Shiko Postimin Tek
Vjetėr 19-11-09, 07:14   #15
Kercovari
 
Anėtarėsuar: 20-09-04
Vendndodhja: Zuerich/ch
Postime: 15,792
Kercovari e ka pezulluar reputacionin
Dėrgo mesazh me anė tė MSN tek Kercovari
Gabim Titulli: Internet Siguria

Zbulohen dy dobėsi kruyesore tė sistemit tė ri operativ

Nė thelbin bazė tė sistemit operativ EnterprisLinux 5,3 ka shpallur dy dobesi tė reja. Baza ėshtė nje pjese themelore e sistemit operativ qe kryen detyra themelore si menaxhimin kodin , procese, hyrje-dalje dhe njėsitė e kujtesės. Gabimi i parė ėshtė i lidhur me trguesin e referneces NULL, sulmuesi mund tė marrė kompetencat nė rritje. Dobėsi e dytė ėshtė njė rezultat i gabimeve nė skedėn "fs / pipe.c", dhe sulmuesi mund tė pėrdorė atė pėr tė kryer njė sulm DoS. Pėrdoruesit janė tė kėshilluar qė tė pėrdorin softuer tė ri.


18/11/2009, Red Hat.
Thelbi i Sigurimit default sistemit operativ

Poashtu ,baza e sitemit operativ , Red Hat Enterprise Linux 4,7 ka paraqit njė dėshtim tė sigurisė. Kjo ėshtė njė pjesė qėndrore e sistemit operativ qe kryen detyrat themelore tė nevojshme pėr operimin e sistemit si administrimi i kujtesės, trajtimin kod makine, etj Problemi ėshtė njė rezultat i parregullsive nė funksion "pipe_read_open ()", "pipe_write_open ()" dhe "pipe_rdwr_open ()". Sulmuesit,nė kėtė situatė pėr tė kryer sulme DoS i jep pushtet mė tė madh. Perdoruesit kėshillohen tė instalojnė pėrditėsimet e duhuru.


18/11/2009, SuSE.
Korekturė nė dėshtimin e sigurisė nė paketėn OpenSSL

Nė punen e software OpenSSL paketė u zbuluan krisje tė sigurisė. Kjo ėshtė njė paketė qė zbaton SSL (Eng. Sockets Secure Layer) dhe TLS (Transport Layer Security Eng.) protokollet e sigurisė. Ndodh pėr shkak tė mungesės sė trajtimit tė padrejtė tė marrėdhėnieve. Sulmuesit mund tė pėrdorin mangesit e pėrmendura per te kryer MITM (Eng. njeriu-nė-mese)veprime sulmesh pėr tė futur tė dhėna nė seancė HTTPS arbitrar. Pėr ate,ėshtė botuar update pėrkatėse qė tė zgjidhė kėtė problem. Tė gjithė pėrdoruesit janė tė rekomanduar pėr zbatimin e saj.


18/11/2009, Debian.
Dy dobėsitė GnuTLS paketė software

Nė punėn e paketes programore GnuTLS paketė softuer, janė hequr dy mungesa tė sigurisė. GnuTLS ėshtė njė paketė qė pėrmban njė numėr tė bibliotekave pėr zbatimin e TLS / SSL protokoleve tė sigurisė. Devijime tė programit paraqiten nga mungesa e raporteve tė pėrpunimit tė paligjshėm tė karakterit '\ 0' nė fusha tė caktuara tė certifikatave X.509. Mungesa e mbetur ėshtė e lidhur me gabime qė ndodhin duke pėrdorur MD2 (Eng. Message-Digest Algoritmi) algorithėm. Sulmuesit mund tė pėrdorė pėr tė kryer sulme MITM dhe spoofing e certifikatave X.509. Pėr tė mbrojtur kompjuterin tuaj nga kėto sulme, kėshillohen tė gjithė shfrytėzuesit tė pėrdorin versionin e rregullt e paketave tė lartpėrmendura.

Kėshilla nga Cert(Computer Emergency Response Team)
__________________
Diellin,vetėm tė marrėt mundohen
tė mbulojn me shoshė....

Herėn e fundit ėshtė Redaktuar nga Kercovari : 19-11-09 nė 07:21
Kercovari Nuk ėshtė nė linjė   Pėrgjigju Me Kuotė