Como faço para relatar um problema de segurança sensível?

8

No Ubuntu 10.04 (e talvez mais tarde), parece haver uma séria vulnerabilidade a um ataque de dicionário de força bruta em qualquer servidor Apache que esteja usando o MySQL para validar logins de usuários.

Esse problema significa que nem o fail2ban nem o Apache mod_security detectam o ataque.

Eu preferiria não listar os detalhes aqui.

Alguém poderia me contatar ou me explicar como posso relatar o problema sem postar a vulnerabilidade em todo o mundo?

    
por paul 31.01.2012 / 22:09

1 resposta

10

Você precisará enviar um bug contra o pacote com o qual está tendo um problema. Você pode usar estas instruções para reportar um bug . Depois que todos os dados forem coletados, o LaunchPad abrirá uma janela e você poderá continuar com o processo de relatório de erros.

Alternativamente, visite a página do LaunchPad Ubuntu ( https://bugs.launchpad.net/ubuntu/+source/<PACKAGENAME> ) e preencha os detalhes.

Depois que um resumo e a detecção de duplicatas forem concluídos, mas antes de enviar seu relatório, haverá a seguinte opção na parte inferior da página que você precisará selecionar:

Ao fazer isso, esse bug ficará oculto e alertará a equipe de segurança.

    
por Marco Ceppi 31.01.2012 / 22:19

Tags