Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Slawa W. Olhovchenkov                2:5030/57.110  10 Jul 2000  04:25:48
 To : john gladkih
 Subject : Re: Виртуальные почтовые сервера
 -------------------------------------------------------------------------------- 
 
  IT>>>  Hа самом деле эффект тут скорее обратный. Hе имея исходников сложнее
  IT>>>  сломать программу.
 
  SWO>> Hеправда ваша. AIXы Irixы NT и прочии без исходников ломают так, что 
  SWO>> толькотреск стоит.
 
  jg> мне, пожалуйста, подробности об AIX :) взлом через
  jg> apacie/sendmail и прочие фришные глюкала не предлагать. ;)
 
 Сойдет? Свеженькое.... А ты что, правда этот лист не читаешь?
 Можешь там еще по архивам порыть, это не единственная дыра.
 В этом листе вообще очень любят софт без исходников, комерческий.
 
 Date Reported:    6/20/00
 Vulnerability:    aix-cdmount-insecure-call
 Platforms Affected:   AIX
 Risk Factor:   High
 Attack Type:   Network Based
 
 The AIX cdmount program is part of the AIX UltiMedia Services (UMS) package, 
 designed to allow regular users to mount CD-ROM filesystems. Insecure handling
 of the arguments to cdmount may allow a local regular user to execute commands
 as root. The system()library subroutine is used to spawn a shell to execute the 
 mount command with arguments provided by the user. By calling cdmount with 
 arguments containing shell metacharacters, an attacker could execute arbitrary
 commands as root. AIX systems with the LPP UMS.objects 2.3.0.0 and below 
 installed are affected.
 
 Reference:
 Internet Security Systems Security Advisory #55: "Insecure call of external 
 program in AIX cdmount" at: http://xforce.iss.net/alerts/advise55.php
 
 --- QDed alpha v3.57pl9.1e / FreeBSD
  * Origin: QDed default origin (2:5030/57.110)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Виртуальные почтовые сервера   misha@matrix.ru   29 Jun 2000 11:02:43 
 Re: Виртуальные почтовые сервера   Andrew A. Vasilyev   29 Jun 2000 12:59:06 
 Re: Виртуальные почтовые сервера   misha@matrix.ru   29 Jun 2000 15:51:53 
 Re: Виртуальные почтовые сервера   Andrew A. Vasilyev   30 Jun 2000 14:41:07 
 Re: Виртуальные почтовые сервера   misha@matrix.ru   30 Jun 2000 19:39:44 
 Re: Виртуальные почтовые сервера   Valentin Nechayev   04 Jul 2000 01:33:01 
 Re: Виртуальные почтовые сервера   Andrey Sverdlichenko   05 Jul 2000 13:06:17 
 Re: Виртуальные почтовые сервера   Valentin Nechayev   08 Jul 2000 20:05:05 
 Re: Виртуальные почтовые сервера   Andrey Sverdlichenko   11 Jul 2000 23:20:58 
 Re: Виртуальные почтовые сервера   Valentin Nechayev   12 Jul 2000 17:56:38 
 Re: Виртуальные почтовые сервера   Vladimir Kravchenko   30 Jun 2000 15:29:17 
 Re: Виртуальные почтовые сервера   Alex Bakhtin   29 Jun 2000 12:28:30 
 Re: Виртуальные почтовые сервера   misha@matrix.ru   29 Jun 2000 15:58:34 
 Re: Виртуальные почтовые сервера   Alex Bakhtin   29 Jun 2000 16:24:34 
 Re: Виртуальные почтовые сервера   misha@matrix.ru   30 Jun 2000 10:52:26 
 Re: Виртуальные почтовые сервера   Igor Timkin   03 Jul 2000 15:21:03 
 Re: Виртуальные почтовые сервера   Slawa W. Olhovchenkov   07 Jul 2000 15:59:23 
 Re: Виртуальные почтовые сервера   Igor Timkin   07 Jul 2000 21:14:58 
 Виртуальные почтовые сервера   Alexander Temerev   08 Jul 2000 08:13:45 
 Виртуальные почтовые сервера   Eugene Cheusov   08 Jul 2000 12:22:04 
 Re: Виртуальные почтовые сервера   Slawa W. Olhovchenkov   10 Jul 2000 04:32:25 
 Re: Виртуальные почтовые сервера   john gladkih   07 Jul 2000 20:36:49 
 Re: Виртуальные почтовые сервера   Slawa W. Olhovchenkov   10 Jul 2000 04:25:48 
 Виртуальные почтовые сервера   Andrey Podkolzin   03 Jul 2000 03:10:20 
 Re: Виртуальные почтовые сервера   Boris Samorodov   04 Jul 2000 15:40:56 
 Re: Виртуальные почтовые сервера   Valentin Davydov   06 Jul 2000 14:02:30 
 Виртуальные почтовые сервера   Andrey Podkolzin   03 Jul 2000 03:10:18 
 Виртуальные почтовые сервера   Anthony Solovjoff   02 Jul 2000 19:31:58 
 Виртуальные почтовые сервера   Andrey Podkolzin   03 Jul 2000 12:20:22 
 Виртуальные почтовые сервера   Alexander Temerev   04 Jul 2000 00:10:25 
 Re: Виртуальные почтовые сервера   Andrey Podkolzin   04 Jul 2000 21:31:44 
Архивное /ru.unix.bsd/386439691bc8.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional