The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Samba 3.5.10, 3.4.14 и 3.3.16 с устранением двух уязвимостей

27.07.2011 11:24

Представлены корректирующие релизы поддерживаемых веток проекта Samba - 3.5.10, 3.4.14 и 3.3.16, а также тестовый выпуск Samba 3.6.0rc3. В новых версиях устранены две незначительные уязвимости в web-интерфейсе SWAT, приводящие к возможности осуществления CSRF-атак (Cross-Site Request Forgery) и организации межсайтового скриптинга (XSS). При успешной организации атаки, при открытии подконтрольной злоумышленнику страницы или ссылки, в контексте web-интерфейса SWAT может быть выполнен внешний JavaScript код или организовано выполнение определенного управляющего действия без ведома пользователя.

  1. Главная ссылка к новости (http://samba.org/samba/latest_...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/31309-samba
Ключевые слова: samba
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (4) RSS
  • 1, Аноним (-), 17:24, 27/07/2011 [ответить]  
  • +/
    Этот swat кто-нибудь использует?
     
  • 2, Аноним (-), 20:24, 27/07/2011 [ответить]  
  • +1 +/
    когда 4-ю допилите хотя бы до беты, уж хочется избавиться от винды с АД
     
     
  • 3, Анонимко (?), 23:45, 27/07/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Попробуй BSL OS.
     
     
  • 4, Фтщт (?), 17:36, 28/07/2011 [^] [^^] [^^^] [ответить]  
  • +/
    или clearos 5.2
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру