Taloussanomat
Lue uutinen mobiilisivustolla
Ilman käyttäjän toimia

Sun-softa sallii luvattoman kirjautumisen

29.4.2008 16:11 Sun Java System Directory Server -ohjelmiston haavoittuvuus voi mahdollistaa luvattoman kirjautumisen ylläpitäjän oikeuksin, Cert-Fi kertoo päivän toisessa haavoittuvuustiedotteessaan.

Hyökkääjä voi iskeä etänä ja laajentaa käyttövaltuuksiaan ilman käyttäjän toimia. Korjaava ohjelmistopäivitys versioon 6.3 siirtää haavoittuvuuden pois päiväjärjestyksestä.

Haavoittuvuus löytyy Sun Java System Directory Serverin versioista 6.0, 6.1, 6.2 ja Enterprise Edition. Haavoittuvuus koskee kaikkia ympäristöjä, joihin ohjelmisto on saatavilla (Solaris 8, 9, ja 10 Sparc ja x86, Linux, Windows, HP-UX). Versio 5.2 ei ole haavoittuva.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Mars-mönkijän matkamittarissa 10 mailia

27.05.2009 Nasan yli viisi vuotta Marsia tutkinut mönkijä Opportunity taivalsi maanantaina ohi kymmenen mailin rajapyykin.

.