ProFTPD corrige bug crítico
Os desenvolvedores do ProFTPD anunciaram a disponibilização das versões 1.3.3g e 1.3.4 do seu servidor FTP, tratando de um bug relacionado ao gerenciamento e uso de memória em uma de suas APIs. Segundo o relato publicado pelo The H, a falha é crítica e poderia ser explorada por um atacante remoto para comprometer o sistema de uma vítima rodando as versões afetadas. Se você roda o ProFTPD, o upgrade não deve demorar, portanto! (via h-online.com – “Critical bug in ProFTPD closed – The H Open Source: News and Features”)
O ProFTPD funciona bem mas de vez em quando saem essas notícias de bugs críticos de segurança.
Por isso, no último upgrade de um servidor ftp eu passei para o Vsftpd, que parece ainda mais rápido, mais seguro e muito bom também.
O ProFTPD tem um bug crítico: Implementa FTP.