image

Nogmaals waarschuwing voor CVS exploit

dinsdag 1 juni 2004, 12:28 door Redactie, 2 reacties

Gebruikers van het Concurrent Versions System (CVS) wordt aangeraden om hun systemen, voor zover dit nog niet gedaan is, te patchen tegen een exploit die gebruikt is om de website van het project te hacken. CVS is een beheersysteem voor broncode en wordt door veel open source ontwikkelprojecten gebruikt, waardoor de mogelijkheid bestaat dat de exploit gebruikt zou kunnen zijn om via gehackte servers gecompromitteerde code te verspreiden. Het lek in CVS werd op 2 mei ontdekt. Negentien dagen later verscheen er op het Internet een werkende exploit, waarop het US-CERT deze waarschuwing naar buiten bracht, zo laat NetCraft ons weten.

Reacties (2)
01-06-2004, 13:39 door Anoniem
ik heb er verschillende voor gezien... maar kreeg m niet
gecompileerd.. daarna een wel werkende gevonden... patchen
dus ;)
01-06-2004, 14:37 door Anoniem
Is inderdaad voor gewaarschuwd (http://www.dshield.org/)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.