Het Amerikaanse Computer Emergency Readiness Team (US-CERT) heeft een nieuw Technical Cyber Security Alert online gezet. In het alert waarschuwt men voor verschillende lekken in de libpng library. In het ergste geval kan een aanvaller willekeurige code op een kwetsbaar systeem uitvoeren. Verder kunnen de lekken misbruikt worden om een Denial of Service te veroorzaken. Er wordt aangeraden om te updaten naar versie 1.2.6rc1 of 1.0.16rc1 of de betreffende patches te installeren. Meer informatie staat in deze advisory. Inmiddels hebben ook Red Hat, Gentoo, Fedora, SuSE, Debian en Mandrake een eigen update beschikbaar gesteld.
Deze posting is gelocked. Reageren is niet meer mogelijk.