Zeus News è un notiziario dedicato a quanto avviene nel mondo di Internet, dell'informatica, delle nuove tecnologie e della telefonia fissa e mobile: non è un semplice amplificatore di comunicati stampa ma riserva ampio spazio ai commenti e alle riflessioni, proponendosi quale punto di osservazione libero e indipendente.

Sondaggio
Quale di questi grandi portali visiti più frequentemente?
Libero
Blogspot
YouTube
Virgilio
Facebook
Wikipedia
Live (MSN)
eBay
Google
Yahoo!

Mostra i risultati (3318 voti)
Settembre 2014
Come disinstallare definitivamente il software
Agosto 2014
Così si aggira la censura, anche da smartphone
Il divano che si trasforma in letto a castello
Come ti buco l'app di Gmail (e non solo)
Il video dell' ''alieno'' sulla Luna
Microsoft accelera e toglie i veli a Windows 9 a settembre
Curriculum vitae per aziende hi-tech
Google offre un milione a chi creerà un piccolo inverter
La batteria al grafene che ricarica l'auto in pochi minuti
Ripulire l'isola di plastica del Pacifico
Si fotografa nuda nel palazzo del governo
L'estensione per gli ebook di Amazon in versione pirata
Il robot-origami è il primo vero transformer
Napoli lascia il Pinguino e ritorna con Microsoft
Il Comune di Torino abbandona Windows per Linux
Tutti gli Arretrati

Grave vulnerabilità in Samba

Si consiglia l'aggiornamento alla versione successiva, o di applicare il workaround descritto in questo articolo.



[ZEUS News - www.zeusnews.it - 13-04-2012]

samba

Risale a martedì 10 aprile il bollettino di sicurezza del team di sviluppo di Samba, che denuncia un grave bug nella nota suite di interoperatibilità.

Le versioni 3.6.3 e precedenti sono tutte afflitte da questo problema, che in pratica permette di eseguire codice sulla macchina dove gira il server, partendo da qualunque connessione anonima.

Dato che non è richiesta una connessione autenticata, si consiglia di aggiornare al più presto alla versione 3.6.4 già rilasciata; anche le varie distribuzioni Linux probabilmente hanno già aggiornato i repository.

Nel caso non si riesca ad aggiornare in tempi brevi è possibile un workaround usando il parametro hosts allow all'interno del file smb.conf che permette di limitare l'accesso alla risorsa condivisa solo a una particolare lista di IP (o a un range). Questa però è una soluzione che dovrebbe essere usata per il minor tempo possibile, dato che l'IP di un client può essere configurato con poco sforzo.

Sondaggio
Secondo te, come bisogna definire chi commette intrusioni informatiche?
un hacker
un cracker
un grissino

Mostra i risultati (3394 voti)
Leggi i commenti (108)

Si noti che per poter sfruttare questo bug occorre che l'attaccante sia connesso alla rete nella quale Samba opera.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita.

Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) sotto o segnalare un refuso.

Commenti all'articolo (ultimi 10 di 35)


freemind
Solo una cosina: perchè apache e mysql son da buttare? Qui siamo nel mio campo e ad oggi dei webserver come apache non ce ne sono! O meglio, abbiamo soluzioni anche più prestanti ma mancano di tante cose che invece apache possiede! Idem mysql, non è postgre ma in ben precise situazioni e contesti funziona bene e comunque oggi grazie... Leggi tutto
17-4-2012 14:35


mda
Dunque non ne conosci! Poi parlavo di distro e non programmi da aggiungere! =) Chissenefrega di fare porcate o meno è quello che vuole il cliente! Ci metti Alfresco? Ti cacciano con tanti calci in culo perchè è complesso per un piccolo! Dici MySQL, FTP, ecc. è vecchio o altro e ti becchi un vaffa stratosferico dai clienti. Non... Leggi tutto
17-4-2012 14:14

spacexplorer
@mda Ci sono fior fior di distro dedicate amministrate direttamente via web con webui dedicate, ti cito Landscape di Canonical, SpaceWalk di Red Hat, giù sino al vecchio WebMin, ai commerciali CollaX, Hubbale ecc. Se mi parli di un server con una GUI in *locale* non una WebUI ti dico subito di lasciar perdere, vuol dire che non hai... Leggi tutto
17-4-2012 12:59


mda
Non mi sono spiegato! Una distro server in Linux (gratis) per gestire una ventina di persone, un ufficio medio, che senza istallare niente DAL PRINCIPIO dispone la sua interfaccina (intendo GUI vera e propria) in KDE o GNOME (anche LXDE e mica 10000 impostazioni, peggio linea di comando) per gestire il server email e... Leggi tutto
17-4-2012 12:46

spacexplorer
@mda !? è molto più facile fare e gestire *server* e *desktop* Ubuntu che non Windows, non a caso stan diffondendosi a macchia d'olio! E non son venduti assieme all'hw! Le soluzioni che dici te sono trappole per gonzi: ti vendono la webui, talvolta carina, talvolta ciofeca, e ti dicono che così è più facile... Peccato sia il contrario. ... Leggi tutto
17-4-2012 11:43


mda
@spacexplorer Perfettamente d'accordo! Infatti paragonavo XP al Seven e non al mondo UNIX e derivati. Dal punto sistemistico server è una pacchia UNIX e derivati! Il guaio semmai che non è pensato per un amministratore praticone o uno "passo da quelle parti" oppure un neo-programmatore! Quanto ci vuole nel fare un... Leggi tutto
17-4-2012 11:13

spacexplorer
@Danielix Se le galassie diverse confrontano civilmente le loro opinioni si fan del bene, ognuno impara qualcosa :-) Che le ragioni di Unity si chiamino marketing e stop è una tua opinione, tu non vorrai schermi touch od abbandonare il mouse ed odi usare la tastiera, ma non è valido in generale! Prima di tutto la tastiera ti piaccia o... Leggi tutto
17-4-2012 10:01


mda
Non sono d'accordo! XP è stato oramai testato in tutte le salse mentre Seven assolutamente no e ogni tanto avrai delle sorprese. Sorprese che poi con XP trovi le soluzioni se non migliaia mentre in Seven brancolano nel buio perchè è giovane. Con XP trovi tutti i driver possibili immaginabili e con Seven (ma già Vista) moltissime... Leggi tutto
17-4-2012 08:58


Danielix
Space... viviamo su due galassie differenti... :D L'unica cosa su cui concordo del tuo post è: about Unity: Ma... perché, Unity non l'hai mai provato? Con i miei 3 giga di RAM crasha di continuo; manco Vista arriva a questi livelli d'infantile e incompetente arroganza.... E' paurosamente instabile, ancora infantile, "in... Leggi tutto
17-4-2012 07:37

spacexplorer
@syaochan È una delle regole che combatto da quando faccio il sysadmin, il motivo è semplice: in linea di principio funziona, peccato che in pratica quando si installa un sistema che non sarà più toccato per anni alla prima occasione in cui qualcosa non va (accade sempre, non preoccuparti) si fa un rattoppo, poi un altro, poi un altro e... Leggi tutto
16-4-2012 21:22

Leggi gli altri 25 commenti nel forum Sicurezza
Inserisci un commento - anche se NON sei registrato

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.


web metrics