rkhunter findet angreifbar Programme
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Hi Leute, rkhunter meldet das openssl und PHP nicht mehr die Aktuellsten sind. Nur es gibt momentan keine aktuelleren :( unter suse 9.2 * Application version scan OpenSSL 0.9.7d [ Vulnerable ] PHP 4.3.8 [ Vulnerable ] Was kann man da machen ausser warten :( Thanx Oliver - -- DI(FH) Oliver Krammer Running Net - IT Consulting mail: oliver.krammer@runningnet.at phone: +43(0)12328558 mobile: +43(0)676-3049493 icq: 35622156 skype: runningnet Aktuelle Projekte unter: http://www.runningnet.at frisch freigeschalten: http://www.bib-atlas.at -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.2 (MingW32) Comment: GnuPT 2.7.6 Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFD8I/TFVNibRzfhwcRAq8qAJ9yQ+TyI4IrHKCdOGbJ72ORjBcvWQCfYzDA EjQcdqmZpvywoj4CFnwM+BM= =1ahi -----END PGP SIGNATURE-----
Oliver Krammer wrote:
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1
Hi Leute,
rkhunter meldet das openssl und PHP nicht mehr die Aktuellsten sind. Nur es gibt momentan keine aktuelleren :( unter suse 9.2
* Application version scan OpenSSL 0.9.7d [ Vulnerable ] PHP 4.3.8 [ Vulnerable ]
Was kann man da machen ausser warten :(
Soweit ich weiss, richtet sich rootkit hunter allein nach der gemeldeten Versionsnummer. Da SuSE jedoch die Patche in die bestehenden Pakete rückportiert, ohne die Version zu ändern, ist die Meldung einer Lücke allein aufgrund der angezeigten Version nicht korrekt. Sandy -- Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
* Oliver Krammer (oliver.krammer@runningnet.at) [20060213 14:55]:
rkhunter meldet das openssl und PHP nicht mehr die Aktuellsten sind. Nur es gibt momentan keine aktuelleren :( unter suse 9.2
* Application version scan OpenSSL 0.9.7d [ Vulnerable ] PHP 4.3.8 [ Vulnerable ]
Was kann man da machen ausser warten :(
Entspannt zurücklegen :) Solche Security-Bugs werden in dem zu einer gegebenen Distri-Version gehörenden Paket behoben, womit sich die Versionsnummer nicht ändert. Schau dir einfach mal mit rpm -q --changelog openssl Da rkhunter aber nur nach der Versionsnummer geht, ist dieser "App version scan" vollkommen nutzlos und mact nur unnutz Panik. Philipp -- Philipp Thomas Research & Development, Architecture Team SUSE LINUX Products GmbH, Maxfeldstr. 5, D-90409 Nuremberg, Germany
participants (3)
-
Oliver Krammer
-
Philipp Thomas
-
Sandy Drobic