新书推介:《语义网技术体系》
作者:瞿裕忠,胡伟,程龚
   >>中国XML论坛<<     W3CHINA.ORG讨论区     计算机科学论坛     SOAChina论坛     Blog     开放翻译计划     新浪微博  
 
  • 首页
  • 登录
  • 注册
  • 软件下载
  • 资料下载
  • 核心成员
  • 帮助
  •   Add to Google

    >> 最新的技术动态
    [返回] 中文XML论坛 - 专业的XML技术讨论区休息区『 最新动态 & 业界新闻 』 → 开源代码控管程序漏洞连连 黑客能获服务器主控权 查看新帖用户列表

      发表一个新主题  发表一个新投票  回复主题  (订阅本版) 您是本帖的第 6563 个阅读者浏览上一篇主题  刷新本主题   树形显示贴子 浏览下一篇主题
     * 贴子主题: 开源代码控管程序漏洞连连 黑客能获服务器主控权 举报  打印  推荐  IE收藏夹 
       本主题类别:     
     admin 帅哥哟,离线,有人找我吗?
      
      
      
      威望:9
      头衔:W3China站长
      等级:计算机硕士学位(管理员)
      文章:5255
      积分:18406
      门派:W3CHINA.ORG
      注册:2003/10/5

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给admin发送一个短消息 把admin加入好友 查看admin的个人资料 搜索admin在『 最新动态 & 业界新闻 』的所有贴子 点击这里发送电邮给admin  访问admin的主页 引用回复这个贴子 回复这个贴子 查看admin的博客楼主
    发贴心情 开源代码控管程序漏洞连连 黑客能获服务器主控权

    开源代码控管程序漏洞连连 黑客能获服务器主控权
    发信站: BBS 水木清华站 (Mon Jun 14 10:00:20 2004), 站内

    作者: ZDNet China
    Friday, June 11 2004 2:38 PM

    ZDNet China 6月11日专稿(文/Robert Lemos):安全研究人员在开放源代码最受
    欢迎的程序开发版本管控程序Concurrent Versions System(CVS )当中,发现最
    少六个以上的漏洞。

    根据CVS 专案的一位代表指出,安全漏洞可能让黑客取得CVS 服务器的主控权,让
    存盘源代码的暴露在风险之下。安全漏洞是上个月找出类似问题之后,进一步分析
    的结果。

    安全漏洞也突显了CVS 专案版本管理员Derek Robert Price所强调,开发团队不应
    直接把源代码放在网络上,程序存盘应该储存在私有的区域网络或虚拟私有网络上
    的说法。Price 是CVS 专案的三位维护人之一。

    Price 表示,“我们一直都在讲CVS 并不是一个安全的系统,我们从来没有打算没
    模糊这个问题。”

    包括Apache Foundation 的Apache网页服务器,GNOME 和KED 的桌面系统,都使用
    CVS 管理程序的开发。CVS 提供程序开发人员检查源代码变动,并追踪发展中不同
    版本的功能。

    采用CVS 的主要专案,都已经在5 月28日时收到通知。安全漏洞则在星期三时公布

    大部分的安全漏洞是由两位研究人员,在调查安全漏洞修补程序时所发现。其中一
    位安全人员Stefan Esser,也正是发现前一个安全漏洞的专家。因为有恶意人士试
    图侵入CVS 专案服务器,并发送电子邮件声称取得存取权,所以CVS 的安全问题也
    变得更严重。Price 表示, CVS 专案已经卸载该服务器,并准备分析文件找出攻
    击证据。

    CVS 专案已经发布安全漏洞的修补程序,SuSE Linux也发布了修补程序,至于其他
    主要的Linux 厂商,预计在本周也将发布修补程序。(黄晨哲


       收藏   分享  
    顶(0)
      




    ----------------------------------------------

    -----------------------------------------------

    第十二章第一节《用ROR创建面向资源的服务》
    第十二章第二节《用Restlet创建面向资源的服务》
    第三章《REST式服务有什么不同》
    InfoQ SOA首席编辑胡键评《RESTful Web Services中文版》
    [InfoQ文章]解答有关REST的十点疑惑

    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2004/6/14 13:27:00
     
     GoogleAdSense
      
      
      等级:大一新生
      文章:1
      积分:50
      门派:无门无派
      院校:未填写
      注册:2007-01-01
    给Google AdSense发送一个短消息 把Google AdSense加入好友 查看Google AdSense的个人资料 搜索Google AdSense在『 最新动态 & 业界新闻 』的所有贴子 点击这里发送电邮给Google AdSense  访问Google AdSense的主页 引用回复这个贴子 回复这个贴子 查看Google AdSense的博客广告
    2024/5/2 13:49:42

    本主题贴数1,分页: [1]

    管理选项修改tag | 锁定 | 解锁 | 提升 | 删除 | 移动 | 固顶 | 总固顶 | 奖励 | 惩罚 | 发布公告
    W3C Contributing Supporter! W 3 C h i n a ( since 2003 ) 旗 下 站 点
    苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
    62.500ms