Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Ontwikkelgemeenschap dicht lekken in CVS

18 juni 2004 - 09:55ActueelSoftware & Development
Gijs Hillenius
Gijs Hillenius

De afgelopen maand werden zes veiligheidslekken ontdekt in CVS, Concurrent Versions System. Dit is een ook bij bedrijven populair open source gereedschap waarmee groepen ontwikkelaars de wijzigingen en versies beheren van hun projecten. De CVS-ontwikkelgemeenschap heeft de lekken gedicht in de nieuwste versies.

Worden de bugs uitgebuit, dan kunnen kwaadwillenden de computers inzetten voor gedistribueerde aanvallen op andere computers (de zogenoemde Ddos) of malicieuze opdrachten uitvoeren op de gekraakte machine zelf. Dat stellen Duitse ict-beveiligingsspecialisten van E-matters, die drie van de gaten ontdekten.
 
Twee weken terug werden de eerste drie veiligheidsproblemen gevonden in CVS. Een bug in de code bleek toegang te verlenen tot de website van het CVS-project. De daarop volgende computerkraak was de aanleiding voor E-matters om de broncode van CVS te onderzoeken.
 
Om sommige van de bugs te kunnen uitbuiten, moet een kraker beschikken over een geldig wachtwoord van een cvs-gebruiker of van de netwerk(of pc-)beheerder. Andere fouten kunnen op afstand worden geëxploiteerd met bepekerte gebruiksrechten op de CVS-server. Volgens E-matters kan bijvoorbeeld door het uitvoeren van een opdracht met daarin de CVS-functie 'double-free()' een machine met computermotor Linux aangetast raken.
 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Staat Digitale Connectiviteit Bouw- en Installatiebranche

    Connectiviteit is de kern van veel processen en van strategisch belang voor de toekomst. Waar sta jij?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Een echte geïntegreerde AI oplossing

    Efficiëntie door een geïntegreerde AI oplossing met Mobile XL Mobile XL helpt organisaties bij het toepassen van AI binnen hun...

    Meer persberichten

    Meer lezen

    betaalpas 2027
    Financiële dienstverlening

    Nieuwe betaalpas in 2027 nog vrij onbekend, maar heeft weinig erp-aanpassing nodig

    Software & Development

    Python-stichting wijst forse overheidssubsidie af door controversiële voorwaarden

    Overname M&A
    Security & Awareness

    Kort: Weer diverse overnames, Zander Labs wint Tech Fast 50 (en meer)

    Jacob Spoelstra blazen vermoeiend
    Overheid

    Spoelstra Spreekt: Kleuter

    Software & Development

    Vibe coding en het lot van de developer

    Data & AI

    De transformatie van OpenTable

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs