|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] BitDefender Products Update Server HTTP Daemon Directory Traversal Vulnerabili
19/01/2008
Il sito di sicurezza SecurityFocus ha riportato un bollettino di sicurezza in cui si spiega che Oliver Karow ha scoperto una vulnerabilità in BitDefender Enterprise Manager 0 BitDefender BitDefender Security for File Servers 0 che non protegge adeguatamente i dati in ingresso che immette un utente e questo espone ad una vulnerabilità di tipo directory-traversal. Lo sfruttamento con successop di questa vulnerabilità porterebbe un attacker all'accesso di dati potenzialmente sensibili ed ad attacchi di più vasta scala. BitDefender Security for File Servers, BitDefender Enterprise Manger e altri prodotti BitDefender che insludono l'Update Server sono vulnerabili. Questo bug colpisce l'Update Server quando è in esecuzione su Windows ma non si esclude che anche le versioni per Linux e Unix potrebbero essere affette. soluzione: al momento non esistono aggiornamenti che risolvono il problema. Fonte: SecurityFocus.com
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:07.



















