03 de março, 2003

Faça upgrade no sendmail - já!

 
Destaques de hoje:

O ISS detectou e divulgou uma falha grave no Sendmail, o MTA responsável pelo tráfego de 50 a 75% das mensagens de e-mail da Internet. A falha permite a obtenção de root remoto através de um buffer overflow. Até o momento, Red Hat, SuSE e o OpenBSD já lançaram pacotes atualizados, e é claro que há patches e uma versão nova no próprio sendmail.org. Não há notícias de exploits até o momento, e é bom notar que mais uma vez as correções para falhas de segurança em produtos livres foram distribuídas no mesmo dia da divulgação das vulnerabilidades.

Postado por brain em 03 de março de 2003, 07:31 PM
Comentários

Vale salientar que ISS foi reponsável em divulgar a falha em conjunto com o lançamento do patch pelo core Team da Sendmail.

Saiu a vulnerabilidade na Buqtraq anunciada pelo próprio pessoal do Sendmail... cerca de uma hora depois o meu painel do up2date já estava alegando uma nova atualização... foi dar um enviar e receber que recebi diversos anúncios... vindo de listas de fabricantes e listas de discussões sobre a falha.

Foi muito rápido! A vulnerabilidade foi anunciada juntamento com o patch.
Ponto para o FreeSoftware!!!

Abraço.

Postado por: Bugado em março 4, 2003 01:42 AM

Acabou (04/03 - 11:50) de sair um exploit pelo Last Stage of Delirium.... agora o bixo começa a pegar... quem tiver Sendmail ainda desatualizado não brinque com a sorte!!! :-)

Abraço!

Postado por: Bugado em março 4, 2003 12:04 PM

Postfix now :)

Postado por: Juliano Dapper em março 4, 2003 03:24 PM

Olha.... meu Sendmail com seus mais de 25 anos de desenvolvimento não fica para trás de nenhum MTA não... sabendo configurar certinho, mudar algumas rules... fica rápido e seguro.

:-)

Abraço.

Postado por: Bugado em março 4, 2003 04:15 PM

Eh por essas e outras que uso postfix. :D

Postado por: Eduardo Piva em março 6, 2003 01:06 AM

Sendmail rápido e seguro?? Eu hein.. quero distância...
Qmail é muito mais seguro e estável do que o sendmail faz tempo já... postfix também me parece uma ótima opção, embora eu não o tenha testado ainda em grande escala...

Postado por: todorov em março 6, 2003 11:42 AM
Poste um comentário
Esta notícia é antiga e já foi arquivada, é impossível acrescentar novos comentários a ela. Se tiver dúvidas sobre o assunto, use o Fórum. o