Pretplatite se ili otkažite pretplatu na mailing liste Nacionalnog CERT-a kojima se distribuiraju sigurnosna upozorenja (engl. advisory) grupirana po platformama (operacijskim sustavima).
Kod programskog paketa sendmail, inačica namijenjenih FC4 operacijskom sustavu, otkriven je sigurnosni propust. Sendmail je besplatni poslužitelj elektroničke pošte namijenjen Linux/Unix operacijskim sustavima. Otkriveni propust javlja se zbog nepravilne obrade asinkronih signala što udaljenom napadaču omogućava da izvrši proizvoljni programski kod na ranjivom računalu izazivanjem tzv. "race" uvjeta. Zbog opisanog propusta objavljena je nova inačica sendmail paketa gdje je isti ispravljen pa se svim korisnicima savjetuje nadogradnja.
Unutar programskog paketa sendmail, inačice namijenjene FC5 operacijskim sustavima, uočen je sigurnosni propust. Sendmail je besplatni poslužitelj elektroničke pošte za Linux/Unix operacijske sustave. Uočeni propust javlja se prilikom obrade asinkronih signala i udaljenom napadaču omogućava izvršavanje proizvoljnog programskog koda izazivanjem tzv. "race" uvjeta. Zbog uočenog propusta objavljena je nova inačica sendmail paketa u kojoj je isti uklonjen pa se svim korisnicima savjetuje nadogradnja.
Kod programskog paketa sendmail otkriven je sigurnosni nedostatak. Sendmail je besplatni poslužitelj elektroničke pošte namijenjen Linux/Unix operacijskim sustavima. Otkriveni nedostatak javlja se zbog nepravilnog načina obrade asinkronih signala i udaljenom napadaču omogućava izvršavanje proizvoljnog programskog koda s ovlastima korisnika koji je pokrenuo sendmail. Propust je moguće iskoristiti izazivanjem tzv. "race" uvjeta na ranjivom sustavu. Izdana je nova inačica sendmail paketa u kojoj je ispravljen uočeni propust pa se svim korisnicima savjetuje nadogradnja.
Unutar programskog paketa sendmail, besplatnog poslužitelja elektroničke pošte za Linux/Unix operacijske sustave, uočen je sigurnosni propust. Propust se javlja prilikom korištenja asinkronih signala i udaljenom napadaču omogućava izvršavanje proizvoljnog programskog koda s ovlastima korisnika koji je pokrenuo sendmail. Za sve ranjive inačice FreeBSD operacijskih sustava kreirane su odgovarajuće zakrpe kojima se uklanja uočeni propust pa se korisnicima savjetuje instalacija istih.
Unutar Sendmail programskog paketa otkriven je sigurnosni nedostatak. Sendmail je poslužitelj elektroničke pošte otvorenog koda namijenjen Linux/Unix operacijskim sustavima. Uočeni propust nastaje prilikom rukovanja asinkronim signalima pri čemu dolazi do tzv. "race" uvjeta što je sa udaljene lokacije moguće iskoristiti za izvođenje programskog koda po volji u sigurnosnom kontekstu korisnika koji je pokrenuo Sendmail poslužitelj. Objavljena je zakrpa koja uklanja navedenu ranjivost pa se svim korisnicima savjetuje nadogradnja.