Виявлені і усунені декілька вразливостей в zabbix, snort і couchdb для opensuse

Виявлені уразливості дозволяли реалізацію довільного коду в openSUSE.

Незалежними експертами в області безпеки були виявлені кілька небезпечних проломів в пакеті ПО GNU Coreutils для openSUSE. На даний момент всі вони усунуті в усунені в Factory-репозиторії openSUSE. Тут слід зазначити, що причиною даних вразливостей стала помилка в апдейте coreutils-i18n.patch, який використовується в openSUSE, тому вони мали місце тільки в цьому дистрибутиві.

На думку фахівців, найбільш важливими є уразливості, які знаходяться в системі моніторингу Zabbix, базі даних Apache CouchDB, а також в системі виявлення вторгнень Snort. Зокрема, в останній містилася вразливість, що дозволяє віддалено скомпрометувати цільову систему. Виявлена пролом в Zabbix дозволяла змінювати деякі настройки аутентифікації а в LDAP. В Apache CouchDB було усунуто відразу декілька вразливостей, через які потенційний зловмисник міг отримувати доступ до довільних локальних файлів, а також здійснювати XSS-атаку. Детальніше - на admins.su



Увага, тільки СЬОГОДНІ!

Увага, тільки СЬОГОДНІ!

» » Виявлені і усунені декілька вразливостей в zabbix, snort і couchdb для opensuse