Hlavní navigace

Další chyba v Bugzille, umožňovala komukoli stát se administrátorem

7. 10. 2014
Doba čtení: 1 minuta

Sdílet

Systém, pomocí kterého vývojáři a uživatelé upozorňují na bezpečnostní rizika gigantů jako Mozilla, Red Hat nebo Linux, mohl být pod kontrolou hackerů.

Bezpečnostní firma Check Point Software Technologies objevila chybu v programovacím jazyce Perl, díky které bylo až do pondělního odpoledne možné založit v systému Bugzilla administrátorské účty a přes ně se pak dostat k citlivým informacím o nezabezpečených dírách v celé řadě open-source produktů. Mezi nimi je třeba oblíbený kancelářský balík Open Office.

Mozilla v pondělí reagovala vydáním bezpečnostní záplaty

Pro firmy, využívající Bugzillu ke sběru informací ohledně neodhalených chyb ve svých produktech, je tento typ bezpečnostní díry velmi nepříjemný. Potenciální útočník se v jednom systému mohl dostat k informacím o zranitelnosti stovek dalších.

cif 24 - early cena - média

Jde o druhý bezpečnostní problém Bugzilly za poslední týdny. V září se ukázalo, že nedokázala během migrace testovacích serverů ochránit bezpečnost svých dat. Od začátku května tak bylo možné získat ze systému kompletní databázi 97 tisíc testerů, včetně jejich zašifrovaných hesel.

Podrobnosti ohledně zcela nové chyby programovacího jazyka Perl odhalí experti z Check Point Software Technologies na letošní hackerské konferenci Chaos Communication Congress v Německu.

Byl pro vás článek přínosný?

Autor článku

Autor je nezávislý publicista se slabostí pro digitální světy. Najdete ho na Twitteru.

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).