The UNIX and Linux Forums  


Go Back   O UNIX e Linux Forum > Especial Fóruns > Segurança > Alertas de Segurança (RSS)
.
google unix.com



Alertas de Segurança (RSS) UNIX e Linux Security Advisories Via RSS Notícias

Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
Fio Thread Starter Fórum Respostas Última postagem
Sendmail, Cyrus, Dovecot Acção UNIX para Dummies Perguntas & Respostas 0 06-10-2009 01:07
Slackware: cyrus-sasl iBot Alertas de Segurança (RSS) 0 05-15-2009 01:45
GNU SASL 0.2.25 (Default sucursal) iBot Software Release - RSS Notícias 0 03-21-2008 08:40
S-164: Vulnerabilidade Tk iBot Alertas de Segurança (RSS) 0 02-11-2008 05:10
Cyrus Imap receber via pop3? raymax83 UNIX & avançada para usuários experientes 2 09-07-2003 12:00

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback Thread Tools Pesquisar este Thread Rate Thread Display Modes
  #1 (permalink)  
Old 06-24-2009
iBot's Avatar
iBot iBot is offline
Fórum Robot Girl
  
 

Join Date: Sep 2000
Posts: 22.249
USN-790-1: vulnerabilidade Cyrus SASL

Referenciados CVEs:
CVE-2009-0688


Descrição:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-790-1 24 de junho de 2009 cyrus-sasl2 vulnerabilidade CVE-2009-0688 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Um problema de segurança afeta os seguintes Ubuntu releases: Ubuntu 6.06 LTS Ubuntu 8,04 LTS 8/10 Ubuntu Ubuntu 9/04 Isto também se aplica a assessoria as versões correspondentes do Kubuntu, Edubuntu, e Xubuntu. O problema pode ser corrigido por atualizar o sistema para o pacote seguintes versões: Ubuntu 6.06 LTS: libsasl2 2.1.19.dfsg1-0.1ubuntu3.1 Ubuntu 8,04 LTS: libsasl2-2 2.1.22.dfsg1-18ubuntu2.1 Ubuntu 8/10: libsasl2 -2 2.1.22.dfsg1-21ubuntu2.1 Ubuntu 9/04: libsasl2-2 2.1.22.dfsg1-23ubuntu3.1 Após a atualização do sistema, um padrão que você precisa para reiniciar serviços usando SASL para efetuar as alterações necessárias. Detalhes seguir: James Ralston descobriu que o Cyrus SASL codificação base64 função poderia ser utilizado unsafely. Se um atacante remoto enviou um pedido especialmente criados para um serviço que é utilizado SASL, poderia levar a uma perda da privacidade, ou falha da aplicação, resultando em uma negação de serviço.





Leia mais ...
Reply

Marcadores

Thread Tools Pesquisar este Thread
Pesquisar este Thread:

Pesquisa Avançada
Display Modes Esta taxa Thread
Esta taxa Thread:

Destacamento Regimento
Você não pode postar novas threads
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar suas postagens

BB code é Ligado
Smilies são Ligado
[IMG] código é Ligado
Código HTML é Desligado
Trackbacks são Ligado
Pingbacks são Ligado
Refbacks são Ligado




Todos os horários são GMT -4. A hora é agora 04:02.


Powered by: vBulletinCopyright © 2000 - 2006, Jelsoft Enterprises Limited. Língua Traduções Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
O UNIX e Linux Fóruns Content Copyright © 1993-2009. Todos os Direitos Reserved.Ad Gestão por RedTyger

Content Relevant URLs por vBSEO 3.2.0