-:: Menu
-:: Feed RSS
-:: Sostienici
-:: Irc Channel
Vieni a trovarci nei nostri chan irc

Server: irc.azzurra.org
Chan: #TuxMeaLux
 
 Server: irc.freenode.net
Chan: #TuxMeaLux
-:: Last from Forum
-:: Last Distro Release
-:: Partners
-:: Antipixel










 
-:: Internet mailer Exim4 regala accessi root ai server
Autore: Matrix86
Categoria: Security

Come si può leggere dalla mailing list degli sviluppatori di Exim, un internet mailer, nel pacchetto Debian sarebbe contenuta una vulnerabilità che potrebbe essere sfruttata da un attacker per ottenere il controllo del server. Questo bug permetterebbe infatti, attraverso un email header opportunatamente modificata darebbe all'attacker la possibilità di lanciare una shell e caricare file sul server ottenendo così i poteri di amministrazione.

Il bug localizzato in seguito è introdotto dalla funzione string_format(). Il bug sembra però essere stato già corretto nella versione 4.70, ma non è stato fatto risultare come security patch, e il pacchetto per Debian non è stato quindi aggiornato immediatamente.
Si consiglia quindi di aggiornare alla versione 4.72.

Fonte: http://www.h-online.com/security/news/item/Possible-root-vulnerability-in-Exim-internet-mailer-Update-1150631.html




Data: 14/12/10 00:35 | Commenti: 0 | Letture: 20 |
Commenti:
-:: Box Utente
-:: Utenti
Visitatori Online: 1
Staff Online:

Membri sul Forum:


Ultimi Utenti Registrati:

alecec, uela
IP: 38.107.179.231
OS: Unknown (Bot)
Staff: 3
Visite: 528917
Ultima visita: 19/05/12 07:16
Uptime: 1567 giorni,13 ore,9 minuti
-:: Pubblicità
-:: Ultimi Articoli
-:: Ultimi Downloads
-:: Matrix86 Presence

My status
-:: Validazioni

CSS Valido!

Valid XHTML 1.1