Olympos Security

  Haberler  
  Kütüphane  
  Ürünler  
  Olympians  

Ana sayfa

Son gönderilenler

Arşiv

Yazarlar

İndeks

Haberler

Kütüphane

Ürünler

Olympians

Hakkımızda

İçerik

Destek

Information Security

Üyelik ayarları

Güvenlik

Olympos

ACİL...WORKSTATION

RE: Bilgisayarımı kontrol edemiyorum!!!

cd den pc ye kopyalama

Error parsing C:\Windows\browscap.ini on line 220

RE: Telefonunuz dinleniyor mu?

RE: 80048820 hatası

hata kodu 80048820

RE: başlangıç sayfası değiştir

RE: Yeni Phising Tehlikesi MUTLAKA OKUYUN !!

acil yardım

A-POLICY AGENT ORCHESTRATOR

masaüstü

?

RE: MSN GÖRÜŞMELERİ KAYDI

msn messenger - internet explorer dilemması

RE: En iyi antivirüs yazılımı sizce hangisi?

RE: naomi

RE: mesenger

RE: Birileri Pc'me mi Bağlanıyo?? Yardım Eder Misiniz Lütfen

hard disk hatası

modem ayarları

msn messenger

RE: giriş sayfamı google yapamıyorum.yardım ederseniz sevini

RE: bakalım kım bılecek bu soruyu

RE: msn virüsü

RE: İnternet explorer giriş sayfası değişmiyor

RE: acil yardım

varsayılan ağ geçidi

RE: Birileri Pc'me mi Bağlanıyo?? Yardım Eder Misiniz Lütfen

RE: activexdebugger32.exe sorunu çözüldü





0

Mandrake Linux SQUID Güvenlik Güncellemesi

Google

Ana sayfa Haberler Güvenlik Açıkları Diğer


Paket İsmi: squid
Güncelleme ID: MDSKA-2002:044
Etkilenen Sistemler: 7.1, 7.2, 8.0, 8.1, 8,2, Corporate Server 1.0.1, Single Ntetwork Firewall 7.2
Problemin Tanımı

squid-2.4.STABLE7 ile giderilen hataların bir listesi aşağıdadır...

Gopher istemcisinin yol açabileceği bazı güvenlik açıklarının önüne geçildi. FTP dizinlerinin HTML formatına dönüştürülmesi amacıyla parse edilmesinden kaynaklanabilecek sorunları önlemeye yönelik düzeltmeler de bu sürüm içinde ele alındı.

Güncellenmemiş squid sürümünün, proxy kimlik tanılama bilgilerini yönlendirirken ortaya çıkardığı güvenlik sorunları giderildiği gibi, MSNT kimlik tanılama yardımcısı da muhtemel bir hafıza taşması olasılığını ortadan kaldıracak şekilde güncellendi.

Son olarak FTP veri kanallarının ortaya çıkabilecek muhtemel bir veri hırsızlığına veya taşmaya karşı, dinamik olarak denetlenmesi özelliği de bu sürüme eklendi.

Güncellenmiş Paketler:

Linux-Mandrake 7.1:
6581ffa76c560c81bffbe2f94584bc3e 7.1/RPMS/squid-2.4.STABLE7-1.3mdk.i586.rpm
075b78809ca726f2e41fcb2b6d3f59d0 7.1/SRPMS/squid-2.4.STABLE7-1.3mdk.src.rpm

Linux-Mandrake 7.2:
56bb70f5c21f0e03d57f5f4578d5514f 7.2/RPMS/squid-2.4.STABLE7-1.3mdk.i586.rpm
075b78809ca726f2e41fcb2b6d3f59d0 7.2/SRPMS/squid-2.4.STABLE7-1.3mdk.src.rpm

Mandrake Linux 8.0:
cc51e8b49979d320d631ec5839b746d0 8.0/RPMS/squid-2.4.STABLE7-1.2mdk.i586.rpm
5bb4dd02a815aaff5cc43d95ae1e37b2 8.0/SRPMS/squid-2.4.STABLE7-1.2mdk.src.rpm

