Taloussanomat
Lue uutinen mobiilisivustolla
Tällä kertaa löytyi palvelunestohaavoittuvuus

Zlib taas helisemässä

22.7.2005 14:40 Etenkin avoimen lähdekoodin hyödyntämästä zlib-pakkauskirjastosta on löytynyt taas uusi tietoturvaongelma. Tällä kertaa kyseessä on palvelunestohaavoittuvuus.

Zlib-kirjaston uusin 1.2.xx-sarja tarjoaa entisestään nopeutta sekä muita parannuksia. Sarjan uusin 1.2.3-versio paikkaa myös uusimman tietoturvahaavan, jonka avulla hyökkääjä voi käynnistää kohdekoneen uudelleen. Hyökkäykseen riittää vääränlaisen tiedoston lähettäminen kohdekoneen verkkopalvelulle, joka hyödyntää zlibiä.

Uusi palvelunestohaava ei ole yhtä kriittinen kuin joitain viikkoja sitten löydetty puskurinylivuotohaavoittuvuus, jonka avulla etähyökkääjä pystyy suorittamaan luomaansa haittakoodia kohdejärjestelmässä.

Zlibin kotisivuilla suositellaan kummankin aukon vuoksi välitöntä kirjaston päivitämistä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Turvaekspertti keplotteli kyberpuolustusrahat itselleen

10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.


Kolme vuotta sitten

Google varmuuskopioi puhelimen tiedot

10.02.2009 Google julkaisi beta-version Sync-palvelusta, joka pitää puhelimen ja Gmailin yhteystiedot ajan tasalla.

.