Главная
Доступен релиз ProFTPD 1.3.2 с устранением уязвимости
суббота, 07 февраля 2009
Спустя 16 месяцев с момента выхода прошлой версии вышел релиз ProFTPD 1.3.2 в котором исправлено 120 ошибок, среди которых устранена серьезная уязвимость в модулях mod_sql_mysql и mod_sql_postgres, используя которую злоумышленник может осуществить подстановку SQL кода (SQL injection) в системах, поддерживающих многобайтовые кодировки со включенной в конфигурации поддержкой NLS (сборка с --enable-nls). Проблеме не подвержены системы с переменной окружения "LANG" выставленной в 8-битную кодировку.

Другие новости IT

Оригинальная дата: 2009-02-07 11:01:57


Прочитать полностью
Комментарии (0)add comment

Написать комментарий
Заблокировано. Комментарии не принимаются.

busy
 
< Пред.   След. >
Joomla Templates