Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d - Брешь в системе контроля за доступом Squid Proxy Cache -


Информационный Канал Subscribe.Ru

     Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 9 марта 2004 - SecurityTracker сообщает 
(http://www.securitytracker.com/alerts/2004/Mar/1009267.html) об обнаружении
бреши в сервере Squid Proxy Cache. Эта брешь может позволить злоумышленнику
обойти некоторые системы защиты.

Проблема заключается в обработке URL, содержащих комбинацию '%00'. Ошибка
скрывается в функции раскодирования URL '%xx', что может привести к
обхождению пользователем контроля доступа, использующего лист контроля
доступа 'url_regex' (ACL). Из-за этой ошибки Proxy Cache Squid вставляет
нулевой символ вместо '%00' в URL до анализирования URL в целях контроля
за доступом. В результате, в зависимости от типа настройки контроля доступа,
URL может не быть опознанным как URL, подлежащий отказу. 

Новая версия -2.5.STABLE5- уже выпущена, и брешь в ней устранена.
Получить ее можно по следующим адресам: 

- ftp://ftp.squid-cache.org/pub/squid-2/STABLE/

- http://www.squid-cache.org/Versions/v2/2.5/

Модули обновления для версий 2.5.x можно получить здесь:

http://www.squid-cache.org/Versions/v2/2.5/bugs/

------------------------------------------------------------

5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым

антивирусом Panda Software: 1)Netsky.D; 2)Netsky.B; 3)Bagle.pwdzip; 4)Nachi.B;
5)Downloader.L.




http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное