<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Удалённо эксплуатируемая уязвимость в почтовом сервере qmail</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120691.html</link>
    <description>Исследователи безопасности из компании Qualys показали возможность эксплуатации уязвимости в почтовом сервере qmail, известной ещё с 2005 года (CVE-2005-1513), но остававшейся неисправленной, так как автор qmail утверждал о нереалистичности создания работающего эксплоита, который мог бы применяться для атаки на системы в конфигурации по умолчанию. В Qualys удалось подготовить эксплоит опровергающий данное предположение и позволяющий инициировать удалённое выполнение кода на сервере через отправку специально оформленного сообщения...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52991&lt;br&gt;</description>

<item>
    <title>Удалённо эксплуатируемая уязвимость в почтовом сервере qmail (scorry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120691.html#90</link>
    <pubDate>Sun, 24 May 2020 14:40:01 GMT</pubDate>
    <description>Не хотите править &amp;#8212; заплатите тем, кто может и умеет.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в почтовом сервере qmail (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120691.html#89</link>
    <pubDate>Sat, 23 May 2020 19:56:25 GMT</pubDate>
    <description>16000000 заменить на своё значение, например 52428800&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в почтовом сервере qmail (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120691.html#88</link>
    <pubDate>Sat, 23 May 2020 19:53:52 GMT</pubDate>
    <description>Локальную уязвимость можно быстро закрыть например так: переименовать оригинальный qmail-local например в qmail-local.orig и создать вместо него qmail-local такого содержания:&lt;br&gt;&lt;br&gt;#!/bin/bash&lt;br&gt;&lt;br&gt;/bin/cat - &amp;#124; /usr/bin/softlimit -m 16000000 /var/qmail/bin/qmail-local.orig &quot;$&#064;&quot;&lt;br&gt;&lt;br&gt;и идти снова в спячку лет на 20&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в почтовом сервере qmail (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120691.html#87</link>
    <pubDate>Sat, 23 May 2020 10:43:01 GMT</pubDate>
    <description>Главное чтобы не кингстон.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в почтовом сервере qmail (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120691.html#86</link>
    <pubDate>Sat, 23 May 2020 10:41:06 GMT</pubDate>
    <description>А вы на автомобилях ездите?! Костыль и пережиток из 19 века же!&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в почтовом сервере qmail (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120691.html#85</link>
    <pubDate>Sat, 23 May 2020 10:40:06 GMT</pubDate>
    <description>И vuln&apos;ов в нем более чем. Впрочем, чтобы об этом узнать надо его сначала суметь хотя-бы установить, чтоли.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в почтовом сервере qmail (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120691.html#84</link>
    <pubDate>Sat, 23 May 2020 10:38:44 GMT</pubDate>
    <description>&amp;gt; Находят и исправляют.&lt;br&gt;&lt;br&gt;В qmail весь список небось короче чем у этого CVE-2019-* ;)&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в почтовом сервере qmail (Ефросий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120691.html#83</link>
    <pubDate>Fri, 22 May 2020 04:16:59 GMT</pubDate>
    <description>Незнаю&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в почтовом сервере qmail (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120691.html#82</link>
    <pubDate>Fri, 22 May 2020 01:55:16 GMT</pubDate>
    <description>и остальной текст статьи тоже можно сюда в комментарий перепечатать, но лучше всё же сразу читать новость до конца ;-)&lt;br&gt;</description>
</item>

</channel>
</rss>
