aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2011/dsa-2249.wml
blob: 4efbdc1de28fa06352b980dc4000dac1c3916d53 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
#use wml::debian::translation-check translation="ece58331a685fe51c613c16e2be85abfb4e0d5d9" mindelta="1"
<define-tag description>lammelsesangreb</define-tag>
<define-tag moreinfo>
<p>Wouter Coekaerts opdagede at jabberd14, en chatprogramsserver som anvender 
XMPP/Jabber-server, var sårbar over for det såkaldte <q>billion 
laughs</q>-angreb, fordi den ikke forhindrede entitetsudvidelse på modtagne 
data.  Dermed kunne en angriber udføre et lammelsesangreb (denial of service) 
mod tjenesten, ved at sende særligt fremstillede XML-data til den.</p>

<p>Den gamle stabile distribution (lenny), indeholder ikke jabberd14.</p>

<p>I den stabile distribution (squeeze), er dette problem rettet i
version 1.6.1.1-5+squeeze1.</p>

<p>I distributionen testing (wheezy), vil dette problem snart blive rettet.</p>

<p>I den ustabile distribution (sid), er dette problem rettet i
version 1.6.1.1-5.1</p>

<p>Vi anbefaler at du opgraderer dine jabberd14-pakker.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2249.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy