:

Szerző: roberto

2002. június 26. 18:31

A várakozásokkal ellentétben már ma megjelent az OpenSSH javított verziója

[LWN.net, ISS.net] A várakozásokkal ellentétben már ma közzétették az OpenSSH fejlesztői annak a hibának a rövid leírását, amely két napja lázban tartja a szabad szoftverek híveit. A részleteket persze még most sem lehet pontosan tudni, a probléma állítólag az SSH2-es protokollt kezelő rész inputellenőrzésének a kódjában van, bizonyos esetekben túlcsordulhat egy integer változó, és ez okozza a távoli sebezhetőséget. Az OpenSSH 2.9.9-es verziójától a 3.3-asig mindegyik kiadás tartalmazza a hibát, ezért javasolt a mielőbbi frissítés a néhány órája megjelent 3.4-es verzióra. A 3.2-es verziótól kezdve a szoftverben létezik egy új lehetőség (a Privilege Separation bekapcsolása az sshd_config fájlban), amellyel meg lehet kerülni a problémát.

OpenSSH[LWN.net, ISS.net] A várakozásokkal ellentétben már ma közzétették az OpenSSH fejlesztői annak a hibának a rövid leírását, amely két napja lázban tartja a szabad szoftverek híveit. A részleteket persze még most sem lehet pontosan tudni, a probléma állítólag az SSH2-es protokollt kezelő rész inputellenőrzésének a kódjában van, bizonyos esetekben túlcsordulhat egy integer változó, és ez okozza a távoli sebezhetőséget. Az OpenSSH 2.9.9-es verziójától a 3.3-asig mindegyik kiadás tartalmazza a hibát, ezért javasolt a mielőbbi frissítés a néhány órája megjelent 3.4-es verzióra. A 3.2-es verziótól kezdve a szoftverben létezik egy új lehetőség (a Privilege Separation bekapcsolása az sshd_config fájlban), amellyel meg lehet kerülni a problémát.

A friss OpenSSH a www.openssh.org-ról tölthető le, a következő néhány napban várhatóan minden nagyobb szoftvercég előáll a saját rendszereihez készített OpenSSH 3.4 frissítéssel. A probléma az összes BSD rendszert érinti, a PAM-ot (Pluggable Authentication Modules) alkalmazó rendszereken (a legtöbb Linux ilyen) a hiba kihasználhatóságát még nem erősítették meg.

Felkértünk 3 különböző területen dolgozó csapatot, mutassák meg élőben, hogyan is használják ők az AI-t. Ezután mindenki eldöntheti, mit gondol az egészről, hol is tart az adaptációban. November 17-én érkezik a kraftie demo day, 19-én pedig az első képzés!

a címlapról

LIKE

0

Megszűnik a facebookos Like gomb, de nem úgy

2025. november 11. 13:53

Jövőre megszűnnek a Facebook Social Pluginok, azaz a Like és Comment gombok, ezzel pedig újabb legacy feature-től szabadul meg a közösségi oldal.

SCAM

1

Milliárdokat kereshetett a Meta a csalóhirdetéseken

2025. november 10. 13:40

A közösségi óriás korábbi előrejelzésében azt vetítette előre, hogy 2024-es teljes árbevételének 10 százaléka, kb. 16 milliárd dollár származhat online csalások és tiltott áruk hirdetéseiből.