Viestintävirasto tiedottaa

Kaikki phpBB:hen liittymätön jorina tänne.
Google olkoon ystäväsi...
mrl586
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:2879
Liittynyt:31 Maalis 2006, 17:59
Paikkakunta:Tampere
Viesti:
Re: Viestintävirasto tiedottaa

Viesti Kirjoittaja mrl586 » 18 Loka 2007, 23:25

Tämä uutinen liittyy mahdollisesti tähän aiheeseen.

zazu
MODaaja
MODaaja
Viestit:163
Liittynyt:17 Elo 2007, 14:54
Paikkakunta:Ylöjärvi

Re: Viestintävirasto tiedottaa

Viesti Kirjoittaja zazu » 19 Loka 2007, 14:02

Levittäjät ovat jääneet nyt kiinni. Pirun ruotsalaiset joutuvat kalterien taakse.
Keitä rauhassa kahvit, jos upload-jono kertyy yli 10000kt pituiseksi...

sauli.lepola
MODaaja
MODaaja
Viestit:217
Liittynyt:31 Elo 2006, 14:41
Paikkakunta:Nokia
Viesti:

Re: Viestintävirasto tiedottaa

Viesti Kirjoittaja sauli.lepola » 19 Loka 2007, 16:00

CERT.FI kirjoitti:
Salasanatiedostotapaus - tilannepäivitys 19.10.

On käynyt ilmi, että osa salasanatiedostotapauksen alkuvaiheessa julkisuuteen toimittamistamme hyödynnettyjä haavoittuvuuksia koskevista tiedoista oli puutteellisia tai jopa virheellisiä. Tapauksen tutkinnan myöhemmässä vaiheessa on osoittautunut, että aikaisemmin luultua useammassa tapauksessa on hyödynnetty muita kuin järjestelmän pohjana olevassa web-foorumisovelluksessa (CERT-FI:n mainitsemat phpBB, Wordpress, SMF) olleita haavoittuvuuksia. Useissa murtotapauksissa on mitä ilmeisimmin hyödynnetty ylläpitäjien itse kehittämissä lisäkomponenteissa tai kolmannen osapuolen tuottamissa komponenteissa olleita käyttäjän antaman syötteen puutteelliseen tarkistukseen liittyviä haavoittuvuuksia.

Omien havaintojemme ja meille toimitettujen tietojen mukaan Suomesta löytyy kuitenkin lukuisia päivittämättömiä ja siksi haavoittuvia yhteisöpalveluohjelmistoja. Www-sovellusten säännöllinen päivittäminen uusimpaan julkaistuun versioon on tärkeää haavoittuvuusriskin minimoimiseksi. Aktiivisesti kehitettävien www-sovellusten uusimmissa versioissa on nykyään harvoin julkisesti tiedossa olevia haavoittuvuuksia.
WordPress + phpBB = Creating code communities is poetry

Avatar
Admin
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:721
Liittynyt:13 Marras 2005, 15:45

Re: Viestintävirasto tiedottaa

Viesti Kirjoittaja Admin » 21 Loka 2007, 18:45


Vastaa Viestiin

Paikallaolijat

Käyttäjiä lukemassa tätä aluetta: Ei rekisteröityneitä käyttäjiä ja 152 vierailijaa