Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Squirrelmail, позволяющая удалённо выполнить ко..." | +/– | |
Сообщение от opennews (??) on 24-Апр-17, 10:40 | ||
В почтовом web-клиенте Squirrelmail выявлена (http://seclists.org/fulldisclosure/2017/Apr/81) критическая уязвимость (https://legalhackers.com/advisories/SquirrelMail-Exploit-Rem...) (CVE-2017-7692 (https://security-tracker.debian.org/tracker/CVE-2017-7692)), позволяющая выполнить код на сервере через отправку через web-интерфейс специально оформленного письма. Проблема проявляется в последнем выпуске Squirrelmail 1.4.22 (https://squirrelmail.org). Так как проект Squirrelmail уже много лет не обновлялся и разработчики не ответили на уведомление о проблеме, исследователи безопасности самостоятельно подготовили патч (http://www.openwall.com/lists/oss-security/2017/04/19/6). Уязвимость пока остаётся неисправленной в пакете squirrelmail, поставляемом в репозиториях Debian (https://security-tracker.debian.org/tracker/CVE-2017-7692) и Ubuntu (https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2...). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость в Squirrelmail, позволяющая удалённо выполнить ко..." | –3 +/– | |
Сообщение от Аноним (??) on 24-Апр-17, 10:40 | ||
>. Так как проект Squirrelmail уже много лет не обновлялся и разработчики не ответили на уведомление о проблеме | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Уязвимость в Squirrelmail, позволяющая удалённо выполнить ко..." | +2 +/– | |
Сообщение от vantoo (ok) on 24-Апр-17, 12:08 | ||
roundcube - наше все! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Уязвимость в Squirrelmail, позволяющая удалённо выполнить ко..." | +1 +/– | |
Сообщение от dev (??) on 24-Апр-17, 12:56 | ||
RainLoop | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
12. "Уязвимость в Squirrelmail, позволяющая удалённо выполнить ко..." | +/– | |
Сообщение от xm (ok) on 24-Апр-17, 15:11 | ||
У него с лицензией всё не гладко. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
15. "Уязвимость в Squirrelmail, позволяющая удалённо выполнить ко..." | +/– | |
Сообщение от Andrew Kolchoogin (ok) on 27-Апр-17, 16:20 | ||
А что не так? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
16. "Уязвимость в Squirrelmail, позволяющая удалённо выполнить ко..." | +/– | |
Сообщение от Другой on 05-Май-17, 20:21 | ||
Обычная паника. Слишком много предварительных условий. Смахивает на "Шеф! Все пропало!" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |