Die aktualisierte Version von ntop (1.2a7-10), die am 5. August veröffentlicht
wurde, wurde für immer noch unsicher befunden: Sie war immer noch über
Pufferüberläufe ausbeutbar. Unter Verwendung dieser Technik war es möglich,
willkürlichen Code als der Benutzer auszuführen, der ntop im Web-Modus laufen
hat.
Um dieses Problem permanent zu beheben, wurde ein aktualisiertes Paket
freigegeben, das den Web-Modus komplett abschaltet. Die Version dieser
Behebung ist 1.2a7-11.
Wir empfehlen Ihnen, Ihr ntop-Paket unverzüglich zu aktualisieren oder zu
löschen.