Un par de lectores nos han señalado un error en el boletín
«una-al-día» titulado «Ejecución de código arbitrario en `PROFTPD´»,
publicado el 29 de Agosto pasado. En él indicábamos que que la
vulnerabilidad afectaba hasta la versión 1.2.0rc2 inclusive.
Carlos Sauquillo y Jordi Bruguera nos han señalado muy acertadamente
que la vulnerabilidad está presente en las versiones hasta la 1.2.0rc2
(la última versión disponible en este momento), pero que en ésta ya ha
sido corregido el problema, cosa que hemos verificado.
Pedimos disculpas a todos nuestros suscriptores, y les agradecemos la
confianza depositada en Hispasec como fuente de información fiable en
el campo de la seguridad informática.
29/08/2000 – Ejecución de código arbitrario en «PROFTPD»
http://www.hispasec.com/unaaldia.asp?id=673
jcea@hispasec.com
Deja una respuesta