[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Fwd: [cle-devel] Security Alert! (cce and jmce)



On Wed, Jun 21, 2000 at 07:48:21AM +0000, Chuan-kai Lin wrote:
> Anthony Fok <foka@ualberta.ca> wrote:
> >   我希望的确如您所说。
> 
> 结果刚才在 bugtraq 看到了 kon2 的 adversary 才发现原来我是看错地
> 方了,才会觉得没有问题 :(
> 
> 嗯... 这样看来的确很不好... 我想第一步应该是先把程式里面所有可能
> 会有问题的 strcpy 先给解决掉 (像是在 ConfigInputMethod 里面的那
> 一个),接下来再来想想还有什么漏掉的地方...

  好消息!Debian JP 的 Fumitoshi UKAI 刚刚给我寄来了 patch,
请我们测试。他就是为 kon2 加 security patch 解除 buffer overflow bugs
的高手了!  ^_^

  我等一会儿再包装好后,再请大家测试。  ^_^

					东东

-- 
Anthony Fok Tung-Ling                Civil and Environmental Engineering
foka@ualberta.ca, foka@debian.org    University of Alberta, Canada
Come visit Our Lady of Victory Camp -- http://www.olvc.ab.ca/

-- 
| This message was re-posted from debian-chinese@lists.debian.org
| and converted from big5 to gb2312 by an automatic gateway.



Reply to: