xwolf: FYI: Kritisches Sicherheitsloch in CVS

Beitrag lesen

Hi,

"schon" eine Stunde lang im Heise-Newsticker:
http://www.heise.de/newsticker/data/pab-21.01.03-000/

Da ich annehme, dass hier einige Leute ihre Software versionieren, dürfte das für manch einen durchaus interessant sein... und ist diese Forensoftware nicht auch via CVS verfügbar?

Du solltest beachten, dass der Bug -wie ueblich- nur greift wenn man
die Defaulteinstellungen nicht geaendet hat.
Aber faehige Admins nutzen keine Defaulteinstellungen oder/und lassen
keine Prozesse unter root laufen, wenn sich dies vermeiden läßt.

So gesehen: Ich kategorisiere diesen Bug unter "Heilsamer, marktbereinigender" Bug >:)

Ciao,
  Wolfgang