Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
BSDftpd-ssl раздает имена 21.05.03 14:14
Publisher: cybervlad <cybervlad> Статус: Elderman
|
BSDftpd-ssl раздает имена Secunia http://www.secunia.com/advisories/8818/
В BSDftpd-ssl обнаружен достаточно неожиданный недочет, позволяющий злоумышленнику угадывать имена зарегистрированных пользователей. Если при аутентификации предъявить правильное имя и неправильный пароль, "отлуп" происходит через 2 секунды (специально введенная задержка для противодействия brute-force), а если ввести несуществующее имя (и неважно какой пароль) - сообщение об ошибке выскакивает мгновенно.
Полный текст
|
|
|