Документация по ОС FreeBSD
Вторник, 30.12.2025, 08:16
Главная
Регистрация
Вход
Приветствую Вас
Гость
|
RSS
Меню сайта
Главная страница
Новости в мире Unix
NEW
Каталог файлов
NEW
Установка и настройка
Ports & Packages
cvs
Безопасность
Работа с железом
X Window
Multimedia
Man pages
Net
Apache
DNS
FTP
Mail
Samba
Squid
SSH
VPN
РРР
Shell
IPFW
Tips'n'tricks
RFC
Книги по FreeBSD
Темы экзамена BSDA
Гостевая книга
Форум на bsdportal.ru
Каталог сайтов
Самый свежий софт
Каталог ссылок
links
Главная
»
2011
»
Декабрь
»
02
Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD
В списке рассылки Full-Disclosure
опубликован
эксплоит, позволяющий удалённому злоумышленнику выполнить на сервере код с правами root, при условии если у атакующего имеется рабочий пользовательский аккаунт в системе, работа которого ограничена домашней директорией через помещение в chroot (во FreeBSD ftpd используется /etc/ftpchroot). Уязвимости также подвержены анонимные FTP-серверы, на которых пользователь имеет возможность записи в директорию /home или в /lib и /etc (например, системы анонимной загрузки файлов с доступным на запись корнем). Наличие уязвимости подтверждено в ftpd из состава FreeBSD 8.2 и в
ProFTPD
, включая последний выпуск 1.3.4a.
Уязвимость в ftpd
...
Читать дальше »
Просмотров: 547 | Добавил:
oleg
| Дата:
02.12.2011
|
Комментарии (0)
Форма входа
Календарь новостей
«
Декабрь 2011
»
Пн
Вт
Ср
Чт
Пт
Сб
Вс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
Поиск
Друзья сайта
Google+
Copyright MyCorp © 2025