| |
|
Neue Lücke in OpenSSH Portable mit PAM |
|
|
Veröffentlicht durch XTaran am Dienstag 23. September, 20:13
Aus der Diesesmal-nur-Portable Abteilung
|
|
|
|
|
Wie Heise soeben berichtet, wurde im frisch eingebauten PAM-Code eine neue Sicherheitslücke mit der Möglichkeit zum Remote Exploit bei abgeschalteter Privilege Separation (d.h. nicht in der Default-Konfiguration) gefunden. Da der PAM-Code nur in den Portable-Versionen der OpenSSH vorkommt, sind auch nur diese betroffen, genauer die Versionen 3.7p1 und 3.7.1p1. Dementsprechend kam auch heute 3.7.1p2 raus.
|
|
|
|
< Und jetzt noch ein ProFTPD-Loch | Druckausgabe | Linux bei Seagate auf HD vorinstalliert > | |
|