Zeus News è un notiziario dedicato a quanto avviene nel mondo di Internet, dell'informatica, delle nuove tecnologie e della telefonia fissa e mobile: non è un semplice amplificatore di comunicati stampa ma riserva ampio spazio ai commenti e alle riflessioni, proponendosi quale punto di osservazione libero e indipendente.

Sondaggio
Quando acquisti un elettrodomestico per la casa, valuti soprattutto...
che il CONSUMO energetico non sia elevato.
che lo SPAZIO occupato non sia eccessivo.
che mi faccia risparmiare TEMPO.
che il COSTO di acquisto sia basso.

Mostra i risultati (1462 voti)
Luglio 2014
Ma chi sono i terroristi?
Il ginecologo che fotografava le donne nude
L'uomo-wiki
BeppeGrillo.it e i macachi di Modena
Gli italiani telefonano di meno, è proprio crisi
Android L aumenta drasticamente la vita della batteria
Tim e Vodafone, gli avvisi diventano a pagamento
La tassa sull'equo compenso e il governo Renzi
Gmail, eliminare la posta già spedita
La Guardia di Finanza oscura DDLStorage
Mondiali di calcio in streaming su Internet
No-IP non funziona, la colpa è di Microsoft
Spyware di stato: le app spione del governo
Giugno 2014
Mappe offline sullo smartphone
Roaming traffico dati, dal 1 luglio costi dimezzati
Tutti gli Arretrati

Grave vulnerabilità in Samba

Si consiglia l'aggiornamento alla versione successiva, o di applicare il workaround descritto in questo articolo.



[ZEUS News - www.zeusnews.it - 13-04-2012]

samba

Risale a martedì 10 aprile il bollettino di sicurezza del team di sviluppo di Samba, che denuncia un grave bug nella nota suite di interoperatibilità.

Le versioni 3.6.3 e precedenti sono tutte afflitte da questo problema, che in pratica permette di eseguire codice sulla macchina dove gira il server, partendo da qualunque connessione anonima.

Dato che non è richiesta una connessione autenticata, si consiglia di aggiornare al più presto alla versione 3.6.4 già rilasciata; anche le varie distribuzioni Linux probabilmente hanno già aggiornato i repository.

Nel caso non si riesca ad aggiornare in tempi brevi è possibile un workaround usando il parametro hosts allow all'interno del file smb.conf che permette di limitare l'accesso alla risorsa condivisa solo a una particolare lista di IP (o a un range). Questa però è una soluzione che dovrebbe essere usata per il minor tempo possibile, dato che l'IP di un client può essere configurato con poco sforzo.

Sondaggio
Secondo te, come bisogna definire chi commette intrusioni informatiche?
un hacker
un cracker
un grissino

Mostra i risultati (3343 voti)
Leggi i commenti (106)

Si noti che per poter sfruttare questo bug occorre che l'attaccante sia connesso alla rete nella quale Samba opera.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita.

Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) sotto o segnalare un refuso.

Commenti all'articolo (ultimi 10 di 35)


freemind
Solo una cosina: perchè apache e mysql son da buttare? Qui siamo nel mio campo e ad oggi dei webserver come apache non ce ne sono! O meglio, abbiamo soluzioni anche più prestanti ma mancano di tante cose che invece apache possiede! Idem mysql, non è postgre ma in ben precise situazioni e contesti funziona bene e comunque oggi grazie... Leggi tutto
17-4-2012 14:35


mda
Dunque non ne conosci! Poi parlavo di distro e non programmi da aggiungere! =) Chissenefrega di fare porcate o meno è quello che vuole il cliente! Ci metti Alfresco? Ti cacciano con tanti calci in culo perchè è complesso per un piccolo! Dici MySQL, FTP, ecc. è vecchio o altro e ti becchi un vaffa stratosferico dai clienti. Non... Leggi tutto
17-4-2012 14:14

spacexplorer
@mda Ci sono fior fior di distro dedicate amministrate direttamente via web con webui dedicate, ti cito Landscape di Canonical, SpaceWalk di Red Hat, giù sino al vecchio WebMin, ai commerciali CollaX, Hubbale ecc. Se mi parli di un server con una GUI in *locale* non una WebUI ti dico subito di lasciar perdere, vuol dire che non hai... Leggi tutto
17-4-2012 12:59


mda
Non mi sono spiegato! Una distro server in Linux (gratis) per gestire una ventina di persone, un ufficio medio, che senza istallare niente DAL PRINCIPIO dispone la sua interfaccina (intendo GUI vera e propria) in KDE o GNOME (anche LXDE e mica 10000 impostazioni, peggio linea di comando) per gestire il server email e... Leggi tutto
17-4-2012 12:46

spacexplorer
@mda !? è molto più facile fare e gestire *server* e *desktop* Ubuntu che non Windows, non a caso stan diffondendosi a macchia d'olio! E non son venduti assieme all'hw! Le soluzioni che dici te sono trappole per gonzi: ti vendono la webui, talvolta carina, talvolta ciofeca, e ti dicono che così è più facile... Peccato sia il contrario. ... Leggi tutto
17-4-2012 11:43


mda
@spacexplorer Perfettamente d'accordo! Infatti paragonavo XP al Seven e non al mondo UNIX e derivati. Dal punto sistemistico server è una pacchia UNIX e derivati! Il guaio semmai che non è pensato per un amministratore praticone o uno "passo da quelle parti" oppure un neo-programmatore! Quanto ci vuole nel fare un... Leggi tutto
17-4-2012 11:13

spacexplorer
@Danielix Se le galassie diverse confrontano civilmente le loro opinioni si fan del bene, ognuno impara qualcosa :-) Che le ragioni di Unity si chiamino marketing e stop è una tua opinione, tu non vorrai schermi touch od abbandonare il mouse ed odi usare la tastiera, ma non è valido in generale! Prima di tutto la tastiera ti piaccia o... Leggi tutto
17-4-2012 10:01


mda
Non sono d'accordo! XP è stato oramai testato in tutte le salse mentre Seven assolutamente no e ogni tanto avrai delle sorprese. Sorprese che poi con XP trovi le soluzioni se non migliaia mentre in Seven brancolano nel buio perchè è giovane. Con XP trovi tutti i driver possibili immaginabili e con Seven (ma già Vista) moltissime... Leggi tutto
17-4-2012 08:58


Danielix
Space... viviamo su due galassie differenti... :D L'unica cosa su cui concordo del tuo post è: about Unity: Ma... perché, Unity non l'hai mai provato? Con i miei 3 giga di RAM crasha di continuo; manco Vista arriva a questi livelli d'infantile e incompetente arroganza.... E' paurosamente instabile, ancora infantile, "in... Leggi tutto
17-4-2012 07:37

spacexplorer
@syaochan È una delle regole che combatto da quando faccio il sysadmin, il motivo è semplice: in linea di principio funziona, peccato che in pratica quando si installa un sistema che non sarà più toccato per anni alla prima occasione in cui qualcosa non va (accade sempre, non preoccuparti) si fa un rattoppo, poi un altro, poi un altro e... Leggi tutto
16-4-2012 21:22

Leggi gli altri 25 commenti nel forum Sicurezza
Inserisci un commento - anche se NON sei registrato

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.


web metrics