17
I 5 maggiori problemi di sicurezza del 2007
gennaio 2008 da Lobotomia
Palamida, società che si occupa della gestione dei rischi legati al software Open Source, ha pubblicato una lista dei 5 più gravi problemi di sicurezza rilevati nel 2007.
Questa secondo Palamida la lista delle principali 5 vulnerabilità:
- Una falla nella gestione del login in Apache Geronimo, l’application server sviluppato dalla Apche Software Foundation. Questa vulnerabilità permetteva di bypassare le richieste di autenticazione.
- “Directory traversal” per JBoss, l’application server Java, che permette di leggere, modificare ed eseguire file.
- La vulnerabilità di Libtiff, divenuta famosa perchè ha reso possibile il crack dell’IPhone, permetteva mediante la creazione di un file ad hoc di eseguire del codice arbitrario.
- Su Net-SNMP quando veniva avviato in modalità agentx poteva essere causato un Denial Of Service che disconnetteva le connessioni TCP.
- Una falla su ZLib permetteva ad utenti remoti di eseguire un Denial Of Service mediante un buffer overflow.
Le vulnerabilità sono state tutte corrette, naturalmente sta agli sviluppatori aggiornare i software e far si che le loro macchine siano sempre protette ed efficienti.
[via oneOpenSource]






























Categorie: 
