Część z Was zapewne zna klienta ftp dla systemu Windows o nazwie FileZilla. Mniejsza część z Was wie może, iż istnieje również projekt serwera ftp.
I właśnie wyszła wersja 0.9.6 w.w. serwera. Jest to update bezpieczeństwa i naprawia 2 luki, które umożliwiały atak DoS (Denial of Service).
Pierwszy z nich mógł występować na systemach Windows 2000 lub starszych i powodował zwis serwera w przypadku próby dostępu do pliku o zastrzeżonej nazwie MSDOS'a (takich jak NUL, CON, COM1, LPT1).
Drugi powodował zapętlenie transferu w przypadku wylistowania katalogu z włączoną opcją MODE Z. Niektóre pliki powodowały ten błąd z dużym prawdopodobieństwem pozwalając na atak DoS.
Ponadto naprawiono kilka mniejszych błędów, jak pad serwera przy przełączaniu w tryb offline, naprawienie działania limitu połączeń na użytkownika oraz poprawienia komenty /reload-config.
Ponadto dodano obsługę szyfrowania SSL/TSL, ale jak podkreślają autorzy - jest to funkcja eksperymentalna i używa się jej na własne ryzyko.
Na koniec dodam, że oba projekty (klient i serwer) są projektami open-source.
Strona domowa projektów
Download serwera