URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 89133
[ Назад ]

Исходное сообщение
"Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устр..."

Отправлено opennews , 16-Мрт-13 07:05 
Вышел (http://blog.clamav.net/2013/03/clamav-0977-has-been-released...) корректирующий релиз свободного антивирусного пакета ClamAV 0.97.7 (http://www.clamav.net) в котором отмечено 8 изменений (https://github.com/vrtadmin/clamav-devel/blob/0.97/ChangeLog), связанных исправлением ошибок. Некоторые из ошибок исправлены при участии Google Security Team и позиционируются как потенциальные уявзимости. Участники Red Hat Security Response Team раскритиковали (http://permalink.gmane.org/gmane.comp.security.oss.general/9741) практику сокрытия уязвимостей в ClamAV, по логам изменений в котором невозможно понять какие именно исправления связаны с устранением проблем безопасности.


Также можно отметить выход (https://puppetlabs.com/blog/security-updates-new-releases-of.../) обновления системы для централизованного управления конфигурацией серверов Puppet (3.1.1, 2.7.21, 2.6.18). В новых выпусках Puppet устранена серия из 5 критических уязвимостей. Четыре уязвимости (cve-2013-1640 (https://puppetlabs.com/security/cve/cve-2013-1640/),
cve-2013-1653 (https://puppetlabs.com/security/cve/cve-2013-1653/),
cve-2013-1655 (https://puppetlabs.com/security/cve/cve-2013-1655/),
cve-2013-2274 (https://puppetlabs.com/security/cve/cve-2013-2274/)) могут привести в выполнению кода злоумышленника на стороне сервера или агента, в том числе и без необходимости проведения авторизации. Одна уязвимость (cve-2013-1652 (https://puppetlabs.com/security/cve/cve-2013-1652/)) позволяет получинить доступ к произвольным внешним каталогам.

URL: http://blog.clamav.net/2013/03/clamav-0977-has-been-released...
Новость: http://www.opennet.me/opennews/art.shtml?num=36408


Содержание

Сообщения в этом обсуждении
"Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устр..."
Отправлено Аноним , 16-Мрт-13 07:05 
> Участники Red Hat Security Response Team раскритиковали практику сокрытия уязвимостей

Чья бы корова мычала.


"Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устр..."
Отправлено linux must _RIP_ , 16-Мрт-13 18:31 
> Участники Red Hat Security Response Team раскритиковали практику сокрытия уязвимостей в ClamAV, по логам изменений в котором невозможно понять какие именно исправления связаны с устранением проблем безопасности.

А почему бы linux kernel не критиковать? И ваще - почему они выкатывают один большой фалик с патчами и скрывают какое именно исправление связано с ошибкой у них исправленой?


"Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устр..."
Отправлено Michael Shigorin , 16-Мрт-13 22:08 
> А почему бы linux kernel не критиковать?

Да можно, как и Java, Mono, Мигеля и Монти.

Вот только где набор тестов к MySQL?

re #3: удалено как клевета, не благодарите.


"Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устр..."
Отправлено pavlinux , 16-Мрт-13 20:31 
Скажите в какое место кламаву надо что-то вставить, что он перестал жрать 300 мегов на тред?

"Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устр..."
Отправлено Аноним , 16-Мрт-13 21:13 
make uninstall :)))))))))))))) Для никсов же вирусов нет :)

"Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устр..."
Отправлено pavlinux , 16-Мрт-13 21:24 
Они, сцуки, мимо летают ... к почте он прикручен.

"Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устр..."
Отправлено Аноним , 16-Мрт-13 21:14 
> Скажите в какое место кламаву надо что-то вставить, что он перестал жрать
> 300 мегов на тред?

Самое, чувак. А ты его конфиг так-то видел, не?


"Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устр..."
Отправлено pavlinux , 16-Мрт-13 21:25 
> Самое, чувак. А ты его конфиг так-то видел, не?

Видел, че дальше?


"Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устр..."
Отправлено Аноним , 17-Мрт-13 13:23 
>> Самое, чувак. А ты его конфиг так-то видел, не?
> Видел, че дальше?

Регулируй настройками, йопто. Почему у меня не жрет в промышленных количествах?


"Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устр..."
Отправлено pavlinux , 17-Мрт-13 22:02 
> Регулируй настройками, йопто.

Йопто, чё регулировать?


"Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устр..."
Отправлено Аноним , 18-Мрт-13 03:11 
Йопто, настройки

"Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устр..."
Отправлено pavlinux , 18-Мрт-13 04:22 
> Йопто, настройки

Йопто, какие?


"Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устр..."
Отправлено Аноним , 18-Мрт-13 14:38 
Тебе конфиги показать? И пальцем ткнуть? Или сам сообразишь? Ты ж типа продвинутый. Не лох с консолью. Не?

"Обновление ClamAV 0.97.7 и Puppet 3.1.1/2.7.21/2.6.18 с устр..."
Отправлено pavlinux , 18-Мрт-13 14:53 
> И пальцем ткнуть?

Ткнуть