<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в ProFTPd</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117984.html</link>
    <description>В ftp-сервере ProFTPD выявлена (https://tbspace.de/cve201912815proftpd.html) опасная уязвимость (CVE-2019-12815 (https://security-tracker.debian.org/tracker/CVE-2019-12815)), которая позволяет копировать файлы в пределах сервера без проведения аутентификации с помощью команд &quot;site cpfr&quot; и &quot;site cpto&quot;. Проблеме присвоен (https://nvd.nist.gov/vuln/detail/CVE-2019-12815) уровень опасности 9.8 из 10, так как она может примеряться для организации удалённого выполнения кода при предоставлении анонимного доступа к FTP.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана (http://bugs.proftpd.org/show_bug.cgi?id=4372) некорректной проверкой ограничений доступа на чтение и запись данных (Limit READ и Limit WRITE) в модуле mod_copy, который применяется по умолчанию и включён в пакетах proftpd для большинства дистрибутивов. Примечательно, что уязвимость является следствием не полностью устранённой аналогичной проблемы, выявленной (https://www.opennet.ru/opennews/art.shtml?num=42015) в 2015 году, для которой теперь выявлены новые векторы для атаки. Б</description>

<item>
    <title>Критическая уязвимость в ProFTPd (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117984.html#96</link>
    <pubDate>Sat, 27 Jul 2019 07:09:17 GMT</pubDate>
    <description>через https&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в ProFTPd (сосед)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117984.html#95</link>
    <pubDate>Fri, 26 Jul 2019 10:29:57 GMT</pubDate>
    <description>Они ОЧЕНЬ помогают, в случае тонкой настройки папок пользователя и распределения прав пользователей на FTP&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в ProFTPd (354256522452)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117984.html#94</link>
    <pubDate>Fri, 26 Jul 2019 04:10:03 GMT</pubDate>
    <description>в EPEL апдейт появится через пару месяцев, как раз всякие ISPmanager с cPanel поломают (ведь панелеписатели не осилили vsftpd), а панели эти заточены под центось&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в ProFTPd (Павел Отредиез)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117984.html#93</link>
    <pubDate>Thu, 25 Jul 2019 15:57:15 GMT</pubDate>
    <description>Дерьмо это как ты себя чувствуешь, а не то на что ты смотришь. &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в ProFTPd (Павел Отредиез)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117984.html#91</link>
    <pubDate>Thu, 25 Jul 2019 12:37:39 GMT</pubDate>
    <description>Мля, ну ты хам. Мной это прочитано 15 лет назад. И на моих ftp всегда работали оба режима. &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в ProFTPd (Павел Отредиез)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117984.html#90</link>
    <pubDate>Thu, 25 Jul 2019 12:35:16 GMT</pubDate>
    <description>Шелл давали и при этом сильно урезали доступа. Ты не увидишь ни один шелл хостинг из дефолтной инсталляции. &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в ProFTPd (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117984.html#89</link>
    <pubDate>Thu, 25 Jul 2019 12:14:58 GMT</pubDate>
    <description>малыш здесь ты. Ни про s/key, ни про tls auth отдельный от data link, ни про то, что &quot;безопастность&quot; без уточнения кому и от кого вообще мало нужна в реальном мире, ни про то что &quot;проблемы&quot; привнесенные кривыми натами решены всеми вменяемыми системами двадцать лет назад, и те же самые проблемы есть (и не решены а усугублены, потому что время вменяемых давно прошло) в том же sip - ты явно не слышал, но хамишь взрослым, когда они разрушают твой мирок детских фантазий.&lt;br&gt;&lt;br&gt;Про очевидные дыры by design у твоего любимого фуфла - тоже не слышал, а своей головенки на плечах, разумеется, нет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в ProFTPd (НужноНим)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117984.html#88</link>
    <pubDate>Thu, 25 Jul 2019 11:10:52 GMT</pubDate>
    <description>Ааа, это те, кто закрывают уязвимости закрытием issues? https://github.com/jedisct1/pure-ftpd/issues/106&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в ProFTPd (Ivan_83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117984.html#87</link>
    <pubDate>Thu, 25 Jul 2019 10:43:14 GMT</pubDate>
    <description>&amp;gt; Простите. Вы на виднде только играете, или ещё бывает, что администрируете её? &lt;br&gt;&amp;gt; Вы в корне ошибаетесь. Я на винде стандартными её средствами цепляюсь &lt;br&gt;&amp;gt; к яндекс диску по webdav, всё прекрасно работает. Не сочиняйте.&lt;br&gt;&lt;br&gt;И файлы больше 2гб передаются в обе стороны? Встреонным вебдавом?&lt;br&gt;Я это тестил на вин7 и 2k8r2, может и допилили.&lt;br&gt;</description>
</item>

</channel>
</rss>
