Linux też bywa dziurawy

Wbrew ogólnie panującym opiniom - Linux także miewa dziury. O najświeższych możemy przeczytać na SQUID Advisory. W wersji 2.x SQUID-a znaleziono bowiem trzy furtki dla włamywaczy. Poza pierwszą nie są one na szczęście zbyt groźne. Są to:

możliwość przepełnienia bufora w implementacji ftp:// (w proxy)

w interfejsie SNMP, który, na szczęście nie jest zbyt powszechnie ze SQUID-em stosowany

w interfejsie HTCP, który jest wykorzystywany jeszcze rzadziej

Zainteresowani mogą znaleźć szczegółowy opis problemu na podanej wyżej stronie WWW.

Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas