此次安全漏洞更新包括samba、chromium-browser和openssh更新。 漏洞概述 DSA-3548-1 samba— 安全更新 安全数据库详细信息: CVE-2015-5370:在DCE-RPC代码中存在漏洞,此漏洞可导致服务拒绝(崩溃和高CPU消耗)和中间人攻击。 CVE-2016-2110:NTLMSSP的功能协商不能防止降级攻击; CVE-2016-2111:当 ...阅读更多
深度商店应用更新记录汇总(2016-04)
4月25日更新详情 上架应用: Four in a Row,AssaultCube,Quadrapassel,PhotoQt,MEGA,CPU-G,LuckyBackup,CopyQ,Beyond Compare,FF Multi Converter,I-Nex,Conky,Gambas 4月18日更新详情 上架应用: Komodo IDE,Open Broadcaster Soft ...阅读更多
安全更新(DSA-3541-1 &DSA-3542-1 &DSA-3543-1)
此次安全漏洞更新包括roundcube、mercurial和oar更新。 漏洞概述 DSA-3541-1 roundcube— 安全更新 安全数据库详细信息: CVE-2015-8770:Roundcube邮箱客户端,发现一个路径遍历的脆弱性。攻击者可以利用此漏洞访问服务器上的敏感文件,甚至执行任意代码。 DSA-3542-1 mercurial— 安全更新 安全数据 ...阅读更多
安全更新(DSA-3533-1 &DSA-3540-1)
此次安全漏洞更新包括openvswitch和lhasa更新。 漏洞概述 DSA-3533-1 openvswitch— 安全更新 安全数据库详细信息: CVE-2016-2074:在openvswitch中发现了一个多层虚拟交换机实现的生产质量问题,可以远程触发缓冲区溢出的漏洞。使用特定格式的MPLS报文包能够溢出在OVS内部数据结构MPLS标签保留的缓冲区。远程攻击者可以利用此漏洞 ...阅读更多