FTP-URLs bringen Webproxy Squid zum Absturz
Version 2.6.STABLE7 des populären Web Proxy Cache Squid behebt unter anderem zwei Schwachstellen, die sich für Denial-of-Service-Angriffe ausnutzen ließen. Der Aufruf bestimmter FTP-URLs führt zu einer Speicherverletzung, in deren Folge der Proxy abstürzt. Des Weiteren kommt der Proxy in der neuen Version nicht mehr bei zu langen External-ACL-Queues aus dem Tritt. Mit der Option external_acl lassen sich unter Squid beispielsweise Authentifizierungsschnittstellen etwa für NT-Domänen implementiere ...
17. Januar, 2007 | 0 Kommentare