Come posso segnalare un problema di sicurezza sensibile?


8

In Ubuntu 10.04 (e forse più tardi) sembra esserci una grave vulnerabilità a un attacco del dizionario della forza bruta su qualsiasi server Apache che utilizza MySQL per convalidare gli accessi utente.

Questo problema indica che né fail2ban né Apache mod_security rilevano l'attacco.

Preferirei non elencare i dettagli qui.

Qualcuno potrebbe contattarmi o spiegarmi come posso segnalare il problema senza pubblicare la vulnerabilità in tutto il mondo?

Risposte:


10

Dovrai presentare un bug sul pacchetto con cui stai riscontrando un problema. È possibile utilizzare queste istruzioni per segnalare un bug . Una volta raccolti tutti i dati, LaunchPad aprirà una finestra e potrai continuare con il processo di segnalazione dei bug.

In alternativa, visita la pagina di Ubuntu LaunchPad ( https://bugs.launchpad.net/ubuntu/+source/<PACKAGENAME>) quindi compila i dettagli.

Una volta completato un riepilogo e un rilevamento duplicato, ma prima di inviare il rapporto, ci sarà la seguente opzione nella parte inferiore della pagina che dovrai selezionare:

inserisci qui la descrizione dell'immagine

Ciò renderà nascosto questo errore e avviserà il team di sicurezza.


Non voglio pubblicare il bug in tutto il mondo. Preferirei che qualcuno mi contattasse sulla mia e-mail.
paolo

OK ora ho letto la fine del tuo post. Lo segnalerò se è nascosto.
paolo

2
@paul Sarà visibile solo ai manutentori e al team di sicurezza.
Marco Ceppi
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.