Десятка наиболее уязвимого ПО в Unix/Linux от SANS
Организация по безопасности совместно с Министерством национальной безопасности (Department of Homeland Security) и агентствами по безопасности правительств Канады и Великобритании обпуликовала четвертый ежегодный список наиболее часто эксплуатируемых Интернет-уязвимостей.
SysAdmin Audit Security Network (SANS) Institute, который впервые опубликовал подобный список четыре года назад при поддержке National Infrastructure Protection Center (NIPC) FBI, выпустил пару Top10-списков наиболее уязвимого программного обеспечения для операционных систем Windows и Linux/Unix.
Лидерство для *nix-систем удерживает за собой BIND (Berkeley Internet Domain Name), связывающий URL’ы с IP-адресами. Полный список «проблемного» ПО выглядит так:
U1. BIND Domain Name System
U2. Remote Procedure Calls (RPC)
U3. Apache Web Server
U4. General UNIX Authentication Accounts with No Passwords or Weak Passwords
U5. Clear Text Services
U6. Sendmail
U7. Simple Network Management Protocol (SNMP)
U8. Secure Shell (SSH)
U9. Misconfiguration of Enterprise Services NIS/NFS
U10. Open Secure Sockets Layer (SSL)
Подробный отчет от SANS >> (The Twenty Most Critical Internet Security Vulnerabilities)
Постоянная ссылка к новости: http://www.nixp.ru/news/2603.html. Дмитрий Шурупов по материалам biz.yahoo.com.
Linux-дистрибутивы Ubuntu*Pack (OEMPack) обновились до версии 20.04
Вышел CentOS Linux 8.2 — он основан на RHEL 8.2 2 2
Бен Коттон из Red Hat предложил маркировать и удалять пакеты-пенсионеры при обновлении Fedora 1 3
GNU/Linux kernel 5.7 сменил статус с «mainline» на «stable» — теперь уже можно ставить 1
Загрузочный диск PrRescue перешел на ядро Linux 5.7
Вышло ядро Linux 5.7 — это mainline и лучше пока подождать 1
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1