<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Релиз OpenSSH 5.0 с исправлением  уязвимости</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41063.html</link>
    <description>Спустя несколько дней после выхода OpenSSH 4.9 (http://www.opennet.ru/opennews/art.shtml?num=15053) выпущен новый релиз - OpenSSH 5.0 (http://www.openssh.com/txt/release-5.0), в котором исправлена уязвимость (http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=463011), позволяющая локальному злоумышленнику перехватить содержимое X11 сессии другого локального пользователя, при использования IPv4 и IPv6 на интерфейсе. &lt;br&gt;&lt;br&gt;&lt;br&gt;Суть проблемы в том, что ssh при инициировании X11 переадресации при занятости TCPv4 порта пытается установить пересылку с IPv6 адреса, т.е. злоумышленник может повесить свой обработчик например на 6010 порт IPv4, а ssh начнет использовать IPv6 адрес, но так как переменная DISPLAY установлена в значение &quot;:10&quot;, то X11 пакеты уйдут в подставной порт злоумышленника, который например может запустить vncserver :10.&lt;br&gt;&lt;br&gt;URL: http://www.openssh.com/txt/release-5.0&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=15105&lt;br&gt;</description>

<item>
    <title>Релиз OpenSSH 5.0 с исправлением  уязвимости (anesth)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41063.html#15</link>
    <pubDate>Mon, 07 Apr 2008 10:53:48 GMT</pubDate>
    <description>&amp;gt;простите за мою идейность, однако для того, что бы не парится rndc &lt;br&gt;&amp;gt;reload - делался парсер, который дергается раз в 5 минут. и &lt;br&gt;&amp;gt;смотрит что изменилось содержимое, правит serial и сам делает rndc reload &lt;br&gt;&amp;gt;:) &lt;br&gt;&lt;br&gt;вы непоследовательны в своей идейности&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 5.0 с исправлением  уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41063.html#14</link>
    <pubDate>Mon, 07 Apr 2008 10:19:56 GMT</pubDate>
    <description>простите за мою идейность, однако для того, что бы не парится rndc reload - делался парсер, который дергается раз в 5 минут. и смотрит что изменилось содержимое, правит serial и сам делает rndc reload :)&lt;br&gt;</description>
</item>

<item>
    <title>без чувств-с (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41063.html#13</link>
    <pubDate>Mon, 07 Apr 2008 10:10:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; С интересом жду появления версии &quot;чего-нибудь там в&quot; наподобии 192.196.33.19biss.)&lt;br&gt;&amp;gt;а тогда уж и fe80::1&#037;lo0 (первый пачсет fe80::1&#037;lo1 и т.д.) &lt;br&gt;&lt;br&gt;Не: 1) &#037;)) не то; 2) уже:&lt;br&gt;&lt;br&gt;-------&lt;br&gt;&amp;#124;  * revert 978854e35 so that we don&apos;t need unstable&apos;s runit.&lt;br&gt;-------&lt;br&gt;&amp;#124;This reverts commit 3d29d4ce1183a53810ff8b5c2970b03f9cc3b097.&lt;br&gt;&amp;#124;This patch actually makes PANEL never report&#091;---чик---&#093;&lt;br&gt;&lt;br&gt;и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 5.0 с исправлением  уязвимости (anesth)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41063.html#12</link>
    <pubDate>Mon, 07 Apr 2008 08:52:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А чем вам Лило неугодил? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Технология поиска файлов используемая lilo ущербна по своей сути. &lt;br&gt;&lt;br&gt;Действительно, файловый менеджер из него никудышний. Так же прискорбно обстоят дела и с апачем.&lt;br&gt;&lt;br&gt;&amp;gt;И потом перезапускать lilo после каждого изменения конфига напрягает :) &lt;br&gt;&lt;br&gt;Вы не можете перезапускать его. Вы можете считать, что перезапускаете, но это говорит не о качествах лило, а о качествах ваших знаний. И не говорите, что я к словам докапываюсь, так как я стану говорить, что вы сознательно попытались ввести в заблуждение многих людей. Проще говоря - соврали. Поздравляю вас, господин  совравший (ц)&lt;br&gt;&lt;br&gt;Абстрагируясь от лило: не напрягает потребность делать rndc reload в другой известной программе? А make install? Вот нет же, тарболл догадался бы сам на машину скачаться, распаковаться, сконфигуриться и установиться?&lt;br&gt;Абстрагируясь от IT: не напрягает ложку ко рту нести за обедом? Это же пока тарелку супа сьешь - во как напряжёшься.. &lt;br&gt;</description>
</item>

