Получить Fedora
Метки
amd bittorrent bug centos dns enlightenment fedora fedora 8 fedora 9 fedora 10 fedora 11 fedora 12 fedora 13 FedoraMD fglrx firefox flash player gmail gnome google intel interview java kde kernel linux livecd migrate moldova nvidia openoffice OpenStreetMap opera pulseaudio python radeon red hat rpmfusion Sandel video virtualbox virtualisation vmware wine xfce
Релиз антивирусного пакета ClamAV 0.92.1, с исправлением проблем безопасности
2008-02-12 10:31 | Автор: Oleg | Рубрика: Новости
Выпущен релиз ClamAV 0.92.1 с исправлением накопившихся ошибок, в том числе трех уязвимостей:
- "Race Condition" - злоумышленник может предугадать имя временного файла и, имея права на запись в директорию с временными файлами ClamAV, создать файл ссылающийся на файл, в который clamav имеет право записи, успев между вызовом функций cli_gentemp() и open().
- Возможность обхода обнаружения вируса анализатором Base64 вложений, используя двойное uuencode+base64 кодирование;
- Утилита sigtool, поставляемая в комплекте clamav, уязвима для атак через подстановку символической ссылки вместо обрабатываемого файла;
