LinuxParty
Algunos problemas de seguridad han sido reportados en Lotus Notes para Linux, que puede ser explotado por usuarios maliciosos, más concretamente usuarios locales para escalar privilegios.
1) Los archivos extraídos de la carpeta de instalación de archivo tienen permisos de escritura para todo el mundo. Esto puede ser explotado para modificar la carpeta de instalación así como su lugar o incorporar contenido malicioso, que luego, podría ser ejecutado cuando el instalador se ejecute. 2) Un error existe en setup.sh que figura en la carpeta de instalación, y se daría a la hora de establecer los permisos para los binarios "installdata". Esto puede ser explotado para sustituir los "installdata" con un archivo binario malicioso, que es entonces cuando podría sería ejecutado cuando funcione setup.sh
Las cuestiones de seguridad se informan en la versión 8,0. Otras versiones también pueden ser afectadas.
Solución:
Restringir el acceso sólo a usuarios de confianza (véase el asesoramiento del proveedor para más detalles).
El vendedor se informa, fijar las cuestiones de seguridad con el lanzamiento de la versión 8.0.1.
descubierto por:
Linux Magazine.
Http://www.linux-magazine.com/online/...r_linux_insecure_installation_routine
IBM:
Http://www-1.ibm.com/support/docview.wss?uid=swg21289273

1) Los archivos extraídos de la carpeta de instalación de archivo tienen permisos de escritura para todo el mundo. Esto puede ser explotado para modificar la carpeta de instalación así como su lugar o incorporar contenido malicioso, que luego, podría ser ejecutado cuando el instalador se ejecute. 2) Un error existe en setup.sh que figura en la carpeta de instalación, y se daría a la hora de establecer los permisos para los binarios "installdata". Esto puede ser explotado para sustituir los "installdata" con un archivo binario malicioso, que es entonces cuando podría sería ejecutado cuando funcione setup.sh
Las cuestiones de seguridad se informan en la versión 8,0. Otras versiones también pueden ser afectadas.
Solución:
Restringir el acceso sólo a usuarios de confianza (véase el asesoramiento del proveedor para más detalles).
El vendedor se informa, fijar las cuestiones de seguridad con el lanzamiento de la versión 8.0.1.
descubierto por:
Linux Magazine.
Http://www.linux-magazine.com/online/...r_linux_insecure_installation_routine
IBM:
Http://www-1.ibm.com/support/docview.wss?uid=swg21289273

-
IBM
- Lotus Symphony: IBM lanza su "pack" de Software Gratuito o Libre ?
- Liberar OS/2
- IBM Lotus Notes para Linux Client, inseguro por Permisos de archivos
- IBM no liberará OS/2
- Publicada la versión 1 de Lotus Symphony
- Los 5 avances que según IBM cambiarán nuestra vida
- Campaña para que IBM libere Notes/Domino como software Open Source
- IBM libera el primer Compilador de Código Abierto que aprende a optimizar
- Perseguir a Windows en PCs es un callejón sin salida, dice el jefe de IBM para L
- IBM se asocia con Canonical para llevar netbooks a África
- El Departamento de Justicia abre una investigación a IBM.
- IBM lanza LotusLive iNotes, servicio empresarial de correo web