image

MacOS terminal emulator iTerm2 komt met update voor meerdere lekken

vrijdag 11 augustus 2023, 17:00 door Redactie, 3 reacties

Er is een nieuwe versie van macOS terminal emulator iTerm2 verschenen die meerdere kwetsbaarheden in het programma verhelpt. Gebruikers wordt aangeraden om meteen te updaten. CVE-nummers en details zijn nog niet bekendgemaakt, behalve dat de beveiligingslekken verband houden met de control sequences die responses versturen, en zijn te gebruiken om iTerm2 in bepaalde gevallen commando's op het systeem van de gebruiker uit te laten voeren.

Gebruikers kunnen zichzelf beschermen door te updaten naar iTerm2 versies 3.4.20 en 3.5.0beta11. Via een terminal emulator is het mogelijk om verbinding met een remote server te maken. Systeembeheerders en ontwikkelaars maken er onder andere gebruik van. Vier jaar geleden werd er nog een kritieke kwetsbaarheid in iTerm2 gevonden waardoor een aanvaller die uitvoer in de terminal van de gebruiker kan produceren commando's op het systeem van de gebruiker kan uitvoeren.

Reacties (3)
12-08-2023, 14:54 door Joep Lunaar
iTerm2, dat is ... ouwe meuk. Het macOS onderdeel Terminal.app is prima en ik zou niet weten wat iemand beweegt om nog iTerm2 te gebruiken; ik ken ook niemand meer die dat doet.
14-08-2023, 14:18 door Anoniem
Door Joep Lunaar: iTerm2, dat is ... ouwe meuk. Het macOS onderdeel Terminal.app is prima en ik zou niet weten wat iemand beweegt om nog iTerm2 te gebruiken; ik ken ook niemand meer die dat doet.
Ouwe meuk ?? Denk je niet dat de terminal app een stuk ouder is?
En dat je niemand kent die het gebruikt betekent niet dat niet gebruikt wordt.
18-08-2023, 09:23 door Anoniem
Door Joep Lunaar: iTerm2, dat is ... ouwe meuk. Het macOS onderdeel Terminal.app is prima en ik zou niet weten wat iemand beweegt om nog iTerm2 te gebruiken; ik ken ook niemand meer die dat doet.

Haha de Terminal app is zo primitief dat het nauwelijks bruikbaar is, heb zo 't vermoeden dat je nooit op de CLI werkt.
ITerm2 is helaas een van de weinige fatsoenlijke emulators op Mac.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.