<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Новые проблемы с безопасностью в OpenSSH и ProFTPD</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/2560.html</link>
    <description>Две серьезные ошибки, способные привести к запуску кода злоумышленника, обнаружены в OpenSSH 3.7p1/3.7.1p1 (проблема в новом PAM коде) и ProFTPD &amp;lt;= 1.2.9rc2 (трансляция ASCII файлов, для использования уязвимости на ftp сервере должна быть открыта возможность закачки файлов).&lt;br&gt;&lt;br&gt;URL: http://xforce.iss.net/xforce/alerts/id/144&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=2900&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Новые проблемы с безопасностью в OpenSSH и ProFTPD (TaranTuL)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/2560.html#12</link>
    <pubDate>Wed, 22 Oct 2003 11:42:32 GMT</pubDate>
    <description>Не путать Listen и Bind!&lt;br&gt;</description>
</item>

<item>
    <title>Новые проблемы с безопасностью в OpenSSH и ProFTPD (2vl)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/2560.html#11</link>
    <pubDate>Wed, 01 Oct 2003 09:37:13 GMT</pubDate>
    <description>странно поставил себе proftpd 1.2.8&lt;br&gt;и не могу закрыть порт т.е. &lt;br&gt;Bind 192.168.0.1 результата не дает ! &lt;br&gt;видно везде на всех картах/интерфейсах --это что , тож ДЫРА ? !!!&lt;br&gt;</description>
</item>

<item>
    <title>Новые проблемы с безопасностью в OpenSSH и ProFTPD (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/2560.html#10</link>
    <pubDate>Fri, 26 Sep 2003 06:13:44 GMT</pubDate>
    <description>много встречал пустых слов о другом ftp-демоне...&lt;br&gt;есть ли альтернатива для профипд?&lt;br&gt;что бы была такая же мощная и приятная в конфигурировании?&lt;br&gt;</description>
</item>

<item>
    <title>Новые проблемы с безопасностью в OpenSSH и ProFTPD (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/2560.html#9</link>
    <pubDate>Thu, 25 Sep 2003 11:05:52 GMT</pubDate>
    <description>RSBAC, SELinux(LSM), Trusted BSD.&lt;br&gt;И пусть ломают себе скоко угодно.&lt;br&gt;</description>
</item>

<item>
    <title>Новые проблемы с безопасностью в OpenSSH и ProFTPD (2vl)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/2560.html#8</link>
    <pubDate>Thu, 25 Sep 2003 09:07:39 GMT</pubDate>
    <description>согласен по первому пункту :)Вопрос в том что вреда может быть нанесено больше чем исправлений. &lt;br&gt;&lt;br&gt;&quot;Забить на все и ждать пока тебя сломают&quot;&lt;br&gt;ну ...пока не будtт public exploit... а там глядишь и   &quot;разработчики по правят сами&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Новые проблемы с безопасностью в OpenSSH и ProFTPD (si)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/2560.html#7</link>
    <pubDate>Thu, 25 Sep 2003 08:00:25 GMT</pubDate>
    <description>Несколько предложений для 2vl:&lt;br&gt;1.Открыть исходники proftpd и по править самому и не разводить дебатов&lt;br&gt;2. Ждать пока разработчики не по правят сами.&lt;br&gt;3. Поставить другой ftpd&lt;br&gt;4. Забить на все и ждать пока тебя сломают&lt;br&gt;</description>
</item>

<item>
    <title>Новые проблемы с безопасностью в OpenSSH и ProFTPD (2vl)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/2560.html#6</link>
    <pubDate>Thu, 25 Sep 2003 07:48:27 GMT</pubDate>
    <description>Да дебатов развели а ответа нет. Eсли уже установлен/нет возможности поменять / желания /вероисповедания и религия не позволяют отказаться от ProFTPD то как решить проблему ?&lt;br&gt;Нельзя же тупо закрыть запись и радоваться !&lt;br&gt;</description>
</item>

<item>
    <title>Новые проблемы с безопасностью в OpenSSH и ProFTPD (Nickolay)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/2560.html#5</link>
    <pubDate>Thu, 25 Sep 2003 06:08:10 GMT</pubDate>
    <description>придет время и там дыр понаходят столько, что мама не горюй.&lt;br&gt;на надо лениться обновляться&lt;br&gt;</description>
</item>

<item>
    <title>Новые проблемы с безопасностью в OpenSSH и ProFTPD (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/2560.html#4</link>
    <pubDate>Thu, 25 Sep 2003 01:18:36 GMT</pubDate>
    <description>Мда уж, богатый нынче урожай август-сентябрь:&lt;br&gt;&lt;br&gt;20030924: p9 FreeBSD-SA-03:15.openssh&lt;br&gt;Fix PAM-related bugs in OpenSSH&apos;s challenge/response code.&lt;br&gt;&lt;br&gt;20030923: p8 FreeBSD-SA-03:14.arp&lt;br&gt;Fix a bug in arplookup(), whereby a hostile party on a locally&lt;br&gt;attached network could exhaust kernel memory, and cause a system&lt;br&gt;panic, by sending a flood of spoofed ARP requests.&lt;br&gt;&lt;br&gt;20030917: p7 FreeBSD-SA-03:13.sendmail&lt;br&gt;Fix another address parsing buffer overflow.&lt;br&gt;&lt;br&gt;20030916: p6 FreeBSD-SA-03:12.openssh&lt;br&gt;Follow-up fixes for OpenSSH oversized packet buffer handling.&lt;br&gt;&lt;br&gt;20030916: p5 FreeBSD-SA-03:12.openssh&lt;br&gt;OpenSSH oversized packet buffer handling corrected.&lt;br&gt;&lt;br&gt;20030825: p4 FreeBSD-SA-03:11.sendmail&lt;br&gt;Sendmail DNS map problem corrected.&lt;br&gt;&lt;br&gt;20030810: p3 FreeBSD-SA-03:10.iBCS2&lt;br&gt;iBCS2 system call translator for statfs leaked information.&lt;br&gt;&lt;br&gt;20030810: p2 FreeBSD-SA-03:09.signal&lt;br&gt;Repair range-checking errors in signal handling.&lt;br&gt;&lt;br&gt;20030804: p1 FreeBSD-SA-03:08.realpath&lt;br&gt;Correct a single byte buffer overflow in realpath(3).&lt;br&gt;</description>
</item>

</channel>
</rss>
