FreeBSD biztonsági figyelmezetők

Címkék

Alighogy megjelent a 7.1-RELEASE, máris frissíthetnek a FreeBSD-t használók. Két - más rendszerből átvett - szoftver is kellemetlenséget okoz. A valószínűleg kisebb problémát a NetBSD-ből átvett lukemftpd, míg a nagyobbat az OpenSSL függvénykönyvtárban rejlő hiba(k) jelentik. Részletes információ a javításokról/hibakikerülési lehetőségekről a FreeBSD-SA-09:01.lukemftpd és a FreeBSD-SA-09:02.openssl oldalakon.

Hozzászólások

És amennyire látom a neten, van nagy mozgolódás másnál is, az OpenSSL-bug kapcsán. Legalábbis pl. RedHat SecAlert is jött ki, gondolom a többiek is lépnek perceken belül.

a rilíz tím most biztos nagyon örül :) (nem kárörömból írtam;)

szerk: ennek fényében már nem olyan vicces :)

A FreeBSD saját FTPD-jében is megvolt ugyanez a hiba, csak azt már korábban javították.

Én ezért szoktam várni egy kicsit a frissítéssel, mert az ilyen esetek előferdülhetnek. Nem hinném, hogy ez a release team hibája, és nem is akarom senkire se rákeni a felelősséget.

/mazursky

Love your job but never love your company!
Because you never know when your company stops loving you!