Volver al listado | Servicio proveido por: vulneralert
Tranducir al español
Tecnología(s) afectada(s)
LINUX
SYSTEMS
28-06-2023 22:01

cve-2023-36476 Vulnerabilidad documentada

7.9 HIGH
Tags automáticamente generados
vulnerabilitypatchdatasqlunauthorizedlinuxsystemsdiffformfromhtmltableserveradd
Descripción
calamares-nixos-extensions provides Calamares branding and modules for NixOS, a distribution of GNU/Linux. Users calamares-nixos-extensions version 0.3.12 prior who installed NixOS through the graphical calamares installer, with an unencrypted `/boot`, on either non-UEFI systems or LUKS partition different from `/` have their key file in `/boot` as plaintext CPIO archive attached to initrd. A patch is available anticipated be part 0.3.13 backport 22.11, 23.05, unstable channels. Expert users copy data may, workaround, re-encrypt partition(s) themselves. http://cwe.mitre.org/data/definitions/200.html CWE-200 Exposure Sensitive Information Unauthorized Actor
Referencia
Referencia
Referencia
Ver detalles del CVE

Fuente
https://nvd.nist.gov/vuln/detail/CVE-2023-36476
Explicación de opciones
Disponible solo para usuarios registrados
Relevancia de la información: a mayor cantidad de me gusta es más relevante la información.
Eliminar: borra la alerta de la bandeja de entrada (no hay deshacer).
Pendiente: Todas las alertas ingresan a pendiente hasta marcarse a solucionado (manualmente). Se puede cambiar a pendiente/solucionado sin límites
Archivar: Sirve para tener en otra lista adicional para el seguimiento. Se puede archivar/desarchivar sin límites
El sistema fue creado en el marco de la tésis de Maestría Informática con Énfasis en Investigación e Innovación

La información es descubierta y consumida automáticamente desde publicaciones en Redes Sociales (sin participación humana), se clasifica y se crean los tags de resúmenes mediante un componente de aprendizaje automátizado.

Las validaciones realizadas a esta herramienta, por gente experta en el área de Ciberseguridad, dio como resultado el uso muy satisfactorio para tener la información centralizada, oportuna y en tiempo real.

La información, como ayuda para conocer las vulnerabilidades posibles en un sistema informático, puede ayudar a estar protegido ante eventuales atáques del cibercrimen.

eAprende.com | 2021
Icons made by Freepik from www.flaticon.com