Wyeliminowano kilka naruszeń bezpieczeństwa w pakiecie mailman:
Naruszenie bezpieczeństwa typu cross-site scripting może umożliwić atakującemu przeprowadzenie nieautoryzowanych operacji administracyjnych, poprzez przejęcie ciasteczka (cookie) sesji.
W stabilnej dystrybucji (woody) powyższe problemy zostały wyeliminowane w wersji 2.0.11-1woody7.
W dystrybucji niestabilnej (sid), błąd CAN-2003-0965 został wyeliminowany w wersji 2.1.4-1, a CAN-2003-0038 w wersji 2.1.1-1. Błąd CAN-2003-0991 będzie niedługo usunięty.
Zalecamy aktualizację pakietu mailman.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.