NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Bezpłatne szkolenie: AI dla admina. Top 5 zadań, które zrobisz szybciej

Jeżeli distro linuxa wypuściło stosowną łatkę, to wystarczy samo apt-get update && apt-get upgrade, czy trzeba aktualizację przeprowadzić w inny sposób ?
Ktos zaczal na powaznie analizowac kod Exima. Niedawno zmigrowalem na Postfixa wlasnie z tego powodu.
Rozumiem, że wolisz mieć nie znane dziury, jak znane i załatane? ;]
Skutki tych błędów można ograniczyć do minimum mając włączony np. selinux
To, że w Postfiksie nie znajduje się dziur nie wynika z tego, że nikt nie szuka, tylko z tego, że design i implementacja są bezpieczne. Exim fascynuje daremnym sposobem napisania i ilością podatności, którą można byłoby obdzielić 100 programów. Skille programistyczne tego dziadka, który jest autorem Exima są typowe dla kogoś, kto zaczął od Fortrana i na tym zakończył rozwój.
Dopoki ktos nie ulepszy kompilatora, ktory zacznie testowac aplikacje to buffer overflow sie nie skonczy.