Abuse Melding

Je hebt een klacht over de onderstaande posting:

31-03-2024, 10:31 door Anoniem

Door Anoniem: Door Anoniem: Een kwaadwillende kan de kwetsbaarheid misbruiken om authenticatie te omzeilen en lijkt gebruikt te worden om SSH te compromitteren", aldus het NCSC. Lijkt mij een voorbarige conclusie van NCSC. Mijn gevoel zegt dat alleen die maintainer toegang heeft met zijn private key omdat er waarschijnlijk een public key in die testbinary zit. Volgens mij gebruikt niemand Fedora 41 want zelfs Fedora 40 is nog in beta. Als Redhat rhel gebruiker haal ik opgelucht adem. Geen enkel product affected. Wel een bewijs dat open source MOET want van die testbinary was geen source beschikbaar. Je moet 'open source' niet ZO heilig verklaren. Het hele inbouwen van de 'testcode' in een build WAS open source. Alleen obfuscated in het auto-conf script. En dat is allemaal niet gezien totdat die ene ontdekker een probleem ging analyseren en erop stuitte. Er zijn veel denkbare mechanismen om 'eigenlijk binary' inderdaad als test objecten mee te leveren Of het nu crypto libraries zijn, of image ...

Beschrijf je klacht (Optioneel):

captcha