Visite também: UnderLinux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais] ·  Efetividade ·  Linux in Brazil ·  Floripa  

Vulnerabilidade no Apache com autenticação pelo PostgreSQL

“"Companhias que rodam o software servidor de código aberto Apache, o módulo mod_auth_pgsql o banco de dados PostgreSQL correm sério risco de invasão de seus servidores, avisou na semana passada a Red Hat. De acordo com a empresa de segurança iDefense, foram identificadas diversas brechas no método com que o módulo mod_auth_pgsql armazena informações (log), permitindo que usuários mal intencionados executem códigos maliciosos por meio do PostgreSQL." Portanto, quem utiliza Apache com autenticação pelo PostgreSQL deve aplicar a correção para evitar maiores surpresas.” A nota foi enviada por Roger de Almeida (rogerdealmeida?yahoo·com·br) , que enviou este link para mais detalhes. Segundo o artigo, várias distribuições já lançaram pacotes atualizados com a correção da falha.

Comentários dos leitores

Os comentários abaixo são responsabilidade de seus autores e não são revisados ou aprovados pelo BR-Linux. Consulte os Termos de uso para informações adicionais. Esta notícia foi arquivada, não será possível incluir novos comentários.
Comentário de hackkk
Putz: A quanto tempo sabemos da existencia da técnica conhecida como 'format string'?
Nao consigo entender esses desenvolvedores que nao revisam seus códigos...
Comentário de biozit
deve ser so alguns: deve ser so alguns milhoes de usuarios...coisa poca..hahaha

Fabio "biozit" Andrijauskas
EU SEI VOAR!!
http://www.biozit.rg3.net/ - blog
USF - Ciencia da Computação
RA: 002200400148
BR-Linux.org
Linux® levado a sério desde 1996. Notícias, dicas e tutoriais em bom português sobre Linux e Código Aberto. "A página sobre software livre mais procurada no Brasil", segundo a Revista Isto É.
Expediente
Sobre o BR-Linux
Enviar notícia ou release
Contato, Termos de uso
FAQ, Newsletter, RSS
Banners e selos
Anunciar no BR-Linux
BR-Linux apóia
LinuxSecurity, Tempo Real
Suporte Livre, Drupal
Verdade Absoluta
Pandemonium
Efetividade, Floripa.net
sites da comunidade
Ajuda
Moderação
Flames: não responda!
Publicar seu texto
Computador para Todos
Notícias pré-2004
Tutoriais, HCL pré-2004