Stephane Gaudreault teilte uns mit, dass Version 2.0.6a von gftp das Passwort als reinen Text im Log-Fenster am Schirm anzeigt, wenn man sich auf einem ftp-Server anmeldet. Ein bösartiger Kollege, der den Bildschirm beobachtet, konnte so Zugriff auf den Benutzer-Account am entfernten Rechner erhalten.
Dieses Problem wurde vom Sicherheits-Team in der Version 2.0.6a-3.2 für Debian GNU/Linux 2.2 behoben.
Wir empfehlen Ihnen, Ihr gftp-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.