<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая язвимость в IMAP-сервере Dovecot</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118322.html</link>
    <description>В корректирующих выпусках (https://dovecot.org/list/dovecot-news/2019-August/) POP3/IMAP4-сервера Dovecot (https://www.dovecot.org/) 2.3.7.2 и 2.2.36.4 устранена критическая уязвимость (https://www.openwall.com/lists/oss-security/2019/08/28/3) (CVE-2019-11500 (https://security-tracker.debian.org/tracker/CVE-2019-11500)), которая позволят добиться записи данных за пределы выделенного буфера через отправку специально оформленного запроса по протоколам  IMAP или ManageSieve. Проблема может быть эксплуатирована на стадии до прохождения аутентификации. Всем пользователям рекомендуется срочно установить обновления (Debian (https://security-tracker.debian.org/tracker/CVE-2019-11500), Fedora (https://bodhi.fedoraproject.org/updates/?releases=F30&amp;type=security), Arch Linux (https://security.archlinux.org/CVE-2019-11500), Ubuntu (https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-11500.html), SUSE (https://bugzilla.novell.com/show_bug.cgi?id=CVE-2019-11500), RHEL (https://bugzilla.redhat.com/show_bug.cgi?i</description>

<item>
    <title>Критическая язвимость в IMAP-сервере Dovecot (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118322.html#125</link>
    <pubDate>Tue, 03 Sep 2019 16:49:27 GMT</pubDate>
    <description>да, прилетело...&lt;br&gt;</description>
</item>

<item>
    <title>Критическая язвимость в IMAP-сервере Dovecot (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118322.html#124</link>
    <pubDate>Tue, 03 Sep 2019 15:14:22 GMT</pubDate>
    <description>&amp;gt; А для spt 7?&lt;br&gt;&lt;br&gt;Да: http://webery.altlinux.org/task/236910&lt;br&gt;</description>
</item>

<item>
    <title>Критическая язвимость в IMAP-сервере Dovecot (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118322.html#123</link>
    <pubDate>Mon, 02 Sep 2019 18:36:49 GMT</pubDate>
    <description>&amp;gt; Вы с запятыми и прочими тире не путаете? Или &quot;читали&quot; этого графомана &lt;br&gt;&amp;gt; в виде аудиокниги?&lt;br&gt;&lt;br&gt;Читайте то, что написано в скобках, уточнение на то и дал, чтобы таких вопросов не возникало. И нет, не читал, и не слушал. Все ради эксперимента.&lt;br&gt;&lt;br&gt;&amp;gt; * Точек там штуки 2-3 на страницу текста.&lt;br&gt;&lt;br&gt;Да Бог с ними, главное конечный результат, сколько листов займут эти точки.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в IMAP-сервере Dovecot (suffix)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118322.html#122</link>
    <pubDate>Mon, 02 Sep 2019 10:33:26 GMT</pubDate>
    <description>А по установлению tls соединения разве не детектится (если разрешеы только tls к imap)?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая язвимость в IMAP-сервере Dovecot (xm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118322.html#121</link>
    <pubDate>Mon, 02 Sep 2019 09:08:45 GMT</pubDate>
    <description>Ну я об этом и написал, собственно. Про интеловскую систему команд давайте не будем тут - она точно отношения к синтаксису Си не имеет.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в IMAP-сервере Dovecot (suffix)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118322.html#120</link>
    <pubDate>Mon, 02 Sep 2019 08:51:57 GMT</pubDate>
    <description>А если на всех портах IMAP стоит обязательный TLS - тогда попытки взлома fail2ban-ом можно будет отследить (ну например по куче установленных tls соединений без попыток дальнейшей авторизации с одного IP) ?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая язвимость в IMAP-сервере Dovecot (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118322.html#119</link>
    <pubDate>Mon, 02 Sep 2019 08:31:23 GMT</pubDate>
    <description>&amp;gt; Правда, не помню как там именно Си компилировался в машинный код&lt;br&gt;&lt;br&gt;для этого не надо помнить как транслировалось, для этого надо вспомнить что такое c&#091;i++&#093; и какой _одной_ команде соответствует (и почему c&#091;--i&#093;, и не наоборот) - если ты на самом деле писал на macro11 - ты должен это помнить.&lt;br&gt;&lt;br&gt;На интеловских и прочих современных процессорах таких команд просто нет.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая язвимость в IMAP-сервере Dovecot (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118322.html#118</link>
    <pubDate>Mon, 02 Sep 2019 08:27:11 GMT</pubDate>
    <description>как раз та, которая была в камне изначально - пишется с огласовками. А современное написание - &quot;попробуй, угадай по контексту и похожести слова, что тут было написано и как это прочитать&quot;.&lt;br&gt;&lt;br&gt;&quot;современное&quot; - именно то, которое используется сейчас, в реальной жизни. Используется, да.&lt;br&gt;На точках то ли время экономят, то ли &quot;и так сойдет&quot;.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая язвимость в IMAP-сервере Dovecot (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118322.html#117</link>
    <pubDate>Mon, 02 Sep 2019 07:58:07 GMT</pubDate>
    <description>&amp;gt; Для персонажей, которых ты описал, Outlook будет той самой тратой времени, потому что он НЕ&lt;br&gt;&amp;gt; ГЭМЕЕЕЕЕЕЙЛ&lt;br&gt;&lt;br&gt;это у тебя какие-то неместные особенности проявляются.&lt;br&gt;&lt;br&gt;тут каждая мариванна умеет правыйклик-создатьправило, а gmail&apos;ом как раз не - ну то есть дома, может, пользуется, на уровне &quot;три строчки вниз, нажать два раза - будет письмо Петровны, на которое можно нажать &quot;ответить&quot; чтоб ее адрес не набирать с бумажки - пять раз пробовала, все дурацкая машина почему-то говорит он неправильный&quot;, какие нафиг еще правила... Уровень пользования гмылом без аутглюка - у них на уровне &quot;не всегда умею достать из спама нужное письмо&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; С каких пор mark as read стал возможным только в локальном ящике и какой в этом извращении смысл?&lt;br&gt;&lt;br&gt;в смысле? Самый прямой. письмо читает - клиент. Даже если он его на самом деле и не стал читать - он это сделал явно, а серверу в это вмешиваться не следует. Вполне логично, хотя лично тебе может и не нравиться.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
