freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett Samba. Visa alla inlägg
Visar inlägg med etikett Samba. Visa alla inlägg

Samba delar med sig mer än bara filer

Samba implementerar Windows-protokollet SMB/CIFS, vilket möjliggör delning av filer och skrivare över nätverk. En säkerhetsbrist upptäcktes under en intern kodgranskning, och tillåter en angripare att läsa valfritt minnesinnehåll från Samba-processen genom att skicka riggade "trans", "trans2" och "nttrans" anrop till servern.

Säkerhetshålet är rättat i version 3.0.33 samt 3.2.5.

Påverkade versioner:

  • Samba 3.0.29 och tidigare
  • Samba 3.2.4 och tidigare.
Källa: Samba.org


Monster uppdatering från Apple

Apple har gjort en ny monster uppdatering för MacOS X där totalt 25 dokumenterade sårbarheter som kan leda till godtycklig kod attacker hr blivit uppdaterade.

Med Säkerhetsuppdatering 2008-004, Apple fixar kod brister i bland annat SMB File Server (Samba), systemkonfiguration, VPN och WebKit.

Det innehåller också korrigeringar för sex mycket kritiska - och tidigare lämnats ut - sårbarheter i Ruby, populära open-source skriptspråk. Uppdateringen innehåller också, en stor Tomcat patch som tar upp nio svagheter, av vilka den allvarligaste kan leda till en cross-site scripting attack.

25-årig bugg i OpenBSD och Mac OS är nu fixad.

OpenBSD-utvecklaren Marc Balmer har upptäckt och rättat ett fel i OpenBSD:s källkod som hängt med i 25 år. Det hela började med att en Samba-användare klagade över krascher i Samba.

Enligt den användare som klagade för Marc Balmer kraschade fil- och skrivardelningsprogrammet Samba när det skulle hämta en fil från en MS-DOS volym. När Balmer kontaktade Samba-utvecklarna påstod de att Samba använder en lite speciell lösnning i det fallet för att gå runt en bugg i BSD-system. Samba-folket påstod att alla typer av BSD hade samma bugg i funktionerna för att läsa från katalogtjänst.

Först trodde han dem inte men han undersökte saken och hittade en bugg som funnits i alla versioner av BSD, inklusive MacOS X. Han kunde också spåra den tillbaka till 4.2 BSD som publicerades i augusti 1983. Den har alltså hängt med lika länge som IBM:s PC XT och Apples Lisa.

Buggen fanns iBSD:s sätt att hämta en fil och letar efter den andra delen när den första delen saknas.

Ett vanligt argument för att öppen källkod är att när fler ögon kan granska koden upptäcks buggar fortare. Om det finns 25 år gamla buggar i Windows är svårt att veta eftersom koden inte är lika tillgänglig.

Klicka här för en mer teknisk beskrivning av buggen.

Källa: OS News