Подразделение компании Avaya по исследованиям и разработке Avaya Labs Research выпустило Libsafe 2.0 - новую версию бесплатного ПО защиты информации для Linux. Libsafe защищает Linux-серверы от атак, использующих спецификаторы форматирования функции printf и ошибки переполнения буфера.
Атаки этого типа позволяют неавторизованным пользователям заменять код работающей программы на собственный; таким образом, хакеры получают контроль над системой и могут украсть конфиденциальную информацию. На сайте Координационного центра Университета Карнеги - Меллона, занимающегося проблемами безопасности в Intenret (CERT), размещен список программных продуктов, уязвимых для атак подобного типа; один из них - DNS-сервер BIND.
Служба новостей IDG, Лондон