<item>
    <title>без чувств-с (anesth)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41063.html#11</link>
    <pubDate>Mon, 07 Apr 2008 08:47:09 GMT</pubDate>
    <description>&amp;gt; С интересом жду появления версии &quot;чего-нибудь там в&quot; наподобии 192.196.33.19biss.)&lt;br&gt;&lt;br&gt;а тогда уж и fe80::1&#037;lo0 (первый пачсет fe80::1&#037;lo1 и т.д.)&lt;br&gt;</description>
</item>

<item>
    <title>без чувств-с (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41063.html#10</link>
    <pubDate>Mon, 07 Apr 2008 06:36:33 GMT</pubDate>
    <description>&amp;gt;что за наезды то?&lt;br&gt;&lt;br&gt;Я т-те по секрету скажу: обожаю тупиц без чувства умора, уже и напишешь &quot;сияццо тутт&quot; и смайлик нарисуешь, нет, купятся на тупейший флейм-бейт, которого там не было никогда и тебя ж в него тичить будут харей.&lt;br&gt;&lt;br&gt;&amp;gt;уязвимость устранили раньше, чем ей кто то сумел теоретически сомпользоваться... &lt;br&gt;&lt;br&gt;Отлично! &#091;I&#093;Большое человеческое спасибо&#091;/I&#093; команде openssh. Серьёзно.&lt;br&gt;&lt;br&gt;&amp;gt;а не нравится название и версии,&lt;br&gt;&lt;br&gt;Нравится. Обожаю. И?&lt;br&gt;(И да, к лило у меня никаких претензий нет. И к его версии тоже. Просто версия 22 &amp;lt;точка&amp;gt; чего-то там -- уникальна и неповторима, поразила _моё_ воображение. С интересом жду появления версии &quot;чего-нибудь там в&quot; наподобии 192.196.33.19biss.)&lt;br&gt;&lt;br&gt;&amp;gt; так напишите свой продукт и присвайвайте его релизам номера как вам будет угодно &lt;br&gt;&lt;br&gt;Можно? Правда? Обязательно воспользуюсь.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 5.0 с исправлением  уязвимости (predator)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41063.html#9</link>
    <pubDate>Mon, 07 Apr 2008 06:05:13 GMT</pubDate>
    <description>что за наезды то?&lt;br&gt;уязвимость устранили раньше, чем ей кто то сумел теоретически сомпользоваться...&lt;br&gt;а не нравится название и версии, так напишите свой продукт и присвайвайте его релизам номера как вам будет угодно&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 5.0 с исправлением  уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41063.html#8</link>
    <pubDate>Sun, 06 Apr 2008 08:29:51 GMT</pubDate>
    <description>лило - загрузчик и у него д&amp;#1108;факто простая задача в его 512ти байтах, с которой он афигенно справляется.&lt;br&gt;Никогда самовольно не устанавливал груб :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 5.0 с исправлением  уязвимости (Осторожный)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41063.html#7</link>
    <pubDate>Fri, 04 Apr 2008 14:43:56 GMT</pubDate>
    <description>&amp;gt;А чем вам Лило неугодил? &lt;br&gt;&lt;br&gt;Технология поиска файлов используемая lilo ущербна по своей сути.&lt;br&gt;И потом перезапускать lilo после каждого изменения конфига напрягает :)&lt;br&gt;</description>
</item>

</channel>
</rss>
