当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 缓存溢出 攻击类型: 远程攻击 发布日期: 2005-10-14 更新日期: 2005-10-14 受影响系统: curl 7.x 安全系统: 无 漏洞报告人: 匿名 漏洞描述: ......
 ·mandriva对emacs升级    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计漏洞 攻击类型: 远程攻击 发布日期: 2005-11-10 更新日期: 2005-11-10 受影响系统: mandrake corporate server 2.x 安全系统: 无 漏洞报告......


Debian 为openssl升级

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别: 【程序编程相关:BMC CONTROL-M/Agent不

信息提供: 【推荐阅读:OpenRADIUS除零错误远程拒绝服务

远程攻击

发布日期: 【扩展信息:Zorum 3.5远程代码执行漏洞

升级信息

攻击类型:

2005-10-27

更新日期:

2005-10-27

受影响系统:

debian gnu/linux 3.0

debian gnu/linux 3.1

debian gnu/linux unstable alias sid

安全系统:

漏洞报告人:

debian

漏洞描述:

secunia advisory: sa17344

debian 为 openssl升级, 修复了一个可被恶意攻击者用来绕过安全限制的漏洞.

该漏洞是由于在处理 ssl_op_msie_sslv2_rsa_padding 选项是否应用时,发生错误导致的.该选项的应用启动了一个防止协议版本回退的验证过程.该漏洞可导致中间人攻击,迫使客户机与服务器双方使用不太安全的ssl 2.0 协议,实际上,双方都愿意使用更加安全的ssl 3.0 或 tls 1.0协议.

当使用了ssl_op_all 选项时,该选项也被激活.
...   下一页

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 输入验证错误 攻击类型: 远程攻击 发布日期: 2005-10-03 更新日期: 2005-10-08 受影响系统: s.u.s.e. linux professional 10.0 oss s.u.s.e. linux p......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE