URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 79401
[ Назад ]

Исходное сообщение
"Обновление Samba 3.5.10, 3.4.14 и 3.3.16 с устранением двух ..."

Отправлено opennews , 27-Июл-11 17:24 
Представлены (http://samba.org/samba/latest_news.html) корректирующие релизы поддерживаемых веток проекта Samba - 3.5.10 (http://samba.org/samba/history/samba-3.5.10.html), 3.4.14 (http://samba.org/samba/history/samba-3.4.14.html) и 3.3.16 (http://samba.org/samba/history/samba-3.3.16.html), а также тестовый выпуск Samba 3.6.0rc3 (http://ftp.samba.org/pub/samba/rc/WHATSNEW-3-6-0rc3.txt). В новых версиях устранены две незначительные уязвимости в web-интерфейсе SWAT, приводящие к возможности осуществления CSRF-атак (Cross-Site Request Forgery) и организации межсайтового скриптинга (XSS). При успешной организации атаки, при открытии подконтрольной злоумышленнику страницы или ссылки, в контексте web-интерфейса SWAT может быть выполнен внешний JavaScript код или организовано выполнение определенного управляющего действия без ведома пользователя.

URL: http://samba.org/samba/latest_news.html
Новость: http://www.opennet.ru/opennews/art.shtml?num=31309


Содержание

Сообщения в этом обсуждении
"Обновление Samba 3.5.10, 3.4.14 и 3.3.16 с устранением двух ..."
Отправлено Аноним , 27-Июл-11 17:24 
Этот swat кто-нибудь использует?

"Обновление Samba 3.5.10, 3.4.14 и 3.3.16 с устранением двух ..."
Отправлено Аноним , 27-Июл-11 20:24 
когда 4-ю допилите хотя бы до беты, уж хочется избавиться от винды с АД

"Обновление Samba 3.5.10, 3.4.14 и 3.3.16 с устранением двух ..."
Отправлено Анонимко , 27-Июл-11 23:45 
Попробуй BSL OS.

"Обновление Samba 3.5.10, 3.4.14 и 3.3.16 с устранением двух ..."
Отправлено Фтщт , 28-Июл-11 17:36 
или clearos 5.2