<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в OpenBSD, позволяющие повысить привилегии и обой...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119160.html</link>
    <description>Компания Qualys выявила четыре уязвимости в OpenBSD, одна из которых позволяет удалённо подключиться без аутентификации к некоторым сетевым сервисам, а три остальные повысить свои привилегии в системе. В отчёте Qualys отмечена быстрая реакция разработчиков OpenBSD - все проблемы были устранены в OpenBSD 6.5 и OpenBSD 6.6 в течение 40 часов после приватного уведомления...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=51979&lt;br&gt;</description>

<item>
    <title>Уязвимости в OpenBSD, позволяющие повысить привилегии и обой... (www2)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119160.html#169</link>
    <pubDate>Thu, 12 Dec 2019 09:13:34 GMT</pubDate>
    <description>На рынке качественных товаров не найти, т.к. предложений может быть много, но покупают обычно у тех, кто предложит подешевле. В результате производители качественной продукции для повышения конкурентоспособности часто вынуждены снижать цены и вместе с ними - качество продукции.&lt;br&gt;&lt;br&gt;По означенной выше причине на рынке нельзя достать детали для устаревшей техники, или ремонтопригодную технику, т.к. старая техника часто оказывается в состоянии конкурировать с новой, более дешёвой и менее качественной. Но доступность деталей снижает продажи новой техники.&lt;br&gt;&lt;br&gt;Рынок не работает, если нужно изготовить технически очень сложную продукцию, в производстве которой должны участвовать тысячи промышленных предприятий. Выбор в таком случае либо отсутствует вовсе, либо приходится подстраиваться под предложения. Например, при необходимости совершить запуск одной тяжёлой космической станции, под неё невозможно найти ракету-носитель: рынок просто не будет производить то, что стоит колоссальных денег, но на что нет гарантированног</description>
</item>

<item>
    <title>Уязвимости в OpenBSD, позволяющие повысить привилегии и обой... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119160.html#168</link>
    <pubDate>Wed, 11 Dec 2019 01:58:45 GMT</pubDate>
    <description>Там еще про нулевой указатель чтот было.&lt;br&gt;Кстати, в ****расте принято исползовать крейт https://clap.rs/ (с тех пор как его оптимизировали) для таких вещей.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenBSD, позволяющие повысить привилегии и обой... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119160.html#167</link>
    <pubDate>Tue, 10 Dec 2019 13:14:24 GMT</pubDate>
    <description>Не все. Включены sshd, slaacd и ntpd.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenBSD, позволяющие повысить привилегии и обой... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119160.html#166</link>
    <pubDate>Tue, 10 Dec 2019 10:37:13 GMT</pubDate>
    <description>OpenBSD появилась в 1995, ищите цитату получше.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenBSD, позволяющие повысить привилегии и обой... (bircoph)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119160.html#165</link>
    <pubDate>Tue, 10 Dec 2019 09:04:50 GMT</pubDate>
    <description>&amp;gt; Это &quot;динамическая&quot; безопасность -- новомодный подход, приводящий к необходимости постоянной траты ресурсов на &quot;безопасность&quot;.&lt;br&gt;&lt;br&gt;И какой же он новомодный? Шнайер ещё в 1999 году писал: The mantra of any good security engineer is: &quot;Security is a not a product, but a process.&quot; Вот подтверждение: https://www.schneier.com/essays/archives/1999/10/risks_of_relying_on.html&lt;br&gt;&lt;br&gt;Хорошо, что ребята и опёнка это понимают и не ограничиваются проактивной защитой. Она тоже полезна, но не отменяет того, что безопасность &amp;#8212; это процесс, а не результат.&lt;br&gt;&lt;br&gt;А вот дубы из сертифицирующих органов это не очень понимают. Есть бумажка &amp;#8212; значит безопасно указанный в ней срок, а это обычно несколько лет. Ну хоть CVE стали требовать закрывать, а то совсем смешно было. Хотя вот интересная информация для размышления: чем выше степень защиты и сертификации или аттестации, тем дольше она проходит, тем старее там софт, тем больше в нём дыр, тем слабее защита. А по бумажкам всё наоборот.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenBSD, позволяющие повысить привилегии и обой... (mezantrop)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119160.html#164</link>
    <pubDate>Mon, 09 Dec 2019 14:27:46 GMT</pubDate>
    <description>Хорошо, что нашли уязвимости и устранили.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenBSD, позволяющие повысить привилегии и обой... (Анонимчжан)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119160.html#163</link>
    <pubDate>Sat, 07 Dec 2019 21:31:31 GMT</pubDate>
    <description> у дебиана был похожий. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenBSD, позволяющие повысить привилегии и обой... (adsh)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119160.html#162</link>
    <pubDate>Sat, 07 Dec 2019 21:29:09 GMT</pubDate>
    <description>М-дя... Пришлось адаптировать патч для libc к одной из старых версий OS и пересобирать - здоровая либа, однако.&lt;br&gt;&lt;br&gt;Что мне нравится в опёнке - хорошая документация, лучше чем у FreeBSD.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenBSD, позволяющие повысить привилегии и обой... (zurapa)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119160.html#161</link>
    <pubDate>Sat, 07 Dec 2019 20:01:15 GMT</pubDate>
    <description>Там недоразумение в libc вышло, но почему-то надо было это отнести к OpenBSD и OpenSMTPD. Это, как если бы у меня процессор сдох в компьютере, а я бы сказал, что Торвальдс программист - так себе. При том что система на компе была бы Windows.&lt;br&gt;</description>
</item>

</channel>
</rss>
