Эксперты по безопасности находят уязвимости в open-source ПО
Несмотря на то, что уязвимости Microsoft Windows чаще других появляются в заголовках новостей, на этой неделе исследователи обнаружили «дыры» в двух часто используемых open-source программных продуктах.
Наиболее существенная уязвимость относится к Sendmail — открытому ПО для управления электронной почтой. По словам Dan’а Ingevaldson, инженерного менеджера в Internet Security Systems в Атланте, ошибка возникает при обработке заголовков почтовых сообщений.
«Это очень серьезная уязвимость», — сказал он, добавив, что атакующий может воспользоваться exploit’ом в своих целях.
Кроме того, на этой неделе найдена ошибка в OpenSSH, хотя и менее значительная: «Скорее она теоретическая, хотя также может быть эксплуатирована», — таков был его комментарий об уязвимости в OpenSSH, используемой для шифруемого удаленного доступа к компьютерам и сетевым устройствам.
Подробнее >> (Security experts find open-source flaws)
Постоянная ссылка к новости: http://www.nixp.ru/news/2480.html. Дмитрий Шурупов по материалам news.com.
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1