Taloussanomat
Lue uutinen mobiilisivustolla
Palvelunestoa ja omia komentoja

Cert-fi: Squid vuotaa

14.1.2005 11:44 Välimuistiohjelmisto Squidistä on löydetty kaksi haavoittuvuutta, kertoo viestintäviraston Cert-ryhmä. Vakavampi aukoista saattaa mahdollistaa komentojen suorittamisen kohdejärjestelmässä.

Haavoittuvuudet liittyvät Squid 2.x -versioiden wccp-viestien käsittelyyn ja "gopherToHTML()"-toimintoon, Cert-fi kertoo.

Ensimmäisen aukon avulla hyökkääjä voi mahdollisesti kohdistaa järjestelmään palvelunestohyökkäyksen ja jälkimmäisen avulla suorittaa järjestelmässä omia komentoja.

Squid-ohjelman uusimman version viralliset korjaustiedostot löytyvät squid-cache.org:n sivuilta.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.