Nueva version de SAMBA

El equipo SAMBA acaba de publicar la versión 2.2.7 de este software, que
soluciona un problema de seguridad potencialmente peligroso.

Samba es una implementación Unix "Open Source" del protocolo SMB/NetBIOS
utilizada para la compartición de archivos e impresora en entornos
Windows. Gracias a este programa, se puede lograr que máquinas Unix y
Windows convivan amigablemente en una red local, compartiendo recursos
comunes. Incluso es factible utilizar un servidor Samba para, por
ejemplo, actuar como controlador de un dominio Windows.

Las versiones 2.2.2 a 2.2.6 de Samba, inclusive, contienen un problema
de seguridad que, potencialmente, permitiría que un usuario remoto
ejecutase código arbitrario como administrador o "root".

El problema radica en el mecanismo de cambio de clave por parte de los
usuarios. Un atacante remoto podría enviar una petición de cambio de
clave con una clave cifrada de longitud ilegal que, al decodificarse,
puede provocar un desbordamiento de búfer y matar el servidor SAMBA o en
el peor de los casos, permitir la ejecución de código arbitrario en el
servidor con los privilegios del usuario SAMBA, típicamente
administrador o "root".

The Samba Team are pleased to announce Samba 2.2.7
http://www.samba.org/samba/whatsnew/samba-2.2.7.html
Escrito originalmente por Toba
Incluso es factible utilizar un servidor Samba para, por
ejemplo, actuar como controlador de un dominio Windows.


Eso si que es la [boma], para mi, para partirse de risa [qmparto] [qmparto] [qmparto]


No sabia que habian sacado una nueva version, pero siempre esta bien saberlo [oki]


Saludos! [bye]
Lo de controlador de dominio, samba lo viene haciendo hace muuuucho tiempo. Y anda de pelos, la peña ni se entera que hay un pingüino en el server. ;)

salu2
Lo que hace la nueva version o es lo que yo he visto que repara un erro de seguridad, sobre el mismo programa samba, por lo que parece se queda cojido a la hora de fuciona correctamente ...


saludo
Ya que haces copy-and-paste pon por lo menos de donde lo has sacado

http://www.hispasec.com/unaaldia.asp?id=1496
Haber si trabajo con ello, que la empresa esta situada en Malaga en el PTA de malaga , y el presidente el DOn Bernador Quintero , adema los articulo que se publica , son de grupo al que pertenesco ....


como me puede decir que eso ...
Tu perteneces a Hispasec ???

pffffffffff, y yo soy el asesor de software libre del tito Bush, enga [carcajad]
Bueno si no te lo creer yo no puedo hace mas lo que si voy a hace es madate las foto de Hispasec de la ofina y del grupo de trabajo, bueno ahora creete lo que quiera pero no puedo hace mas nada ...
7 respuestas