Minggu, Januari 17, 2021
  • Submit Post
  • Dashboard
Qerdus
  • News
  • Teknologi
  • Windows
  • Linux
  • Desain Grafis
  • Login
  • Register
No Result
View All Result
Qerdus
Home Linux

Google Ketakutan dengan Kerentanan Linux Baru

Rochmat S.N by Rochmat S.N
Oktober 18, 2020
in Linux
0
kerentanan-linux
0
SHARES
17
VIEWS
Share on FacebookShare on Twitter

BleedingTooth berada pada tumpukan perangkat lunak BlueZ Linux. Kernel Kelemahan Bluetooth baru untuk semua kecuali versi terbaru dari Linux Kernel telah menarik perhatian Google dan juga Intel. Yang keduanya telah mengeluarkan peringatan tentang tingkat keparahan kerentanan Linux baru.

Kelemahan itu sendiri berada pada tumpukan perangkat lunak BlueZ yang berguna untuk menerapkan protokol dan lapisan inti Bluetooth pada Linux. Selain berguna pada laptop Linux, tumpukanperangkat lunak juga berguna pada banyak perangkat konsumen serta perangkat IoT industri.

Related posts

JingOS distro Linux baru

JingOS distro Linux baru dengan tampilan yang terinspirasi iPad

Januari 16, 2021
Cara install Microsoft TrueType Fonts pada distribusi Ubuntu

Cara install Microsoft TrueType Fonts pada distribusi Ubuntu

Januari 12, 2021

Insinyur Google Andy Nguyen telah memberikan kerentanan nama BleedingTooth dan dalam tweet baru-baru ini.

Ia menjelaskan bahwa itu sebenarnya “satu set kerentanan nol-klik dalam subsistem Bluetooth Linux yang dapat memungkinkan penyerang jarak jauh. Yang tidak terautentikasi dalam jarak pendek untuk mengeksekusi kode sewenang-wenang dengan hak istimewa kernel pada perangkat yang rentan”.

Menurut Nguyen, ia terinspirasi oleh penelitian yang mengarah pada penemuan eksploitasi bukti konsep lain dengan nama BlueBorne. Yang memungkinkan penyerang untuk mengirim perintah tanpa mengharuskan pengguna untuk mengklik tautan.

kerentanan linux

Kerentanan linux pada BleedingTooth

Meskipun Nguyen telah mengatakan bahwa BleedingTooth memungkinkan eksekusi kode yang mulus oleh penyerang dalam jangkauan Bluetooth. Intel justru percaya cacat itu menyediakan sarana bagi penyerang untuk mencapai eskalasi hak istimewa atau untuk mengungkapkan informasi.

Raksasa chip ini juga telah mengeluarkan penasihat yang mana ia menjelaskan. Bahwa BleedingTooth sebenarnya terdiri dari tiga kerentanan terpisah yang terlacak sebagai CVE-2020-12351, CVE-2020-12352 dan CVE-2020-24490.

Sementara kerentanan pertama memiliki skor CVSS tingkat keparahan tinggi 8,3, dua lainnya keduanya memiliki skor CVSS 5,3. Dalam penasihat BlueZ-nya,Intel menjelaskan bahwa perbaikan kernel Linux akan segera terrilis, dengan mengatakan:

“Potensi kerentanan keamanan pada BlueZ dapat memungkinkan eskalasi hak istimewa atau pengungkapan informasi. BlueZ juga merilis perbaikan kernel Linux untuk mengatasi potensi kerentanan ini.”

Intel sendiri adalah salah satu kontributor utama untuk proyek open source BlueZ dan juga pembuat chip. Serangkaian tambalan kernel adalah satu-satunya cara untuk mengatasi BleedingTooth.

Sementara memprihatinkan, kerentanan bukanlah jenis hal yang harus ditakuti pengguna. Sebagai penyerang harus berada pada dekat perangkat Linux yang rentan untuk mengeksploitasi BleedingTooth.

Tags: BleedingToothGoogleIntelKerentananperangkat lunak BlueZ
Previous Post

Dimana Teknologi Mikron Akan Berada dalam 1 Tahun?

Next Post

Zuckerberg Mendesak Anggota Parlemen untuk Memeriksa Apple

Next Post
Zuckerberg mendesak anggota parlemen

Zuckerberg Mendesak Anggota Parlemen untuk Memeriksa Apple

PILIHAN PEMBACA

Samsung-Galaxy-S21

Rumor Samsung Galaxy S21 lebih murah dari S20

1 minggu ago
coronavirus spam gmail

Google merinci apa yang terkait dengan spam coronavirus

9 bulan ago
whatsapp_darkmode

WhatsApp hapus pesan secara utuh, tiru Telegram?

10 bulan ago
htc desire 20 pro

Bocoran Sketsa Desain Premium HTC Desire 20 Pro

9 bulan ago
Chromebook-CX9

ASUS Chromebook CX9 kokoh, ringan dan bertenaga

2 hari ago
5 GAME OFFLINE TERBAIK DAN SERU

5 Game Offline Terbaik dan Tidak Membosankan

10 bulan ago
Huawei hadirkan fitur termometer di Honor Play 4 Prro

Huawei Hadirkan Fitur Termometer di Honor Play 4 Pro

7 bulan ago
Google-Chrome-mode-gelap-1

Mode Gelap untuk Hasil Penelusuran Google Chrome Android

8 bulan ago
ransomeare-sodinokibi-cyber

Hacker Ransomware mulai menjual Data Perusahaan yang dicuri

10 bulan ago
DomaiNesia

NAIK DAUN

  • toolbox coreldraw lengkap

    Toolbox CorelDRAW Lengkap dengan Penjelasan dan Contoh

    0 shares
    Share 0 Tweet 0
  • Cara Cek Windows Original atau Bajakan dengan CMD

    0 shares
    Share 0 Tweet 0
  • Cara Edit Warna pada Gambar dengan Adobe Photoshop

    1 shares
    Share 0 Tweet 0
  • 15 Aplikasi Edit Video Gratis Terbaik 2020

    0 shares
    Share 0 Tweet 0
  • 5 Emulator Android Terbaik untuk Linux (2020)

    0 shares
    Share 0 Tweet 0
  • Cara Memberikan Efek 3D pada Gambar di CorelDraw

    0 shares
    Share 0 Tweet 0
Qerdus

Informasi terbaru seputar Teknologi, Gadget, Open-Source, Laptop/PC, Android, juga panduan lengkap desain grafis, WordPress dan tutorial lain

© 2020 QERDUS. All rights reserved

OUR LINKS

  • Tentang Kami
  • Hubungi Kami
  • Syarat & Ketentuan
  • Kebijakan Privasi

Thank you for subscribing.

Something went wrong.

  • Tentang Kami
  • Hubungi Kami
  • Syarat & Ketentuan
  • Kebijakan Privasi

© 2021 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result
  • Artikel
  • Smartphone
  • Android
  • Teknologi
  • Software
  • Linux
  • Desain Grafis
  • Laptop

© 2021 JNews - Premium WordPress news & magazine theme by Jegtheme.

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In