Eu sou novo no servidor Ubuntu. Eu encontrei este post sobre uma vulnerabilidade no APT do Debian. Você acha que esse problema foi resolvido?
Uma vulnerabilidade no apt do Debian permite fácil movimentação lateral nos data centers
Em 22 de janeiro, Max Justicz publicou uma redação detalhando uma vulnerabilidade no cliente apt. Usando técnicas Man in the Middle, um invasor pode interceptar a comunicação apt enquanto baixa um pacote de software, substitui o conteúdo do pacote solicitado por seu próprio binário e executa-o com privilégios de root.
Execução remota de código no apt / apt-get - Max Justicz
Eu encontrei uma vulnerabilidade no apt que permite que um man-in-the-middle da rede (ou um espelho de pacote mal-intencionado) execute código arbitrário como root em uma máquina que instala qualquer pacote. O bug foi corrigido nas últimas versões do apt. Se você está preocupado em ser explorado durante o processo de atualização, pode se proteger desativando os redirecionamentos HTTP enquanto atualiza.