aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2011/dsa-2248.wml
blob: 7079af7b3550a8a4fd0655f6a549fc4a78162c97 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
#use wml::debian::translation-check translation="ece58331a685fe51c613c16e2be85abfb4e0d5d9" mindelta="1"
<define-tag description>lammelsesangreb</define-tag>
<define-tag moreinfo>
<p>Wouter Coekaerts opdagede at ejabberd, en distributeret XMPP/Jabber-server 
skrevet i Erlang, var sårbar over for det såkaldte <q>billion laughs</q>-angreb,
fordi den ikke forhindrede entitetsudvidelse på modtagne data.  Dermed kunne en
angriber udføre et lammelsesangreb (denial of service) mod tjenesten, ved at 
sende særligt fremstillede XML-data til den.</p>

<p>I den gamle stabile distribution (lenny), er dette problem rettet i
version 2.0.1-6+lenny3.</p>

<p>I den stabile distribution (squeeze), er dette problem rettet i
version 2.1.5-3+squeeze1.</p>

<p>I distributionen testing (wheezy), vil dette problem snart blive rettet.</p>

<p>I den ustabile distribution (sid), er dette problem rettet i
version 2.1.6-2.1.</p>

<p>Vi anbefaler at du opgraderer dine ejabberd-pakker.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2248.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy