Taloussanomat
Lue uutinen mobiilisivustolla
CVS- ja Subversion-sovelluksissa

Avoimen koodin varastoissa aukkoja

21.5.2004 10:45 Kahdesta avoimen ohjelmistokehityksen koodinvarastointiin käyttämästä sovelluksesta on löytynyt aukko, minkä kautta krakkerit voivat mahdollisesti korruptoida kehityshankkeita. Haavoittuvuus koskee laajalti käytettyä Concurrent Versions System -ohjelmistoa ja vähemmässä käytössä olevaa Subversionia.

Reiän löytänyt saksalaisen E-Mattersin tietoturvatutkija Stefan Esser kertoo News.comin mukaan, että tärkeimmät open source -hankkeet, kuten Gnome, KDE, Apache ja isot Linux-jakelut, ovat jo paikanneet aukon käyttämässään CVS-ohjelmistossa.

Esserin mukaan isoimmat projektit ovat yleensäkin suhteellisen hyvin suojattuja ja CVS-reikää on vaikea hyödyntää. Maailmalla on kuitenkin paljon pienempiä kehityshankkeita, jotka ovat alttiina murroille. Subversionin haavoittuvuutta on Esserin mukaan paljon helpompi hyväksikäyttää.

CVS-aukko koskee kaikkia ohjelmiston versioita, jotka on julkaistu ennen toukokuun 19. päivää.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Ekahaun ilmaista wlan-kartoitusohjelmaa imuroidaan vauhdilla

27.05.2009 Ekahau kertoo wlan-kuuluvuuden kartoitusohjelmansa nousseen nopeasti ykköseksi alan ohjelmistojen joukossa. Ilmaista Heatmapperia on imuroitu ensimmäisen kahden kuukauden aikana 10 000 kertaa.

.