rsync: Ersatz für RCP/mirror mit vielen weiteren Funktionen ---------------------------------------------------------------------- Datei: rsync-2.6.8-31.ppc.rpm Patchrpm: rsync-2.6.8-31.ppc.patch.rpm Version: 2.6.8-31 Größe: 335 kB Patchgröße: 273 kB Datum: Fre 07 Dez 2007 23:9:53 CET Source: rsync-2.6.8-31.src.rpm Security: Ja ---------------------------------------------------------------------- Beschreibung: Dieses Update von rsync erlaubt es Angreifern nicht mehr Dateien ausserhalb einer Modul-Hierarchie zu referenzieren. Dies ist über symbolische Links möglich, wenn rsync nicht in einer Chroot-Umgebung läuft. (CVE-2007-6199) Bitte lesen Sie auch den Abschnitt vom 28. Nov 2007 unter http://rsync.samba.org/security.html. Hier werden Tipps zur sicheren Konfiguration und weitere Details zu CVE-2007-6200 gegeben. Zusätzlich behebt dieses Update noch einige Abstürze beim Betrieb des rsync-Servers (rsync-2.6.8) unter SLES10.