Conversation
Notices
-
Un fallo de seguridad obliga a desactivar la sesión de invitado en Ubuntu; https://quitter.no/url/1186511
- tze repeated this.
-
@davidochobits "Seguramente os llame la atención los *tres meses* que transcurrieron sin que se solucionara este problema. La vulnerabilidad (CVE-2017-8900) estaba clasificada como de tipo “medium”, supongo que debido a que es necesario el acceso físico a la máquina para poderlo explotar y una vez ahí, lo único que nos libra de cualquier tipo de ataque es el cifrado completo del sistema."
-
Aún habrá quien piense que lo mejor antes este tipo de cosas en GNU/Linux es estar callado ("punto en boca") y "no tirar piedras innecesarias contra nuestro tejado" (sic)..
-
@davidochobits /usr/share/lightdm/lightdm.conf.d/50-disable-guest.conf
# Disable guest sessions due to them not being confined in systemd
# CVE-2017-8900
# https://bugs.launchpad.net/bugs/1663157
[Seat:*]
allow-guest=false