3. Rsync 3.5 закрывает 33 уязвимости после аудита
Релиз Rsync 3.5 назван «экстраординарным» — 33 исправления безопасности, найденные в ходе аудита обработки путей и демон-протокола. В списке — чтение/запись файлов через симлинки и высокие CVE.
Релиз Rsync 3.5 назван «экстраординарным» — 33 исправления безопасности, найденные в ходе аудита обработки путей и демон-протокола. В списке — чтение/запись файлов через симлинки и высокие CVE.
Andrew Tridgell выпустил rsync 3.4.4 именно как исправление регрессий, которые принесла версия 3.4.3. Заодно он уже готовит 3.5.0 и зовет тестировать его через отдельный rsync-security@lists.samba.org — видимо, прошлый раунд получился достаточно бодрым.