Mandrake Linux 8.0/ppc:
b107ad9fdbdec64ad771e6a27d396873 ppc/8.0/RPMS/squid-2.4.STABLE7-1.2mdk.ppc.rpm
5bb4dd02a815aaff5cc43d95ae1e37b2 ppc/8.0/SRPMS/squid-2.4.STABLE7-1.2mdk.src.rpm

Mandrake Linux 8.1:
c8875495ff18aac167566cc1fed44a53 8.1/RPMS/squid-2.4.STABLE7-1.1mdk.i586.rpm
0962102c78d22cb11d868938522abbbe 8.1/SRPMS/squid-2.4.STABLE7-1.1mdk.src.rpm

Mandrake Linux 8.1/ia64:
4036a9d14516a902e48072212618fcf1 ia64/8.1/RPMS/squid-2.4.STABLE7-1.1mdk.ia64.rpm
0962102c78d22cb11d868938522abbbe ia64/8.1/SRPMS/squid-2.4.STABLE7-1.1mdk.src.rpm

Mandrake Linux 8.2:
56c4827d13017f984833825912ebe937 8.2/RPMS/squid-2.4.STABLE7-1.1mdk.i586.rpm
0962102c78d22cb11d868938522abbbe 8.2/SRPMS/squid-2.4.STABLE7-1.1mdk.src.rpm

Mandrake Linux 8.2/ppc:
3d87d8642794d955346506734a43911b ppc/8.2/RPMS/squid-2.4.STABLE7-1.1mdk.ppc.rpm
0962102c78d22cb11d868938522abbbe ppc/8.2/SRPMS/squid-2.4.STABLE7-1.1mdk.src.rpm

Corporate Server 1.0.1:
6581ffa76c560c81bffbe2f94584bc3e 1.0.1/RPMS/squid-2.4.STABLE7-1.3mdk.i586.rpm
075b78809ca726f2e41fcb2b6d3f59d0 1.0.1/SRPMS/squid-2.4.STABLE7-1.3mdk.src.rpm

Single Network Firewall 7.2:
56bb70f5c21f0e03d57f5f4578d5514f snf7.2/RPMS/squid-2.4.STABLE7-1.3mdk.i586.rpm
075b78809ca726f2e41fcb2b6d3f59d0 snf7.2/SRPMS/squid-2.4.STABLE7-1.3mdk.src.rpm

Otomatik güncelleme için "Mandrake Update" uygulamasını kullanabilirsiniz. MD5 checksum ve GPG imzalarının kontrolü, sözkonusu uygulama tarafından yapılacaktır.

Eğer elle güncelleme yapmak istiyorsanız, http://www.mandrakesecure.net/en/ftp.php adresinde verilen FTP sunucularından herhangi birinden çekeceğiniz güncelleme dosyasını, "rpm -Fvh *.rpm" komutuyla uygulayarak sözkonusu güncellemeyi yapabilirsiniz.

ref: http://www.squid-cache.org/Advisories/SQUID-2002_3.txt





| Yazıcı-uyumlu sayfa | Bu makaleyi arkadaşına gönder |

Konu ile alakalı olabilecek diğer dokümanlardan bazıları:
Yayınlanma tarihi:
Squid sıkıştırılmış DNS hafıza taşması açığı 28.03.2002 00:00
ZLib sıkıştırma kütüphanesi güvenlik açığı 17.03.2002 14:00
Masa üstü Linux'umu nasıl güvenli hale getiririm? 25.03.2002 13:00
Linux Güvenliği 25.03.2002 13:30
Efingerd Hafıza Taşması Açığı 11.03.2002 16:00
Spoof edilmiş IGMP raporu DoS saldırısı problemi 17.06.2002 09:41
Half-Life sunucusu güvenlik açığı 25.06.2002 14:54
Mandrake Linux SQUID Güvenlik Güncellemesi 18.07.2002 04:18
Efingerd Hafıza Taşması Açığı 11.03.2002 13:54
Apache `mod_frontpage` modülü hafıza taşması açığı 10.03.2002 13:40

©2007 Olympos Security Güvenlik Portalı - Bilgi Güvenliği Rehberiniz

Yorum listesi


Bir yorum yok.


Şifremi unuttum?

Yeni Kullanıcı hesabı aç

Google
Web olympos



Syndication  Syndication

OpenWengo.org