[FUGSPBR] Vulnerabilidade...

Rabinson Grings rabi em virnet.com.br
Sáb Mar 16 10:06:24 BRT 2002


    Lendo um artigo na www.modulo.com.br, me deparei com o seguinte texto que achei que seria interessante, pois ao que ele se refere no linux, também é utilizado no Free.
    
        " Dois engenheiros americanos descobriram falhas de segurança numa biblioteca de compressão (zlib) usada em todas as versões do Linux. A falha permitiria que os códigos do programa ficassem disponíveis para ataques via Internet. 

        Segundo especialistas, o bug provocaria problemas na administração da memória do zlib (sobrecarregamento de buffer), permitindo assim que um cracker utilize comandos específicos para controlar o sistema. 

        Mark Cox, um dos engenheiros que descobriram o problema, diz que o grau de vulnerabilidade depende do sistema operacional, porque a biblioteca é usada tanto em BSDs quanto Solaris. 

        A Red Hat, empresa que descobriu o problema, é uma das fabricantes do Linux, e vem trabalhando em parceria com o CERT (Computer Emergency Response Team) para divulgar e alertar o mercado sobre os perigos desta nova falha de segurança. "

     Abraços
     Rabinson Grings
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: <http://www.fug.com.br/pipermail/freebsd/attachments/20020316/a749ffaf/attachment.html>


Mais detalhes sobre a lista de discussão freebsd