ugrás a tartalomhoz

Archívum - Jan 22, 2003 - Blog bejegyzés

CVS távoli sebezhetőség az 1.11.4-es és előző verziókban

Bártházi András · 2003. Jan. 22. (Sze), 21.21
[e-matters] A CVS forrásfa auditálása közben hibát találtak a könyvtár lekérdezésének lekezeléséért felelős (szerver oldali) kódban. Megfelelően formázott könyvtárnév segítségével lehetséges egy olyan hiba kiváltása, melynek segítségével tetszőleges kód futtatható a szerveren.

PHP-Nuke 6.0 sebezhetőség a WebMail modulban

Bártházi András · 2003. Jan. 22. (Sze), 20.33
[bugtraq] Súlyosnak mondható hibát találtak a 6.0-ás (jelenleg legújabb) PHP-Nuke WebMail moduljában. A hibát kihasználva a távoli felhasználó programot tölthet fel/másolhat át, és futtatatja azt.

Megjelent az Apache 2.0.44

Bártházi András · 2003. Jan. 22. (Sze), 11.45
[ServerWatch] Az Apache HTTP Szerver Projekt bejelentette 2.0.44-es verziót, a hetedik publikus Apache 2.0 kiadást. Ez a változat elsődlegesen a biztonsági- és hibajavításokra koncentrál, de egy további jelentős változás, hogy ezentúl igyekeznek a felhasználók számára a jövőbeli frissítéseket egyszerűbbé tenni.