そういえば、ProFTPdに大穴↓が空きましたね
ProFTPD ASCII File Remote Compromise Vulnerability
このため、攻撃者は
1.欠陥のある ProFTPD に攻撃ファイルを upload する
2.さきほど upload したファイルを ASCII モードで download する
ことにより ProFTPD 実行権限を取得できるという
とりあえず、1.2.8を使ってる人は1.2.8pに今すぐアップデートしましょう
(にしてもpつけただけって一件わかりにくいんですよね(苦笑)<昨日気がついたときに修正版まだ出てないかと思ってしまいました(^^;)