<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск Exim 4.90.1 с устранением уязвимости, не исключающей ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113522.html</link>
    <description>Опубликован внеплановый выпуск почтового сервера Exim 4.90.1 (http://exim.org/)  в котором устранена (http://seclists.org/oss-sec/2018/q1/145) критическая уязвимость (https://exim.org/static/doc/security/CVE-2018-6789.txt) (CVE-2018-6789 (https://security-tracker.debian.org/tracker/CVE-2018-6789)), потенциально позволяющая организовать удалённое выполнение кода на сервере при обработке сообщений со специально оформленными блоками в формате BASE64. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Исправление доступно в виде патча (https://git.exim.org/exim.git/commit/062990cc1b2f9e5d82a413b53c8f0569075de700). Обновления пакетов пока сформированы только для Debian (https://security-tracker.debian.org/tracker/CVE-2018-6789) и FreeBSD (http://www.vuxml.org/freebsd/316b3c3e-0e98-11e8-8d41-97657151f8c2.html).  Проблема остаётся неисправленной в Ubuntu (https://usn.ubuntu.com/usn/), Fedora (https://bodhi.fedoraproject.org/updates/?releases=F27&amp;type=security), openSUSE (https://lists.opensuse.org/opensuse-security-announce/2018-02/), SUSE (https://bugzilla.s</description>

<item>
    <title>Выпуск Exim 4.90.1 с устранением уязвимости, не исключающей ... (xm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113522.html#95</link>
    <pubDate>Thu, 15 Feb 2018 13:15:20 GMT</pubDate>
    <description>Да как-то не забористо.&lt;br&gt;Наверное, надо что-то про FreeBSD вставить эдакое. Что б попёрло :-)&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Exim 4.90.1 с устранением уязвимости, не исключающей ... (xm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113522.html#94</link>
    <pubDate>Wed, 14 Feb 2018 18:39:48 GMT</pubDate>
    <description>Красиво пишете.&lt;br&gt;Вот ещё бы взяли, и сделали с Exim то, что описали - вообще вам цены не было.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Exim 4.90.1 с устранением уязвимости, не исключающей ... (Аноним 80_уровня)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113522.html#92</link>
    <pubDate>Wed, 14 Feb 2018 14:10:44 GMT</pubDate>
    <description>Да я вообще не программист. Скорее тыжпрограммист.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Exim 4.90.1 с устранением уязвимости, не исключающей ... (KonstantinB)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113522.html#91</link>
    <pubDate>Wed, 14 Feb 2018 00:10:45 GMT</pubDate>
    <description>&amp;gt; а здесь холивар постфикса и экзима. ну офигеть теперь.&lt;br&gt;&lt;br&gt;Я за sendmail. Безо всяких новомодных m4, sendmail.cf. Ручками, с нуля.&lt;br&gt;&lt;br&gt;:-)&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Exim 4.90.1 с устранением уязвимости, не исключающей ... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113522.html#90</link>
    <pubDate>Tue, 13 Feb 2018 20:57:15 GMT</pubDate>
    <description>&amp;gt; мы не распространяем Exim&lt;br&gt;&lt;br&gt;Да уж, мне даже стало интересно, насколько развесистому лопуху из того комментария это было неочевидно...&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Exim 4.90.1 с устранением уязвимости, не исключающей ... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113522.html#89</link>
    <pubDate>Tue, 13 Feb 2018 20:54:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Странно, почему же тогда основной объем взломов через дырявую&lt;br&gt;&amp;gt;&amp;gt; вебню идет?&lt;br&gt;&amp;gt; дай угадаю: потому что вебня чаще всего имеет интересное свойство&lt;br&gt;&amp;gt; торчать в интернет.&lt;br&gt;&lt;br&gt;...в отличие от сишного веб-сервера ;-&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Exim 4.90.1 с устранением уязвимости, не исключающей ... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113522.html#88</link>
    <pubDate>Tue, 13 Feb 2018 20:44:10 GMT</pubDate>
    <description>&amp;gt; Был такой чудо-процессор Itanium, вся архитектура которого&lt;br&gt;&amp;gt; планировалась исходя из того, что решать, что быстро, а что медленно,&lt;br&gt;&amp;gt; будет не программист, а компилятор.&lt;br&gt;&amp;gt; Это было не в 80-х.&lt;br&gt;&amp;gt; Это сдохло в страшных муках.&lt;br&gt;&lt;br&gt;Жаль, что Вы чайник, который никогда ничего _реально_ не сможет оптимизировать руками на более-менее современных процессорах (скажем, x86_64) с развесистым регистровым файлом.&lt;br&gt;&lt;br&gt;Иначе не пёрли бы вот так внаглую на рожон с глупостями.&lt;br&gt;&lt;br&gt;Ну а то, что американцы не осиливают действительно сложные проекты, к тому же построенные на заимствованных идеях -- не новость.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Exim 4.90.1 с устранением уязвимости, не исключающей ... (Ordu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113522.html#87</link>
    <pubDate>Tue, 13 Feb 2018 20:42:20 GMT</pubDate>
    <description>Кстати, если сделать du -b *version, то:&lt;br&gt;&lt;br&gt;12720asm-version&lt;br&gt;12784c-version&lt;br&gt;&lt;br&gt;Моя версия на 64 байта длиннее. Если скомпилировать с -Os, то разница более значительна:&lt;br&gt;&lt;br&gt;8568asm-version&lt;br&gt;12728c-version&lt;br&gt;&lt;br&gt;При таком варианте моя версия начинает отставать по скорости от exim&apos;овой, добавляя ~15&#037; времени выполнения:&lt;br&gt;real0m0,450s&lt;br&gt;vs&lt;br&gt;real0m0,395s&lt;br&gt;&lt;br&gt;Итого вывод. Старпёрский стиль -- это оптимизация по размеру кода, экономия байтов. Что объяснимо, в древности связь между количеством выполненных процессором инструкций и временем их выполнения была гораздо сильнее, чем сейчас, и цена памяти была совершенно иной. Так что если нужно поднять MTA на очень ограниченных ресурсах, в первую очередь по памяти (т.е. если этой памяти &amp;lt;100Mb), то имеет смысл, по-крайней мере, рассмотреть идею поставить Exim, скомпилировав его с -Os.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Exim 4.90.1 с устранением уязвимости, не исключающей ... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113522.html#86</link>
    <pubDate>Tue, 13 Feb 2018 20:41:47 GMT</pubDate>
    <description>&amp;gt; то есть хочешь сказать, Exim писали макаки?&lt;br&gt;&lt;br&gt;хуже -- прохвессура; в результате не новость, а &quot;скучно, девочки&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
