<font size=2 face="Arial"><b>Product: </b><br>IBM BigFix Compliance <br> <br></font><br><font size=2 face="Arial"><b>Title: </b><br>Updated CIS Checklist for Ubuntu 14.04 LTS Server and Ubuntu 16.04 LTS
Server to fix a remediation action defect</font><br><font size=2 face="Arial"><br></font><br><font size=2 face="Arial"><b>Security Benchmark: </b></font><font size=2 color=#2f2f2f face="Arial"><br></font><font size=2 face="Arial">CIS Ubuntu Linux 14.04 LTS Benchmark,
v2.0.0</font><br><font size=2 face="Arial">CIS Ubuntu Linux 16.04 LTS Benchmark, v1.0.0
<br> <br></font><br><font size=2 face="Arial"><b>Published Sites: </b></font><font size=2 color=#2f2f2f face="Arial"><br>CIS Checklist for Ubuntu 14.04 LTS Server, site version 4</font><br><font size=2 color=#2f2f2f face="Arial">CIS Checklist for Ubuntu 16.04
LTS Server, site version 3</font><font size=2 face="Arial"><i><br>(The site version is provided for air-gap customers.)</i><br> <br></font><br><font size=2 face="Arial"><b>Details:</b></font><p><font size=2 face="Symbol">·        </font><font size=2 face="Arial">xccdf_org.cisecurity.benchmarks_rule_5.3.4_Ensure_password_hashing_algorithm_is_SHA-512
: “(L1) Ensure_password_hashing_algorithm_is_SHA-512”, the remediation
was not working correctly as it was replacing every occurrence of 'sha'
with 'sha512' i.e replacing 'shadow' with 'sha512' instead of replacing
other hashing algorithm with "sha512". This was fixed by modifying
the remediation logic to replace only other hashing algorithms with 'sha512'
and not alter any other words that have 'sha' present in it.</font><br><br><font size=2 face="Arial"><b>Actions to take:</b></font><p><font size=2 face="Symbol">·        </font><font size=2 color=#2f2f2f face="Arial">If
you are already subscribed to this site, no action is needed.</font><p><p><font size=2 face="Symbol">·        </font><font size=2 color=#2f2f2f face="Arial">To
subscribe to the above site, you can use the License Overview Dashboard
to enable and gather the site. Note that you must be entitled to the BigFix
Compliance product and you must be using IBM BigFix version 9.2 and later.
</font><p><font size=2 face="Arial"> </font><br><font size=2 face="Arial"><b>More information: </b><br>To know more about the IBM BigFix Compliance SCM checklists, please see
the following resources:</font><ul><li><font size=2 face="Arial">IBM Developer Works:</font><font size=3 color=blue><u><br></u></font><a href="https://www.ibm.com/developerworks/community/wikis/home?lang=en#!/wiki/Tivoli%20Endpoint%20Manager/page/SCM%20Checklists"><font size=2 color=blue face="Arial"><u>https://www.ibm.com/developerworks/community/wikis/home?lang=en#!/wiki/Tivoli%20Endpoint%20Manager/page/SCM%20Checklists</u></font></a><font size=3></font><li><li><font size=2 face="Arial">IBM BigFix Blog:</font><font size=3 color=blue><u><br></u></font><a href="https://www.ibm.com/developerworks/community/blogs/a1a33778-88b7-452a-9133-c955812f8910?lang=en"><font size=2 color=blue face="Arial"><u>https://www.ibm.com/developerworks/community/blogs/a1a33778-88b7-452a-9133-c955812f8910?lang=en</u></font></a><font size=3></font><li><li><font size=2 face="Arial">IBM BigFix Forum:</font><font size=3 color=blue><u><br></u></font><a href="https://forum.bigfix.com/c/release-announcements/compliance"><font size=2 color=blue face="Arial"><u>https://forum.bigfix.com/c/release-announcements/compliance</u></font></a><font size=3></font><font size=2 face="Arial"><br></font></ul><font size=2 face="Arial">We hope you find this latest release
of SCM content useful and effective. Thank you!<br> <br><i> -- The IBM BigFix Compliance team</i><br></font><BR>