Archivio della categoria 'Bugs'

Java: aggiornamenti di sicurezza urgenti per il JRE

Bugs, Novità Nessun commento »

Sun ha annunciato la risoluzione di alcuni gravi problemi di sicurezza che interessano le versioni correnti del software Java Runtime Environment (JRE). Si tratta di una serie di vulnerabilità che consentono ad un malintenzionato, in determinate condizioni, di eseguire codice arbitrario da remoto.

Le vulnerabilità interessano principalmente la Java Virtual Machine (JVM), ovvero la macchina virtuale che consente agli utenti di eseguire applicazioni Java nel proprio browser. Le patch rilasciate riguardano le versioni di JRE 6 Update 6, 5 Update 16, 1.4.2_17, 1.3.1_22 e tutte le release precedenti.

L’aggiornamento viene avviato normalmente dallo stesso JRE. Se per qualsiasi motivo ciò non avvenisse, è possibile scaricare l’ultima versione del software in ogni momento da qui. Istruzioni dettagliate per l’installazione, l’aggiornamento o l’eventuale disinstallazione di vecchie versioni sono disponibili qui (in italiano).

Condividi:
  • del.icio.us
  • Google
  • Digg
  • Sphinn
  • Facebook
  • Technorati
  • YahooMyWeb

Vulnerabilità openssh per Debian GNU/Linux

Annunci, Bugs, Novità, Open Source 1 commento »

Questa volta la vulnerabilità segnalata dal team Debian Security Advisory è di quelle che devono far correre ai ripari - è il caso di dirlo - anche il sysadmin più easy!

Come raramente accade, questa volta il problema è specifico della distro Linux, anche se si tratta di una conseguenza indiretta del bug non Debian-specific scoperto pochi giorni fa nell’applicazione OpenSSH. Per dirla in poche parole, tutte le chiavi host e user generate per ogni connessione SSH dal pacchetto `openssh` buggato sono completamente inaffidabili, poiché la loro generazione non è avvenuta seguendo un algoritmo di randomizzazione valido e sono pertanto facilmente “prevedibili”.

Per le persone sagge, allego in calce a questo post il comunicato del DSA.

Risolvere il problema è comunque un gioco da ragazzi. È sufficiente lanciare:

apt-get dist-upgrade

e confermare il prompt che riproduco qui di seguito:

Ecco infine il Debian Security Advisory DSA-1576-1. Buona lettura!

Condividi:
  • del.icio.us
  • Google
  • Digg
  • Sphinn
  • Facebook
  • Technorati
  • YahooMyWeb

Errore indici messaggi in Evolution 2.6

Bugs, Debian, Tips & tricks 2 commenti »

Una screenshot del programma per la gestione della posta elettronica Evolution di NovellScaricando la posta con Evolution 2.6 oggi sono incappato in una serie di errori, dovuti al danneggiamento dei file con cui il programma mantiene l’indicizzazione dei messaggi contenuti in ogni cartella. Il messaggio che compariva ad ogni tentativo di effettuare il download della posta era il seguente: “Sommario e cartella non corrispondono, nemmeno dopo una sincronizzazione” (in inglese: “Summary and folder mismatch, even after a sync”). Il problema si è rivelato subito di una certa gravità perché si è verificata in moti casi la mancata cancellazione dei messaggi originali sul server POP3, con conseguente moltiplicazione esponenziale dei messaggi ad ogni successivo “Invia/Ricevi”. Inoltre era impossibile svuotare il Cestino. Leggi il resto »

Condividi:
  • del.icio.us
  • Google
  • Digg
  • Sphinn
  • Facebook
  • Technorati
  • YahooMyWeb

Bug nel plugin UTW con Wordpress 2.x

Bugs, Novità Nessun commento »

Il logo di WordPressRiporto integralmente un post pubblicato sul sito Internet http://www.levysoft.it in merito ad un bug presente nel plugin Ultimate Tag Warrior per WordPress 2.x perché quel bug ha reso inutilizzabile - fino a pochi minuti fa - le funzioni di ricerca anche su questo blog. La fonte originale si trova a questo indirizzo. Leggi il resto »

Condividi:
  • del.icio.us
  • Google
  • Digg
  • Sphinn
  • Facebook
  • Technorati
  • YahooMyWeb