A ProFTPd csapata elkészítette a kiszolgáló 1.3.3d verzióját, melynek kiadási megjegyzései szerint javításra került a Phrack#67-ben* közölt mod_sql sebezhetőség. Bár a megjelent cikk alapján nem volt egyértelmű, hogy a sebezhetőség kihasználható maradt-e az 1.3.3c-ben, a mostani bejentés alapján több mint valószínű, hogy ez a probléma vezetett a kiszolgáló forráskódjának manipulálásához is. Mivel a probléma leírása majdnem egy hónapja elérhető, a ProFTPd-t üzemeltetők jól teszik, ha ellenőrzik a rendszereik épségét...
Folt a ProFTPd-hez
2010.12.21. 18:23 | buherator | Szólj hozzá!
Címkék: patch proftpd
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
Nincsenek hozzászólások.