Taloussanomat
Lue uutinen mobiilisivustolla
Haavoittuvuudet paljastuivat sisäisessä tarkastuksessa

Ilmainen albumisofta alttiina hyökkäyksille

27.12.2007 16:30 Web-valokuva-albumit mahdollistava ilmainen Menalto Gallery -ohjelmisto sai tietoturvapäivityksen, jota tekijät suosittelevat asennettavaksi niin pian kuin mahdollista.

Sisäinen turvatarkastus paljasti ohjelmistosta haavoittuvuuksia, jotka voivat mahdollistaa suojauksen ohittamisen, sivuston sisällön muokkaamisen, cross site scripting -tyyppisen harhauttamisen, hyökkääjän koodinsuorittamisen www-selaimessa tai www-palvelimen haltuunoton.

Cross-site scripting tarkoittaa hyökkäystä, missä käyttäjän selaimessa onnistutaan ajamaan ohjelmakoodia hänen vieraillessaan luotetulla verkkosivustolla.

Cert-Fi:n mukaan alttiina ovat Galleryn uutta 2.2.4:ää edeltävät ohjelmistoversiot.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

TeliaSonera iski ennätystuloksen

11.02.2009 Pohjoismainen teleoperaattori TeliaSonera purjehti talouskriisistä huolimatta myötätuulessa loppuvuonna. Liikevaihto kasvoi ja tuloskin parani selvästi edellisvuoden vastaavasta ajasta.

.