Вышел (http://lists.exim.org/lurker/message/20100603.124841.7282005...) релиз почтового сервера Exim 4.72 (http://www.exim.org/) в котором отмечено 15 исправлений (http://git.infradead.org/exim-doc.git/blob_plain/HEAD:/doc-t...). Из изменений можно отметить:
- Устранены две локальные уязвимости (http://lists.exim.org/lurker/message/20100524.175925.9a69f75...): злоумышленник, имеющий shell-доступ к серверу, может организовать добавление данных к файлам другого пользователя, путем манипуляции с хардлинками в директории с почтовыми ящиками, которая должна для успешной эксплуатации быть доступна всем на запись и иметь установленный sticky bit; Вторая проблема проявляется при использовании MBX-блокировок и может быть использована для осуществления изменения прав доступа на чужие файлы, через подстановку символических ссылок на данные файлы в условиях "race condition".
- Добавлена поддержка хранимых процедур MySQL;
- В качестве параметров о...
URL: http://lists.exim.org/lurker/message/20100603.124841.7282005...
Новость: http://www.opennet.dev/opennews/art.shtml?num=26834