Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Trend Micro Mengungkap Kerentanan Server X.Org Lainnya: CVE-2023-1393

Posted on March 29, 2023

Selama lebih dari satu dekade sekarang X.Org Server telah melihat pengungkapan keamanan rutin dalam basis kodenya yang masif dengan beberapa peneliti keamanan mengatakan itu bahkan lebih buruk daripada yang terlihat dan peneliti keamanan sering menemukan beberapa kerentanan sekaligus di basis kode yang besar dan menua itu hari ini jarang melihat fitur baru berfungsi. Hari ini pengungkapan lain dibuat oleh orang-orang dengan Trend Micro Zero Day Initiative.
CVE-2023-1393 adalah kerentanan penggunaan setelah bebas yang dapat menyebabkan eskalasi hak istimewa lokal jika xorg-server masih berjalan sebagai root dan eksekusi kode jarak jauh untuk sesi penerusan SSH X.
Jika klien secara eksplisit menghancurkan jendela overlay kompositor, X.Org Server meninggalkan pointer yang menggantung ke jendela itu dan akan memicu use-after-free di kemudian hari.
Pengungkapan itu dilakukan beberapa menit lalu di milis.

Perbaikan dua baris dibuat untuk basis kode X.Org Server Git dan akan dimasukkan ke dalam rilis xorg-server berikutnya. Untungnya setidaknya banyak yang dapat menjalankan Server X.Org tanpa hak akses root dalam beberapa tahun terakhir meskipun beberapa masih tidak, terutama pada beberapa lingkungan Server non-Linux X.Org lainnya.

Itulah berita seputar Trend Micro Mengungkap Kerentanan Server X.Org Lainnya: CVE-2023-1393, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • OpenAI Bantah Rencana Memasang Iklan di ChatGPT Berlangganan
  • Kenapa Komputer Sangat Panas Saat Gunakan Fitur Virtualisasi Hyper-V?
  • Apa itu Bug React2Shell? Sudah Serang Lebih dari 30 Organisasi dan 77.000 IP Address
  • Google Store Black Friday 2025: Penawaran Spesial untuk Pixel, Nest, dan Lainnya!
  • Boxville 2 Gratis di Playstore, Plus Diskon Lainnya!
  • Cara Atasi Masalah Pembacaan Suara (Read Aloud) di Windows Copilot Tidak Berfungsi
  • Kementerian Kesehatan Inggris Akui Data Breach, Akibat Zero-day Oracle DB?
  • Google Akan Perkenalkan Autofill Google Wallet di Chrome untuk Pembayaran Lebih Mudah
  • Google Pixel Akan Perkenalkan Launcher Device Search Baru, Lebih Cepat dan Pintar
  • Hacker Serang Bug VPN di ArrayOS AG untuk Menanam Web Shell
  • Cara Menonaktifkan Error “ITS Almost time to restart in Windows”
  • Google Fi Mendukung Panggilan Telepon RCS Melalui Web, Lebih Mudah dan Efisien
  • Data Breach Marquis: Hajar Lebih Dari 74 Bank dan Koperasi AS
  • Google Search Akan Adopsi ‘Continuous Circle’ untuk Hasil Pencarian Terjemahan, Lebih Cerdas dan Kontekstual
  • Rusia Memblokir Roblox Karena Distribusi ‘Propaganda LGBT’
  • Google Gemini Redesain Web Total di Desember 2025, Fokus UX yang Lebih Baik
  • Apa itu Google Workspace Studio? Tool Baru untuk Pembuat Konten?
  • Cara Menggunakan Xbox Full-Screen Experience di Windows
  • Korea Tahan Tersangka Terkait Penjualan Video Intim dari Kamera CCTV yang Diretas
  • Kebocoran Galaxy Buds 4 Mengungkap Desain dan Fitur Baru, Mirip Apple?
  • Sudah Update Windows KB5070311 dan Apa Saja Yang Diperbaiki?
  • Cara Menonaktifkan Fitur AI Actions (Tindakan AI) di Menu Windows Explorer
  • Microsoft Edge AI vs. OpenAI’s Atlas Browser: Perbandingan dan Perbedaan Utama
  • Cara Memasang Folder Sebagai Drive di Windows 11
  • Cara Memperbaiki Error 0xC1900101 0x40021 pada Update Windows 11
  • Malware Glassworm Serang Lagi VSCode, Hati-hati!
  • Walmart dan Google Bermitra untuk Kamera Rumah Google Home: Pengalaman Langsung
  • Gemini Dapat Bisa Atur Perangkat Rumah Melalui Home Assistant Pakai Suara, Desember 2025
  • Asahi, Produsen Bir Jepang, Akui Kebocoran Data 15 Juta Pelanggan
  • Google Messages Ada Fitur Baru: Pesan Grup, Mode Gelap dan Integrasi dengan Google Duo
  • OpenAI Bantah Rencana Memasang Iklan di ChatGPT Berlangganan
  • Kenapa Komputer Sangat Panas Saat Gunakan Fitur Virtualisasi Hyper-V?
  • Apa itu Bug React2Shell? Sudah Serang Lebih dari 30 Organisasi dan 77.000 IP Address

©2025 emka.web.id | Design: Newspaperly WordPress Theme