<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Серьезная уязвимость по всех OpenSSH версии ниже 3.7.1</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/2517.html</link>
    <description>В OpenSSH всех версий ниже 3.7.1 обнаружена опасная уязвимость, в лучшем случае приводящая к DoS, в худшем - возможность выполнения кода под root привилегиями удаленным злоумышленником (пока эксплоита нет и выполнение кода считается лишь потенциально возможным).&lt;br&gt;&lt;br&gt;Частично уменьшить вред можно включив разделение привилегий в sshd_config (UsePrivilegeSeparation yes).&lt;br&gt;&lt;br&gt;URL: http://www.openssh.com/txt/buffer.adv&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=2873&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Серьезная уязвимость по всех OpenSSH версии ниже 3.7.1 (Katafalk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/2517.html#11</link>
    <pubDate>Wed, 07 Sep 2005 00:48:09 GMT</pubDate>
    <description>Публичный он или нет и можно ли его где нить взять очень нужен!!!</description>
</item>

<item>
    <title>Серьезная уязвимость по всех OpenSSH версии ниже 3.7.1 (2vl)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/2517.html#10</link>
    <pubDate>Fri, 19 Sep 2003 11:46:09 GMT</pubDate>
    <description>где !! как !!&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная уязвимость по всех OpenSSH версии ниже 3.7.1 (uldus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/2517.html#9</link>
    <pubDate>Fri, 19 Sep 2003 05:53:19 GMT</pubDate>
    <description>&amp;gt;Експлоит уже есть однако ... видел в действии ... &lt;br&gt;&lt;br&gt;С одной стороны много слухов и свидетельств очевидцев фактов взломов, с другой прагматический взгляд на труднореализуемость эксплоита. А точно ли все свидетельства о взломе основаны на проломе OpenSSH, а не apache/wuftpd/portmap и т.д. неопределенное время назад, на который обратили внимание только сейчас ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная уязвимость по всех OpenSSH версии ниже 3.7.1 (uldus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/2517.html#8</link>
    <pubDate>Fri, 19 Sep 2003 05:49:56 GMT</pubDate>
    <description>&amp;gt;ну прикола в этом не много, сделать гадость и не поиметь с &lt;br&gt;&amp;gt;этого ничего кроме неприятностей -- это норма поведения у многих.&lt;br&gt;&lt;br&gt;Особенно скврно если при этом сервак замурован в стену за 300 км от места работы и ничем кроме ssh к нему не подобраться.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная уязвимость по всех OpenSSH версии ниже 3.7.1 (urpyLLIKa)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/2517.html#7</link>
    <pubDate>Thu, 18 Sep 2003 18:37:06 GMT</pubDate>
    <description>Експлоит уже есть однако ... видел в действии ...&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная уязвимость по всех OpenSSH версии ниже 3.7.1 (dawnshade)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/2517.html#6</link>
    <pubDate>Thu, 18 Sep 2003 11:07:53 GMT</pubDate>
    <description>Нет. Т.к. буфер просто затираеться нулями. Шелл не привяжешь.&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная уязвимость по всех OpenSSH версии ниже 3.7.1 (2vl)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/2517.html#5</link>
    <pubDate>Thu, 18 Sep 2003 08:30:13 GMT</pubDate>
    <description>ну прикола в этом не много, сделать гадость и не поиметь с этого ничего кроме неприятностей -- это норма поведения у многих. Вопрос звучит так есть ли реальное подтверждение возможности получить удаленно root ?&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная уязвимость по всех OpenSSH версии ниже 3.7.1 (TaranTuL)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/2517.html#4</link>
    <pubDate>Thu, 18 Sep 2003 04:47:03 GMT</pubDate>
    <description>Можно дистанционно уронить сам демон.&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная уязвимость по всех OpenSSH версии ниже 3.7.1 (2vl)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/2517.html#3</link>
    <pubDate>Wed, 17 Sep 2003 16:46:23 GMT</pubDate>
    <description>А поподробнее.... :))&lt;br&gt;</description>
</item>

</channel>
</rss>
