close

Informacja dotycząca plików cookies

Informujemy, iż w celu optymalizacji treści dostępnych w naszym serwisie, w celu dostosowania ich do indywidualnych potrzeb każdego użytkownika, jak również dla celów reklamowych i statystycznych korzystamy z informacji zapisanych za pomocą plików cookies na urządzeniach końcowych użytkowników. Pliki cookies użytkownik może kontrolować za pomocą ustawień swojej przeglądarki internetowej. Dalsze korzystanie z naszych serwisów internetowych, bez zmiany ustawień przeglądarki internetowej oznacza, iż użytkownik akceptuje politykę stosowania plików cookies


Nowe artykuły:
Więcej...
Nowe recenzje: RSS
Więcej...
Najnowsze pliki: RSS
Więcej...
Nowe biosy: RSS
Więcej...

 

Rozne

Najnowsze testy

Artykuły



29 października 2004

Poważny błąd w PuTTY v0.55 - 16:37
PuTTY jest darmową implementacją klienta telnetu i SSH dla MS Windows i Unixów, autorstwa Simona Tatham. Kilka dni temu znaleziono w tym oprogramowaniu poważny błąd, pozwalający włamywaczowi na wykonanie dowolnego kodu. Błąd został zlokalizowany, występuje przez niewystarczające sprawdzanie ograniczeń w SSH2_MSG_DEBUG, a konkretną przyczyną jest błędne użycie funkcji stringlen() czytającej wartość wskazywaną przez offset w pakiecie danych. Udane wyexploitowanie błędu w PuTTY pozwala włamywaczowi na wykonanie dowolnego kodu na prawach użytkownika uruchamiającego PuTTY'iego. W celu wykorzystania błędu, należy przekierować wychodzące połączenie do własnego, odpowiednio przygotowanego serwera.
Została opublikowana wersja v0.56, która usuwa ten błąd. Binaria i źródła można pobrać ze strony autora.

Źródło: iDefense.com

<< Początki nieciekawych czasów ... | | Google zainteresował się trójwymiarowymi mapami >>


Komentarze

sobrus - 29 October 2004, 19:53:51
no to musze zrobic update... ja mam 053beta!

Tipros - 29 October 2004, 23:29:29
Ju? od dawna wsz?dzie pisali, ?e samo SSH 2 to jedna wielka dziura,a teraz jeszcze putek pokaza? klase ...

Lesli - 30 October 2004, 04:20:53
mo?e i dobrze ?
zaraz namieszam swojemu adminowi :)
ee i bez tego mo?na :)))

Tipros - 31 October 2004, 12:48:45
nie ma lekko ... dziura na dziurze dziur? pogania ...


Komentarze sa dostępne tylko dla zarejestrowanych użytkownikow (jeżeli masz konto na forum wystarczy sie zalogowac). Jeżeli nie, zarejestruj się (rejestracja jest darmowa).
Nazwa użytkownika:
Hasło: