搜索:
意见反馈 设为首页 加入收藏夹
首页 - 产品 - 导购 - 新闻 - 商城 - 商情 - 二手 - 厂商专区 - Internet服务 - 论坛  
  新闻首页   |   业界动态   |   通讯天地   |   企业动态  |   软件新闻
  当前日期:    
您现在的位置是:首页 > 新闻中心 > 软件新闻 > 正文              查看全部软件新闻文章
研究人员:Linux开发软件中至少有6个安全缺陷

2004-06-10 11:00:45    资料来源:天极网

    安全研究人员已经发现,在公开源代码世界最流行的程序中至少有6个以上的缺陷,这些程序用于软件开发中的代码维护。

  据检查程序(一致性版本系统 Concurrent Versions System CVS)的项目代表称,被发现的缺陷中含有可让攻击者从互联网上控制CVS服务器的漏洞。在上月宣布发现类似问题之后,研究人员对程序代码进行了分析,结果发现了这些缺陷。

  被发现的安全缺陷突出地强调了CVS项目领导人提出建议的重要性,他们说,开发团队不应当把源代码知识库直接放在网上。反之,CVS项目三个维护人之一和项目发布管理人Price说,有关知识库应当只能通过私人局域网和虚拟私人网络(VPN)才能利用。

  他指出,我们总是说CVS并不安全,对此问题我们的态度一直是坚决的。

  主要公开源代码项目,包括阿帕奇基金的阿帕奇网络服务器和GNONE和KDE Linux桌面系统,都采用一致性版本系统来管理开发中的软件。这个软件可以让程序员核对代码的修改,并且追踪程序开发中的不同版本。

  5月28日采用该程序的主要项目都收到了缺陷通知,在周三(6月9日)公开发布了安全漏洞。

  这些安全缺陷的大部分是两名开放源代码研究人员发现的,发现时间是在五月份先前缺陷的补丁程序发布之后。一名叫Esser的研究者还发现了过去的安全缺陷。当在线攻击者利用从前漏洞试图控制CVS项目服务器和发送已获控制权的电邮时,缺陷会变得更加严重。Price指出,CVS项目已经关闭了几台服务器并打算分析文件中被攻击的证据。

  Linux销售商已经发布了修复问题的升级程序。其他使用该软件的Linux分销商也有望在本周发布升级程序。

【责编: 蛛蛛】
 
评论】 【收藏】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶
 相关文章
  • 微软对Linux开源大变脸 打不死就共生共存
  • 调查表明:Linux比Windows略逊一筹,普及受阻
  • 调查显示 采用Linux系统比Windows便宜36%
  • Wintel联盟松动 英特尔在中印两国推Linux
  • 报告称微软05年营收将面临Linux的严重挑战
  • Linux操作系统将采用类似Google的搜索功能

  •  用户评论
    发表评论
    姓名: 匿名发表
    电子邮件: 把回帖email给我
    标题:

    注意事项

     1.请您对您的言行负责,遵守中华人民共和国有关法律、法规,尊重网上道德
     2.禁止利用本论坛发表危害国家或恶意攻击他人的行为
     3.本论坛保留删除违规留言权利
     4.本栏目中的言论若违反规定而受到法律追究者,责任自负,与本网站无关
  • ATi催化剂4.6正式发布,完美支持X800系列
  • IE浏览器安全性再次被攻陷 IE6还需要打补丁
  • nVIDIA Forceware再次泄露 61.40抢先下载
  • 网银大盗Ⅱ 警惕可以动用你帐户资金的病毒
  • 下周2种病毒发作 专家警告慎用免费下载软件
  • 新蠕虫病毒乔装“For you”主题邮件进邮箱
  • 微软在亚洲推低价软件 软件业始破价格坚冰
  • 查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 客户服务 | 新闻邮件 |
    (C)2003-2004 MyPrice版权所有