Soy nuevo en el servidor Ubuntu. Encontré esta publicación sobre una vulnerabilidad en el APT de Debian. ¿Crees que este problema se ha resuelto?
Una vulnerabilidad en el apt de Debian permite un fácil movimiento lateral en los centros de datos.
El 22 de enero, Max Justicz publicó un artículo que detalla una vulnerabilidad en el cliente apt. Utilizando las técnicas de Man in the Middle, un atacante puede interceptar la comunicación adecuada mientras descarga un paquete de software, reemplaza el contenido del paquete solicitado con su propio binario y lo ejecuta con privilegios de root.
Ejecución remota de código en apt / apt-get - Max Justicz
Encontré una vulnerabilidad en apt que permite que un hombre en el medio de la red (o un espejo malicioso de paquetes) ejecute código arbitrario como root en una máquina que instala cualquier paquete. El error se ha corregido en las últimas versiones de apt. Si le preocupa ser explotado durante el proceso de actualización, puede protegerse deshabilitando los redireccionamientos HTTP mientras realiza la actualización.