Re: A propos Lotus Notes/Domino (by³o:

Autor: Michal Zalewski (lcamtuf_at_dione.ids.pl)
Data: Wed 02 Aug 2000 - 13:01:49 MET DST


On Wed, 2 Aug 2000, Marek Kuchciak wrote:

> Mo¿esz rozwin±æ powy¿sz± my¶l... Ciekaw jestem rzetelnej i krytycznej
> opinii na temat jako¶ci Lotus Notes i Domino, szczególnie je¿eli
> chodzi o zgodno¶æ ze standardami typu SMTP. O buffer overflow w mail
> from: ju¿ wiem - mia³o byæ za³atane w Domino 5.0.4. Co jeszcze?

A na przyklad to, co wyroslo ostatnio na www.securityfocus.com w
kontekscie DefCon i chakowania Lotus Notes.

Uwazam, ze jest to produkt napisany na tyle bez wyobrazni o swiadomosci
konswkwencji pewnych "skrotow" programistycznych, ze wystawianie go na
swiat to samobojstwo.

_______________________________________________________
Michal Zalewski [lcamtuf_at_tpi.pl] [tp.internet/security]
[http://lcamtuf.na.export.pl] <=--=> bash$ :(){ :|:&};:
=-----=> God is real, unless declared integer. <=-----=



To archiwum zosta³o wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:35:12 MET DST