Release des Proxy-Servers Squid 4.8 mit Behebung einer kritischen Sicherheitsanfälligkeit
Es wurde ein Korrekturupdate für den Proxy-Server Squid 4.8 veröffentlicht, das 5 Schwachstellen behebt. Eine Schwachstelle (CVE-2019-12527) könnte möglicherweise die Ausführung von Code mit den Rechten des Serverprozesses ermöglichen. Das Problem wird durch einen Fehler im HTTP Basic Authentifizierungs-Handler verursacht und erlaubt es, bei der Übertragung speziell formatierter Anmeldeinformationen beim Zugriff auf den Squid Cache Manager oder das integrierte FTP-Gateway einen Pufferüberlauf auszulösen. Die Schwachstelle tritt auf ab […]
