<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которых пока не исправлены</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131763.html</link>
    <description>Опубликованы результаты независимого аудита безопасности открытого кэширующего прокси-сервера Squid, проведённого в 2021 году. В ходе проверки кодовой базы проекта выявлено 55 уязвимостей, из которых в настоящее время 35 проблем пока не исправлены разработчиками (0-day). Разработчики Squid были уведомлены о проблемах ещё два с половиной года назад, но так и не завершили работу по их устранению. В конечном счёте автор аудита решил раскрыть информацию не дожидаясь исправления всех проблем и предварительно уведомил об этом разработчиков Squid...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59915&lt;br&gt;</description>

<item>
    <title>В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131763.html#143</link>
    <pubDate>Mon, 13 Nov 2023 05:09:03 GMT</pubDate>
    <description>В корпоративной среде для слежки за пользователями - кто куда ходит в отчетах для ИБ аналоги кальмару либо платные (usergate), либо малофункциональные. Есть хороший проект Web Safety от diladele , где на кальмара прикручен красивый GUI и отчеты, но он платный. &lt;br&gt;</description>
</item>

<item>
    <title>В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы... (burjui)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131763.html#142</link>
    <pubDate>Sat, 04 Nov 2023 22:32:14 GMT</pubDate>
    <description>Если пользователь не добавит твой сертификат, то будешь ты сосать лапу, а не перехватывать трафик. (в HTTPS можно и URLы шифровать).&lt;br&gt;</description>
</item>

<item>
    <title>В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы... (Savaoff)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131763.html#141</link>
    <pubDate>Sun, 15 Oct 2023 18:24:57 GMT</pubDate>
    <description>... а еще оно wccp2 умело)&lt;br&gt;</description>
</item>

<item>
    <title>В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы... (tonys)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131763.html#140</link>
    <pubDate>Sun, 15 Oct 2023 06:33:19 GMT</pubDate>
    <description>apt-cacher-ng?&lt;br&gt;</description>
</item>

<item>
    <title>В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131763.html#139</link>
    <pubDate>Sat, 14 Oct 2023 21:59:10 GMT</pubDate>
    <description>&amp;gt; Это не аналог был.&lt;br&gt;&lt;br&gt;имянно. не выиграл, а проиграл, не поле а очередной горшочек на окошечке. &lt;br&gt;И так каждый раз.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы... (Ivan_83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131763.html#138</link>
    <pubDate>Sat, 14 Oct 2023 14:23:38 GMT</pubDate>
    <description>Это не аналог был.&lt;br&gt;Кажется амазон или кто то там решил одну свою конкретную специфичную задачу по обработке HTTP заменив nginx самописным софтом на rust.&lt;br&gt;</description>
</item>

<item>
    <title>В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131763.html#137</link>
    <pubDate>Sat, 14 Oct 2023 13:15:25 GMT</pubDate>
    <description>А чо там как ваще, я не в курсе, где подробнее читать без смс?&lt;br&gt;</description>
</item>

<item>
    <title>В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы... (Прохожий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131763.html#136</link>
    <pubDate>Sat, 14 Oct 2023 06:55:36 GMT</pubDate>
    <description>&amp;gt;Потому и написали,а не погибли в неравном бою с боровом.&lt;br&gt;&lt;br&gt;Что-то написали, и оно даже как-то работает. Все довольны? Если да, то к чему тогда вот эти стенания, которые мы видим под данной заметкой? А, нет, оказывается не все довольны. Мало кто хочет жить за peшeтoм из &quot;увизгвимостей&quot;. Вот ведь странный народ, да? Или эта странность чем-то объясняется? И чем же? Ну, конечно, баблом! Только типичный пох. не умеет его считать, ему вообще на это пох.&lt;br&gt;&lt;br&gt;&amp;gt;авторам стало существенно менее интересно заниматься этим проектом&lt;br&gt;&lt;br&gt;Ну да, написали кусок г. , удовлетворили своё ЧСВ и смылись. А за качество платить надо. Но все ж хотят бесплатно. &lt;br&gt;</description>
</item>

<item>
    <title>В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы... (Прохожий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131763.html#135</link>
    <pubDate>Sat, 14 Oct 2023 06:45:43 GMT</pubDate>
    <description>&amp;gt;Не под силу им поля&lt;br&gt;&lt;br&gt;Из чего это следует? Кажется, здесь была новость об аналоге nginx, написанном на  Rust, более быстром и безопасном.&lt;br&gt;&lt;br&gt;&amp;gt;нет нужного количества умеющих в закорючки&lt;br&gt;&lt;br&gt;Народ сейчас по большей части в Вебе занят, где больше всего вакансий. То есть, причина не в том, что никто не может. Причина в том, что никто не хочет за бесплатно. Все кушать хотят. А из веба в системщину перейти - дело не быстрое.&lt;br&gt;&lt;br&gt;&amp;gt;Поэтому ресдох и сдох&lt;br&gt;&lt;br&gt;Это домашний проект, и он рабочий, кстати. &lt;br&gt;&lt;br&gt;В общем, типичный такой уровень  &quot;экспертизы&quot; от очередного &quot;эксперта&quot;. &lt;br&gt;&lt;br&gt;Ресдох сдох пох. Поставьте запятую, не ошибитесь. &lt;br&gt;</description>
</item>

</channel>
</rss>
