| 
 | |||||||
| 
 | 
|  | 
|  | 
|  | Strumenti | 
|  21-01-2008, 10:13 | #1 | 
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 22114
				 | 
				
				[NEWS] BitDefender Products Update Server HTTP Daemon Directory Traversal Vulnerabili
			 
		19/01/2008 Il sito di sicurezza SecurityFocus ha riportato un bollettino di sicurezza in cui si spiega che Oliver Karow ha scoperto una vulnerabilità in BitDefender Enterprise Manager 0 BitDefender BitDefender Security for File Servers 0 che non protegge adeguatamente i dati in ingresso che immette un utente e questo espone ad una vulnerabilità di tipo directory-traversal. Lo sfruttamento con successop di questa vulnerabilità porterebbe un attacker all'accesso di dati potenzialmente sensibili ed ad attacchi di più vasta scala. BitDefender Security for File Servers, BitDefender Enterprise Manger e altri prodotti BitDefender che insludono l'Update Server sono vulnerabili. Questo bug colpisce l'Update Server quando è in esecuzione su Windows ma non si esclude che anche le versioni per Linux e Unix potrebbero essere affette. soluzione: al momento non esistono aggiornamenti che risolvono il problema. Fonte: SecurityFocus.com 
				__________________ Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. | 
|   |   | 
|  21-01-2008, 18:54 | #2 | 
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 22114
				 | 
				__________________ Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. | 
|   |   | 
|   | 
| Strumenti | |
| 
 | 
 | 
Tutti gli orari sono GMT +1. Ora sono le: 20:29.









 
		 
		 
		 
		






 
  
 



 
                        
                        










