Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет LWN.net ([info]syn_lwnheadline)
@ 2016-10-13 18:07:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Guile security vulnerability w/ listening on localhost + port
Christopher Allan Webber looks
at
a security vulnerability in Guile. Guile applications are generally
not vulnerable, but arbitrary scheme code may by used to attack the systems
of Guile developers. "There is also a lesson here that applies
beyond Guile: the presumption
that "localhost" is only accessible by local users can't be guaranteed
by modern operating system environments. If you are looking to provide
local-execution-only, we recommend using unix domain sockets or named
pipes. Don't rely on localhost plus some port.
"


(Читать комментарии) (Добавить комментарий)