<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В NTP 4.2.8p7 устранено 11 уязвимостей</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107759.html</link>
    <description>Доступен (http://www.ntp.org/downloads.html) корректирующий выпуск сервера для синхронизации точного времени NTP 4.2.8p7, в котором устранено 11 уязвимостей (http://support.ntp.org/bin/view/Main/SecurityNotice#April_2016_NTP_4_2_8p7_Security), большинство из которых выявлено (http://blog.talosintel.com/2016/04/vulnerability-spotlight-further-ntpd_27.html) в процессе аудита, проведённого компанией Cisco. Уязвимостям присвоен средний или низкий уровень опасности из-за специфичных условий эксплуатации (например, отсутствие блокировки спуфинга UDP-пакетов).&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимости могут привести к блокированию работы сервера, краху процесса ntpd, нарушению нормальной синхронизации времени или изменению установленного на сервере/клиенте времени. Обновления  уже выпущены для FreeBSD (https://lists.freebsd.org/pipermail/freebsd-announce/2016-April/001715.html), но пока недоступны для дистрибутивов Linux (Debian (https://security-tracker.debian.org/tracker/CVE-2016-2516), Ubuntu (https://people.canonical.com/~ubuntu-security/</description>

<item>
    <title>В NTP 4.2.8p7 устранено 11 уязвимостей (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107759.html#32</link>
    <pubDate>Mon, 02 May 2016 21:11:47 GMT</pubDate>
    <description>Ясно дело, в такой ситуации не катит, тупик и безвыходное положение.&lt;br&gt;</description>
</item>

<item>
    <title>В NTP 4.2.8p7 устранено 11 уязвимостей (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107759.html#31</link>
    <pubDate>Mon, 02 May 2016 17:56:05 GMT</pubDate>
    <description>Кто же вам виноват, что у вас adjtime через одно место ...? Зато да, система инициализации размером с половину дженерик ядра, это сила!&lt;br&gt;</description>
</item>

<item>
    <title>В NTP 4.2.8p7 устранено 11 уязвимостей (zanswer)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107759.html#29</link>
    <pubDate>Mon, 02 May 2016 03:50:50 GMT</pubDate>
    <description>Готов предположить, что это значит patch set version. &lt;br&gt;</description>
</item>

<item>
    <title>В NTP 4.2.8p7 устранено 11 уязвимостей (zanswer)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107759.html#28</link>
    <pubDate>Mon, 02 May 2016 03:44:49 GMT</pubDate>
    <description>Ему ещё потребуются лицензии, хотя в общем случае, да, может, но, пиратство не самый лучший спутник. &lt;br&gt;</description>
</item>

<item>
    <title>В NTP 4.2.8p7 устранено 11 уязвимостей (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107759.html#27</link>
    <pubDate>Sun, 01 May 2016 21:27:02 GMT</pubDate>
    <description>Этот аутист двух слов связать не сможет, инфа 100&#037;&lt;br&gt;</description>
</item>

<item>
    <title>В NTP 4.2.8p7 устранено 11 уязвимостей (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107759.html#26</link>
    <pubDate>Sun, 01 May 2016 18:30:17 GMT</pubDate>
    <description>Мажорный релиз 4.2, минорный 8, а что такое p7?&lt;br&gt;</description>
</item>

<item>
    <title>В NTP 4.2.8p7 устранено 11 уязвимостей (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107759.html#25</link>
    <pubDate>Sun, 01 May 2016 16:04:29 GMT</pubDate>
    <description>Суть в другом, &lt;br&gt;на тезис &quot;а у нас протечку воды уже как 3 дня назад закрыли.&quot;&lt;br&gt;всегда найвозникает опровержение &quot;а чо, щели в сквозняки вы уже выкрыли&quot;&lt;br&gt;</description>
</item>

<item>
    <title>В NTP 4.2.8p7 устранено 11 уязвимостей (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107759.html#24</link>
    <pubDate>Sun, 01 May 2016 16:01:48 GMT</pubDate>
    <description>Позабавь общественность, расскажи во всех красках, почему зря?&lt;br&gt;</description>
</item>

<item>
    <title>В NTP 4.2.8p7 устранено 11 уязвимостей (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107759.html#23</link>
    <pubDate>Sun, 01 May 2016 12:14:42 GMT</pubDate>
    <description>&amp;gt; Сертифицированный маршрутизатор использует ровно туже версию, а обновления и так не бесплатны, &lt;br&gt;&amp;gt; у нас нет SMART NET сейчас, поэтому и обновлений нет. А &lt;br&gt;&amp;gt; security bulletin доступен всем и не учитывает наличие специальной сертификации.&lt;br&gt;&lt;br&gt;Сертифицированных обновлений тоже нет, а нормальный обновлённый иос отчаянный перат, который плевал на сертификацию, теоретически вероятно может скачать с торрентов.&lt;br&gt;</description>
</item>

</channel>
</rss>
