歡迎您來到潮人地東莞seo博客,本站專業免費分享多元化的seo網站優化技術干貨以及解答seo各種常見問題的博客網站

熱門關鍵詞: seo優化 seo推廣 seo技術 seo博客 seo網站推廣怎么做 seo怎么做 新手做seo怎么做
當前位置:seo博客首頁 > seo網站優化 >

seo推廣技巧之:wget命令可能會因文件系統擴展屬性而泄露用戶密碼(CVE-2018-20483)

發布時間:2023-04-05 18:30:01 文章出處:潮人地東莞seo博客 作者:東莞seo博客 閱讀數量:

潮人地東莞無錫厚橋seo推廣seo博客小編下面跟大家分享關于seo推廣技巧之:wget命令可能會因文件系統擴展屬性而泄露用戶密碼(CVE-2018-20483)等問題,希望seo專員在做seo優化的過程中有所幫助,內容僅供參考。

今天潮人地東莞seo博客和朋友們分享一下關于wget命令可能會因文件系統擴展屬性而泄露用戶密碼(CVE-2018-20483)的內容,這篇內容轉載自百度安全指數平臺在2019年1月4日所發布的內容,正文部分如下:

seo推廣技巧之:wget命令可能會因文件系統擴展屬性而泄露用戶密碼(CVE-2018-20483)

所有在應用中使用了wget的程序員可能都要在瘋狂購物的假期中修復自己的應用。

seo博客相關推薦閱讀:seo推廣技巧之:基于IPMI協議的DDoS反射攻擊分析

GNU wget是一個免費且適用于多平臺的軟件包,它可以通過http、https、高明seo推廣ftp和ftps等一系列全球范圍內都廣泛使用的協議來檢索文件。它是一個非交互式命令行工具,因此可以很容易地通過腳本、定時任務等調用它。GNU wget具有許多特性,可以在web網站或者FTP站點輕松檢索大型文件和鏡像。

該漏洞被標記為CVE-2018-20483,計算機本地用戶可通過讀取文件系統擴展屬性來獲取敏感信息(例如,URL中所包含的登錄憑證)。

安全研究員Gynvael Coldwind(@voltagex)發現被存儲的文件系統擴展屬性中包括了用戶名和密碼。

TIL from @q3k and @marcan42五常網站seo推廣:wget會將下載文件的源URL(有時是引用)保存在擴展屬性中,而這其中就存在URL中有用戶名/密碼的情況。

$ getfattr -d -m – test
user.xdg.origin.url=”https://user:passwd@gynvael.coldwind.pl/”
— Gynvael Coldwind (@gynvael) December 25, 2018

安全研究員Hanno B?ck強調,URL中有時會包含外部服務的“登錄令牌”。任何計算機用戶都可以使用getfattr命令在計算機上訪問到這些屬性。

“下載文件的URL會作為文件系統擴展屬性的一部分存儲到本地。”B?ck寫道。

“通過運行getfattr -d [filename],您可以在Linux系統上看到這些屬性(下載文件的URL存儲在變量“user.xdg.origin.url”中)”

“這種方法也適用于user.xdg.referer.url變量存儲的引用信息。根據Wget的更新日志中2016-07-22的記錄,user.xdg.origin.url的值部分是由于curl中tool_xattr.c中fwrite_xattr的行為決定的。”

該問題也已向Chrome報告,并將很快得到解決。

根據Wget開發人員Tim Rühsen的說法,該程序在1.20.1版本中已默認禁用xattrs。

安全專家Hector Martin指出,一個想竊取含有敏感信息的URL的攻擊者可以把含有文件系統擴展屬性的文件用USB偷走。

這個漏洞可能會泄露敏感信息,甚至是認證證書。

同樣,Chrome也可被這樣利用。這些敏感文件可通過“mv”命令移動到別處。

— Hector Martin (@marcan42) December 25, 2018

以上也提醒我們,時刻保持軟件處于最新版,可有效避免很多安全問題。

原文鏈接地址:https://bsi.baidu.com/article/detail/122

以上是潮人地東莞seo博客跟大家分享關于seo推廣技巧之:wget命令可能會因文件系統擴展屬性而泄露用戶密碼(CVE-2018-20483)等問題,希望能對大家有所幫助,若有不足之處,請諒解,我們大家可以一起討論關于網站seo優化排名的技巧,一起學習,以上內容僅供參考。

閱讀全文
本文標題"seo推廣技巧之:wget命令可能會因文件系統擴展屬性而泄露用戶密碼(CVE-2018-20483)":http://www.420113.com/wzyh_12469.html
本文版權歸潮人地seo博客所有,歡迎轉載,但未經作者同意必須在文章頁面給出原文連接,否則保留追究法律責任的權利。
標簽:
標簽列表
合作伙伴
主站蜘蛛池模板: 久久青青草原亚洲av无码app| 人妻系列无码专区无码中出| 无码精品人妻一区二区三区免费| 免费无遮挡无码永久在线观看视频| 亚洲人成无码久久电影网站| 无码一区二区三区| 狼人无码精华AV午夜精品| 人妻无码αv中文字幕久久| 亚洲无码视频在线| 少妇极品熟妇人妻无码| 亚洲va中文字幕无码久久| 日韩夜夜高潮夜夜爽无码| 久久久久亚洲AV无码网站| 人妻无码aⅴ不卡中文字幕| 亚洲AV成人无码久久WWW| 亚洲AV永久无码精品成人| 西西4444www大胆无码| 无码丰满熟妇juliaann与黑人| 亚洲中文字幕无码日韩| 性无码专区一色吊丝中文字幕| 亚洲日韩av无码中文| 久久无码人妻一区二区三区| 国产在线无码一区二区三区视频| 小泽玛丽无码视频一区| 日韩成人无码影院| 亚洲äv永久无码精品天堂久久| 亚洲中文字幕久久精品无码2021| 亚洲Av永久无码精品三区在线| 久久午夜无码鲁丝片午夜精品| 国产精品无码翘臀在线观看| 久久精品无码一区二区三区免费| 精品国产aⅴ无码一区二区| 无码成人精品区在线观看| 久久久久无码精品国产不卡| 亚洲精品无码久久毛片波多野吉衣| 日韩精品无码一区二区三区免费| 欧洲人妻丰满av无码久久不卡 | 特级做A爰片毛片免费看无码| 一级电影在线播放无码| heyzo高无码国产精品| 国产亚洲AV无码AV男人的天堂|