BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2003/05/23.html

BSDftpd-ssl раздает имена
cybervlad // 21.05.03 14:14
В BSDftpd-ssl обнаружен достаточно неожиданный недочет, позволяющий злоумышленнику угадывать имена зарегистрированных пользователей.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/23.html]
Если при аутентификации предъявить правильное имя и неправильный пароль, "отлуп" происходит через 2 секунды (специально введенная задержка для противодействия brute-force), а если ввести несуществующее имя (и неважно какой пароль) - сообщение об ошибке выскакивает мгновенно.

Источник: Secunia    
предложить новость  |  обсудить  |  все отзывы (0) [4247]
назад «  » вперед

последние новости
50 лет Ethernet // 22.05.23 18:51
Уязвимость в KeePass // 21.05.23 19:20
Сравнение программистских навыков AI-ботов // 30.04.23 15:45
Умер Гордон Мур // 25.03.23 09:57
Маск поддержал создателя Дилберта, обвиненного в расизме // 27.02.23 20:39
Утечка сертификатов GitHub Desktop и Atom // 31.01.23 21:59
С наступающим // 31.12.22 23:59





  Copyright © 2001-2023 Dmitry Leonov Design: Vadim Derkach