symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Neue Lücke in OpenSSH Portable mit PAM
Veröffentlicht durch XTaran am Dienstag 23. September, 20:13
Aus der Diesesmal-nur-Portable Abteilung
Security Wie Heise soeben berichtet, wurde im frisch eingebauten PAM-Code eine neue Sicherheitslücke mit der Möglichkeit zum Remote Exploit bei abgeschalteter Privilege Separation (d.h. nicht in der Default-Konfiguration) gefunden. Da der PAM-Code nur in den Portable-Versionen der OpenSSH vorkommt, sind auch nur diese betroffen, genauer die Versionen 3.7p1 und 3.7.1p1. Dementsprechend kam auch heute 3.7.1p2 raus.

Zur Gerüchteküche von gestern hat maol einen Hinweis im ChangeLog von Solar Designers eigener Linux-Distribution Owl gefunden: Darin verweist er auf die zweite Revision des OpenSSH-Advisorys zum Bufferoverflow der mit 3.7.1 gefixt wurde. Scheint also entgegen erster Gerüchte und Vermutungen doch vor Erscheinen von 3.7.1 gefunden worden zu sein.

Und jetzt noch ein ProFTPD-Loch | Druckausgabe | Linux bei Seagate auf HD vorinstalliert  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • OpenBSD
  • maol
  • Heise
  • Linux
  • Gerüchteküche von gestern
  • ChangeLog
  • Owl
  • OpenSSH-Advisorys zum Bufferoverflow
  • Heise soeben berichtet
  • neue Sicherheitslücke
  • Portable-Versionen der OpenSSH
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Bist du sicher daß die Kategorie die richtige ist? (Score:0)
    Von Anonymer Feigling am Tuesday 23. September, 21:16 MET (#1)
    Nagut immerhin ist das ja die Ervollgasstrategie von Microsoft :-)

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen