun ketään ei kiinnosta.
Hölö hölö. Miksiköhän NASA ja Pentagon käyttävät Linuxia?
- Anonyymi
Anonyymi kirjoitti:
Hölö hölö. Miksiköhän NASA ja Pentagon käyttävät Linuxia?
Eikä käytä. Ne vasiten uskottellee venäläisille semmosta. Oikeesti ne käyttää W10.n huipputeknologiaa
- Anonyymi
Anonyymi kirjoitti:
Eikä käytä. Ne vasiten uskottellee venäläisille semmosta. Oikeesti ne käyttää W10.n huipputeknologiaa
Älä viitsi pena jauhaa silkkaa p*skaa! Ei ne mitään W10:ntä käytä, eikä Windows 10 edusta mitään huipputeknologiaa!
- Anonyymi
Anonyymi kirjoitti:
Eikä käytä. Ne vasiten uskottellee venäläisille semmosta. Oikeesti ne käyttää W10.n huipputeknologiaa
Aikuisten oikeasti trollit ovat pimeitä.
- Anonyymi
Joko mintin reiät on saatu paikattua?
- Anonyymi
Kyllä Windowsin reikiä paikkaillaan kuukausittain n.100 ja välilläkin joskus.
"Murtoriski koskee osaa tahoista, jotka käyttävät Microsoftin Exchange-palvelinta."
- Anonyymi
vindovsin latenssi tällä kertaa liki 5 vuotta
- Anonyymi
Pelkkä ohjelmapäivityksen asentaminen ei korjaa Microsoft Exchange-palvelinten tietoturvaongelmia. Lisäksi Exchange-palvelimia käyttävien organisaatioiden täytyy tehdä tietomurtotutkinta.
- Anonyymi
kuka tahansa pystyy tekemään tällaisen tempun jos vain haluaa, ja mjlle tahansa käyttöjärjestelmälle, ja eritoten luottaa siihen että ihmiset lataavat asennusmedioita ihan mistä tahansa epäluotettavista torrent-tööteistä...
- Anonyymi
Onpas epäluotettavia nämä linuksit.
- Anonyymi
Anonyymi kirjoitti:
Onpas epäluotettavia nämä linuksit.
Aivan, epäluotettava Windows-linuksi-tubutin palvelimineen.
- Anonyymi
Exchange on varmaankin luotettavaa Microsoft laatua.
- Anonyymi
MIksi näitä ikiwanhoja nostatellaan pidetäänkö ihmisiä täydellisinä idioototeina
February 21, 2016 by Clem
Ketjusta on poistettu 13 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Nurmossa kuoli 2 Lasta..
Autokolarissa. Näin kertovat iltapäivälehdet juuri nyt. 22.11. Ja aina ennen Joulua näitä tulee. . .1387765Joel Harkimo seuraa Martina Aitolehden jalanjälkiä!
Oho, aikamoinen yllätys, että Joel Jolle Harkimo on lähtenyt Iholla-ohjelmaan. Tässähän hän seuraa mm. Martina Aitolehde381975Kaksi lasta kuoli kolarissa Seinäjoella. Tutkitaan rikoksena
Henkilöautossa matkustaneet kaksi lasta ovat kuolleet kolarissa Seinäjoella. Kolmas lapsi on vakasti loukkaantunut ja251920- 911643
Miksi pankkitunnuksilla kaikkialle
Miksi rahaliikenteen palveluiden tunnukset vaaditaan miltei kaikkeen yleiseen asiointiin Suomessa? Kenen etu on se, että1801565Tunnekylmä olet
En ole tyytyväinen käytökseesi et osannut kommunikoida. Se on huono piirre ihmisessä että ei osaa katua aiheuttamaansa p1071016- 49930
Taisit sä sit kuiteski
Vihjata hieman ettei se kaikki ollutkaan totta ❤️ mutta silti sanoit kyllä vielä uudelleen sen myöhemmin 😔 ei tässä oik4909Odotathan nainen jälleenkohtaamistamme
Tiedät tunteeni, ne eivät sammu johtuen ihanuudestasi. Haluan tuntea ihanan kehosi kosketuksen ja sen aikaansaamaan väri28830- 34812