Taloussanomat
Lue uutinen mobiilisivustolla
Apache 1.3 -palvelimet haavoittuvia

Mailman-postiohjelma vuotaa salasanoja

11.2.2005 06:34 Suositussa Mailman-postiohjelmassa on havaittu haavoittuvuus, jonka kautta ulkopuoliset ovat jo varastaneet salasanoja. Haavoittuvuus koskee versioita 2.1.5:een saakka.

Varkaus koetteli Full-Disclosure -nimistä keskustelupalstaa, jonka sivulla haavoittuvuus tuotiin myös julkisuuteen.

Krakkerihyökkäys tapahtui Full Disclosuren ylläpitäjän John Cartwrightin mukaan tammikuun toisena päivänä. Kysymyksessä oli remote directory traversal exploit-tyyppinen hyökkäys.

Haavoittuvuus voi osoittautua hankalaksi, sillä eräät postilistaa käyttävät salasanaansa myöhemmin uudelleen muualla. Avoimeen koodiin perustuvassa Mailman-ohjelmassa sähköpostiosoite on sama kuin käyttäjätunnus.

Mailmanin turvasivuilla on selostus haavoittuvuudesta, mutta ei vielä tarkkaa tietoa siitä, mitkä käyttöjärjestelmät ovat haavoittuvia. Todennäköisesti Apache 2.0:aa käyttävät palvelimet ovat suojattuja aukolta. Full Disclosuren palvelin käyttää Apache 1.3:a.

Mailmanin turvavaroitus

Jutun kirjoitti: Marko Mannila

Marko Mannila

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Otto-automaatit pysyvät Tiedon valvonnassa

27.05.2009 Tietotekniikkatalo Tieto on saanut viiden vuoden jatkosopimuksen Otto-käteisautomaattiverkon tietojärjestelmien kehittämisestä ja ylläpidosta.

.