Správy - Bezpečnosť
Upozornenia na bezpečnostné chyby.
OpenSSH 7.1p2
Bola vydaná verzia 7.1p2 aplikácie OpenSSH. Toto vydanie opravuje 2 chyby CVE-2016-0777 a CVE-2016-0778. Za istých okolností môže server prečítať časť pamäte klienta a získať tým informácie napríklad o privátnom kľúči. Rýchou opravou je vloženie UseRoaming no
do ssh_config.
Zdroj: abclinuxu.cz
Holandsko venuje 500 000€ OpenSSL
Server The Register píše o plánoch Holandskej vlády podporiť OpenSSL grantom vo výške 500 000€.
Zdroj: The Register
50 najderavejších softvérových produktov
Server VentureBeat zverejnil zoznam 50 sotvrérových produktov s najväčším počtom zraniteľností. Pri rozdelení podľa firiem vedie v počte zraniteľností Microsoft nasledovaný Adobe a Apple.
Zdroj: VentureBeat
WebKitGTK+ má viac než 100 zraniteľností
Bolo zverejnených viac než 100 zraniteľností WebKitGTK+. Väčšina z nich umožňuje vzdialené spustenie kódu, sledovanie užívateľa, DoS útok, alebo zhodenie aplikácie. Postihnuté sú aj populárne aplikácie ako GIMP, Rythmbox, Evolution, Google Chrome, či priamo implementácie v Apple iOS a Apple TV.
Zdroj: Root.cz