Re: Sicherheit von Pine

From: Bernd Walter <ticso(at)mail.cicely.de>
Date: Mon, 1 Oct 2001 19:01:39 +0200

On Mon, Oct 01, 2001 at 06:07:02PM +0200, Matthias Teege wrote:
> On Mon, Oct 01, 2001 at 05:18:55PM +0200, Bernd Walter wrote:
>
> > Sicher?
> Ja, ist es erscheint ein Dialog sobald man make anwirft.
>
> > In meinen ports kann ich keinen Hinweis darauf finden.
> > Wie lautet die Meldung genau?
>
> SECURITY NOTE: The pine software has had several remote vulnerabilities
> discovered in the past, which allowed remote attackers to execute
> arbitrary code as you on your local system, by the action of sending
> a specially-prepared email. All such KNOWN problems have been fixed,
> but the pine code is written in a very insecure style and the
> FreeBSD Security Officer believes there are likely to be other
> undiscovered vulnerabilities.

Ah - im pkg-install stehts.
Bislang stand sowas eigendlich immer im Makefile...
Naja - aber da steht auch das alles bekannte gefixed ist.
Schlimmer als das Winzigweich Zeug kanns ja auch nicht sein.
Ich persoenlich benutze mutt - aber der Imap Support ist etwas
Rudimentaer.

-- 
B.Walter              COSMO-Project         http://www.cosmo-project.de
ticso(at)cicely.de         Usergroup           info(at)cosmo-project.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 01 Oct 2001 - 19:01:35 CEST

search this site