Alter Fehler in sendmail wird zum Sicherheitsproblem
Der Open-Source-MTA sendmail ist von einem Fehler betroffen in den Versionen 8.12. bis einschließlich 8.12.8, mit diesem kann ein Angreifer den Server zum Absturz bringen. Der Fehler könnte auch das Einschleusen und Ausführen von beliebigem Code ermöglich
2003-08-26 00:00:00 2003-08-26 00:00:00 admin
Bereits in Version 8.12.9 wurde der Fehler im DNS-Mapping von sendmail behoben worden, aber nicht als Sicherheitsproblem erkannt. sendmail ruft durch eine falsche Initialisierung der Struktur RESOURCE_RECORD_T bei einer fehlerhaften DNS-Antwort die Funktion free() mit zufälligen Adressen auf. In Folge dessen stürzt sendmail ab. Mandrake und SGI haben bereits neue Pakete und Updates zur Verfügung gestellt. Es wird empfohlen, diese so bald wie möglich einzuspielen.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
One-2-one endtäuschende Performance!!!
Seit nun 4 Tagen läuft unsere Seite bei one-2-one. Leider hat sich an der sehr schlechten Performance nicht geändert. Mail-, Web- und DB-Server sind teilweise überhaupt nicht mehr erreichbar. Laut Aussage eines Support-Mitarbeiters ist das Problem bekannt ...

Autor :
admin
Kategorie:
Software & Web-Development
Toshiba revolutioniert die DVD: DVD könnte bald abgelöst werden
Der Trick den Toshiba verwendet, ist ein blauer Laser, der mit einer Wellenlänge von 405 nm arbeitet. Die neuen DVDs, haben die Normgrösse einer CD, fassen aber pro Schicht und Seite 30 GB Daten. Alte DVDs schaffen nur 4,7 GB Daten pro Schicht und Se ...

Autor :
admin
Kategorie:
Software & Web-Development
Navicat (PostgreSQL GUI) für Fenster ver. 7.2.9 wird freigegeben
PremiumSoft gab Navicat (PostgreSQL GUI) für Fensterversion 7.2.9 frei. Diese heben neue Version Unterstützungsdatenbank-Rollen von PostgreSQL und von Syntax für SQL Herausgeber hervor. PostgreSQL GUI Führungsinstrument ist ein leistungsfähiges dennoc ...

Autor :
admin
Kategorie:
Software & Web-Development
xt:Commerce 6.5 für PHP 8.1 und neuem PayPal Checkout
Die Open Source Online-Shop Software xt:Commerce unterstützt in der Version 6.5 jetzt auch PHP 8.1. und stellt den Support für PHP 7.4 ein. ...

Autor :
TheMax
Kategorie:
Software-Updates
MySQL schließt Sicherheitslücke
Die Revision 4.1.13 der Datenbank MySQL schließt eine Sicherheitslücke der Kompressionsbibliothek zlib. Die vor kurzem entdeckte Schwachstelle kann von Angreifern missbraucht werden, um MySQL zum Absturz zu bringen oder eigenen Code einzuschleusen. Au ...

Autor :
admin
Kategorie:
Software & Web-Development
Firefox 10 enthält neue Entwicklerwerkzeuge
Firefox steht in der Version 10 zum Download bereit. Gerade Entwickeler dürften sich über die neuen Entwicklungswerkzeuge freuen. ...

Autor :
phpler
Kategorie:
Dies und Das