<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Samba, позволяющая поменять пароль любому пользователю</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128087.html</link>
    <description>Опубликованы корректирующие выпуски пакета Samba 4.16.4, 4.15.9 и 4.14.14 с устранением 5 уязвимостей. Выпуск обновлений пакетов в дистрибутивах можно проследить на страницах: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57565&lt;br&gt;</description>

<item>
    <title>Уязвимость в Samba, позволяющая поменять пароль любому польз... (vitalif)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128087.html#182</link>
    <pubDate>Sat, 06 Aug 2022 20:08:26 GMT</pubDate>
    <description>Видимо Samba AD - настолько &quot;нужная&quot; фича, что все 2.5 пользователя не заметили&lt;br&gt;&lt;br&gt;AD это ж адское виндузятство, зачем его тянут во всякие &quot;русские линуксы&quot; например ума не приложу, тупняк же&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba, позволяющая поменять пароль любому польз... (john_erohin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128087.html#181</link>
    <pubDate>Tue, 02 Aug 2022 03:59:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; аксиома_Эскобара.txt&lt;br&gt;&amp;gt; А какие претензии к AD?&lt;br&gt;&lt;br&gt;по большму счету три:&lt;br&gt;1) заботливо заложенная несовместимость в kerberos.&lt;br&gt;2) MS RPC - дыры, SMB любой версии - дыры.&lt;br&gt;3) до сих пор тянется легаси от LanManager. хотя сколько лет уже прошло.&lt;br&gt;&lt;br&gt;а Novell eDirectory было вообще какое-то дно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba, позволяющая поменять пароль любому польз... (забей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128087.html#180</link>
    <pubDate>Mon, 01 Aug 2022 22:41:05 GMT</pubDate>
    <description>это проблема админа организации ;) У &quot;клиента&quot; голова вообще не должна болеть по этому поводу у него и админ-прав то не должно быть :)))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba, позволяющая поменять пароль любому польз... (torvn77)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128087.html#179</link>
    <pubDate>Mon, 01 Aug 2022 19:23:36 GMT</pubDate>
    <description>&amp;gt; А коммуняки то молодцы открыто говорить что бедность и социальные проблемы это &lt;br&gt;&amp;gt; норма и ничего маскировать не надо.&lt;br&gt;&lt;br&gt;Нет, бедность и нищету как стиль жизни предлагают именно буржуазные общества, а в СССР приличная квартира, секретер, семь фарфоровых слонов и сытые дети физкультурники-отличники с блестящим будущем в ВУЗе со скрипками.  &lt;br&gt;На этом собственно СССР в культурном плане и погорел, в то время как США объясняло как круто быть нищим и бомжом, СССР так поднял ожидаемые стандарты жизни, что народ просто перестал понимать как хорошо живёт, воспринимая блага коммунизма как должное.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba, позволяющая поменять пароль любому польз... (Annoynimus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128087.html#178</link>
    <pubDate>Mon, 01 Aug 2022 18:40:37 GMT</pubDate>
    <description>Если настроена доменная авторизация в линухе - то админу произвольный пользователь поменяет пароль и пойдёт буйствовать с повышенными правами. Так что все варианты с &quot;Контроллер домена - линух&quot; уязвимы, даже если клиент тоже линух.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba, позволяющая поменять пароль любому польз... (Annoynimus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128087.html#177</link>
    <pubDate>Mon, 01 Aug 2022 18:33:56 GMT</pubDate>
    <description>До сих пор есть встроенный клиент и сервер в винде. Только вот NFS даже под линуксом стрёмно использовать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba, позволяющая поменять пароль любому польз... (Annoynimus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128087.html#176</link>
    <pubDate>Mon, 01 Aug 2022 18:30:31 GMT</pubDate>
    <description>&amp;gt; аксиома_Эскобара.txt&lt;br&gt;&lt;br&gt;А какие претензии к AD? Она была разработана в лучшие времена МС, и абсолютно закономерно похоронила netware.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba, позволяющая поменять пароль любому польз... (Annoynimus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128087.html#175</link>
    <pubDate>Mon, 01 Aug 2022 18:15:44 GMT</pubDate>
    <description>Это уязвимости линукс реализации. Так что ваше сообщений читать надо так: все эти три миллиона лет, пока бородатые сисадмины пытались поднять контроллер домена на линуксе, можно было в любой момент поменять пароль. И &amp;#171;никто&amp;#187; не знал. Чет ору. &lt;br&gt;&lt;br&gt;Опенсорс такой опенсорс - &quot;ошибок нет потому что наверняка кто-то посмотрел, а то что принадлежность ключа не проверяется... ну просмотрели, бывает&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba, позволяющая поменять пароль любому польз... (Annoynimus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128087.html#174</link>
    <pubDate>Mon, 01 Aug 2022 18:12:44 GMT</pubDate>
    <description>А что в этом такого странного? Я на вскидку знаю (в порядке изучения) - basic, pascal, c, object pascal, c++, assembler (x86), php, javascript, c#, typescript, t-sql... 11 набралось, смысла перечислять дальше нет. Понятно что многое из этого изучалось давно и потребует обновить знания, если я решу на них сейчас работать. Но тем не менее много языков для программиста это обыденность.&lt;br&gt;</description>
</item>

</channel>
</rss>
