PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Archives > Archives -2007 > Vulnérabilité ProFTPD
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
Archives -2007 Forum d'archivage des vieux messages
(En consultation uniquement).

Vulnérabilité ProFTPD

 
 
LinkBack Outils de la discussion
Vieux 26/09/2003, 03h07   #1
Membre
 
Avatar de debug
 
Date d'inscription: mai 2003
Localisation: Francophonie
Messages: 1 211
Hébergeur: WWW
Post Vulnérabilité ProFTPD

Date: Tue, 23 Sep 2003 07:46:01 -0700 (PDT)
From: TJ Saunders
To: proftp-announce@lists.sourceforge.net
Cc: proftp-devel@lists.sourceforge.net, proftp-user@lists.sourceforge.net
Subject: [Proftpd-user] ProFTPD Remote Exploit

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hello, ProFTPD community. The ProFTPD Project team must make the
following announcement:

X-Force Research at ISS (www.iss.net) has discovered a bug in ProFTPD's
handling of ASCII translation. An attacker, by downloading a carefully
crafted file, can remotely exploit this bug to create a root shell:

http://xforce.iss.net/xforce/alerts/id/154

The source distributions on the project FTP server have been replaced
with patched versions (hence the 'p' in the filenames); the MD5
checksums and PGP signatures for these patched distributions are listed
below. The old RPMs have been deleted, and new RPMs provided. All
snapshots have been removed from the server.

All ProFTPD users are strongly encouraged to upgrade to one of these
distributions as soon as possible.

The ProFTPD Project team would like to heartily thank the X-Force
engineers for the responsible and professional way in which they
reported the vulnerability, and worked with the ProFTPD Project team to
address this issue.

The patched distributions, including PGP signatures and MD5 sums, will
soon be available from any of the proftpd mirrors. Mirrors are
available via FTP as:

ftp..proftpd.org

(example: ftp.nl.proftpd.org). Not all countries have mirrors;
however you should select one that is geographically close to you.



--
A quoi bon soulever des montagnes quand il est si simple de passer par dessus ?
Ecrivain surréaliste français [ Boris Vian ]
debug est déconnecté  
 


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 05h09.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,08130 seconds with 9 queries