Aggreghiamo le notizie italiane sull'Open Source
27 Mar
Affetto da un bug molto significante, Horde3 risulta essere ora vulnerabile sulle versioni dapper, edgy, feisty, gutsy di Ubuntu, Xubuntu e Kubuntu.
Directory traversal scovato in Registry.php che permette ad un utente malintenzionato di leggere ed eseguire codice arbitrario tramite una sequenza locale artigianale di percorso.
Versioni vulnerabili:
CVE
Debdiff Relativi:
Aggiornamenti Manuali:
Aggiornamenti Automatici tramite repository:
deb http://ppa.launchpad.net/emgent/ubuntu gutsy main deb-src http://ppa.launchpad.net/emgent/ubuntu gutsy main
apt-get update
apt-get upgrade
deb http://ppa.launchpad.net/emgent/ubuntu feisty main deb-src http://ppa.launchpad.net/emgent/ubuntu feisty main
apt-get update
apt-get upgrade
deb http://ppa.launchpad.net/emgent/ubuntu edgy main deb-src http://ppa.launchpad.net/emgent/ubuntu edgy main
apt-get update
apt-get upgrade
deb http://ppa.launchpad.net/emgent/ubuntu dapper main deb-src http://ppa.launchpad.net/emgent/ubuntu dapper main
apt-get update
apt-get upgrade