<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости FreeBSD: lukemftpd и openssl</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/47757.html</link>
    <description>Две уязвимости во всех поддерживаемых релизах FreeBSD:&lt;br&gt;&lt;br&gt;-  FreeBSD-SA-09:01.lukemftpd (http://security.freebsd.org/advisories/FreeBSD-SA-09:01.lukemftpd.asc) (CVE-2008-4247) - аналогична FreeBSD-SA-08:12.ftpd (http://security.freebsd.org/advisories/FreeBSD-SA-08:12.ftpd.asc); позволяет злоумышленнику организовать проведение CSRF (Cross Site Request Forgery) атаки, направленной на незаметное совершение авторизированным пользователем определенной FTP операции, будучи прозрачно перенаправленным на защищенный FTP ресурс.&lt;br&gt;&lt;br&gt;-  FreeBSD-SA-09:02.openssl (http://security.freebsd.org/advisories/FreeBSD-SA-09:02.openssl.asc) (CVE-2008-5077) - OpenSSL некорректно проверяет результат вызова функции EVP_VerifyFinal, что позволяет принять сформированную злоумышленником подпись&lt;br&gt;как корректную. Уязвимости подвержена проверка подписи ключей DSA и ECDSA, используемые совместно с SSL/TLS.&lt;br&gt;&lt;br&gt;Уязвимости подвержена OpenSSL версии ниже 0.9.8j, функционирующая в роли клиента SSL/TLS при работе с сервером...&lt;br&gt;&lt;br&gt;URL: http://securit</description>

<item>
    <title>Уязвимости в lukemftpd и OpenSSL (atnt)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/47757.html#16</link>
    <pubDate>Tue, 03 Nov 2015 20:29:18 GMT</pubDate>
    <description>(Знаю, что меня только что разморозили) Вы сами ответили на вопрос, freebsd-update ставит GENERIC ядро, не-GENERIC апдейтить не будет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в мятёлке (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/47757.html#15</link>
    <pubDate>Sat, 10 Jan 2009 18:42:27 GMT</pubDate>
    <description>&amp;gt;Я бы больше сказал. Баг был потому что мэйнтейнер пакета дурак. И &lt;br&gt;&amp;gt;гнать таких нужно поганной метлой. &lt;br&gt;&lt;br&gt;Гони своих ментейнеров своей с...ой метёлкой (назови анОнимный дистрибутив, btw?). И сиди &quot;как дура&quot;(тм) без пакетов. Наших 8-P мантейнеров ни трож, испражняйся в сторонке -- приоритет своему дистр-ву.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в lukemftpd и OpenSSL (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/47757.html#14</link>
    <pubDate>Sat, 10 Jan 2009 18:35:13 GMT</pubDate>
    <description>&amp;gt;Тогда был Debian спецыфичный баг из-за поломанного /dev/random, а теперь-то баг обший &lt;br&gt;&amp;gt;(то есть баг в OpenSSL). &lt;br&gt;&lt;br&gt;Я бы больше сказал. Баг был потому что мэйнтейнер пакета дурак. И гнать таких нужно поганной метлой.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в lukemftpd и OpenSSL (iZEN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/47757.html#13</link>
    <pubDate>Fri, 09 Jan 2009 20:02:50 GMT</pubDate>
    <description>&amp;gt;Где там у нас iZen постоянно злорадно тыкающий в Debian&apos;щиков громким скандалом &lt;br&gt;&amp;gt;OpenSSL в Debian? Много времени потратил на обновление серверов?&lt;br&gt;&lt;br&gt;А что, на серверах уже невозможно обойтись без Gtk? :))&lt;br&gt;На домашней машинке сделал:&lt;br&gt;&#037; portupgrade -rfp libgcrypt&lt;br&gt;&lt;br&gt;Всё (кроме ru-openoffice, с этим потом как-нибудь разберусь, да и так работает оно) ф фоне пересобралось из исходников за ~8 часов.&lt;br&gt;Заодно получил каталог бинарных пакетов для быстрой установки ПО на другие машины.&lt;br&gt;&lt;br&gt;Ы?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в lukemftpd и OpenSSL (terminus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/47757.html#12</link>
    <pubDate>Fri, 09 Jan 2009 11:07:57 GMT</pubDate>
    <description>Тогда был Debian спецыфичный баг из-за поломанного /dev/random, а теперь-то баг обший (то есть баг в OpenSSL).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в lukemftpd и OpenSSL (www2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/47757.html#11</link>
    <pubDate>Fri, 09 Jan 2009 09:40:48 GMT</pubDate>
    <description>Где там у нас iZen постоянно злорадно тыкающий в Debian&apos;щиков громким скандалом OpenSSL в Debian? Много времени потратил на обновление серверов?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в lukemftpd и OpenSSL (kegf)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/47757.html#10</link>
    <pubDate>Fri, 09 Jan 2009 05:54:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Dependency: gettext-0.17_1 &lt;br&gt;&amp;gt;Dependency: libgpg-error-1.6_1 &lt;br&gt;&amp;gt;Required by: &lt;br&gt;&amp;gt;..........&lt;br&gt;&amp;gt;..........&lt;br&gt;&amp;gt;Аааааааааааа! Всё ПО нужно пересобирать!!!! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;P.S. &lt;br&gt;&amp;gt;Кстати, не сегодня &amp;#8212; завтра такое же &quot;повальное обновление&quot; будет у всех &lt;br&gt;&amp;gt;пользователей Linux. &lt;br&gt;&lt;br&gt;Читай лучше, нужно пересобрать только зависимости (depencies)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в lukemftpd и OpenSSL (iZEN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/47757.html#9</link>
    <pubDate>Thu, 08 Jan 2009 21:03:23 GMT</pubDate>
    <description>/usr/ports/UPDATING:&lt;br&gt;20090107:&lt;br&gt;  AFFECTS: users of security/libgcrypt&lt;br&gt;  AUTHOR: rafan&#064;FreeBSD.org&lt;br&gt;&lt;br&gt;  libgcrypt has been upgraded to 1.4.3 which has a shared library&lt;br&gt;  version bump. You need to reinstall all ports depending on it.&lt;br&gt;  Use something like this:&lt;br&gt;&lt;br&gt;  portupgrade -rf libgcrypt&lt;br&gt;  portmaster -r libgcrypt&lt;br&gt;&lt;br&gt;&#037; pkg_info -rR libgcrypt-1.4.3&lt;br&gt;Information for libgcrypt-1.4.3:&lt;br&gt;&lt;br&gt;Depends on:&lt;br&gt;Dependency: libiconv-1.11_1&lt;br&gt;Dependency: gettext-0.17_1&lt;br&gt;Dependency: libgpg-error-1.6_1&lt;br&gt;Required by:&lt;br&gt;Terminal-0.2.8.3&lt;br&gt;Thunar-0.9.3&lt;br&gt;abiword-2.6.3_1&lt;br&gt;audacity-1.2.4b_4&lt;br&gt;beep-media-player-0.9.7.1_3,1&lt;br&gt;bmp-faad2-2.6.1_1&lt;br&gt;bmp-flac-20040316_5&lt;br&gt;bmp-musepack-1.2_5&lt;br&gt;bmp-wma-0.1.1_6&lt;br&gt;bug-buddy-2.22.0_3&lt;br&gt;cups-base-1.3.9_2&lt;br&gt;cups-pstoraster-8.15.4_2&lt;br&gt;deluge-0.5.9.3_1&lt;br&gt;easytag-2.1_3&lt;br&gt;eclipse-devel-3.4.1_1&lt;br&gt;eel-2.22.2_1&lt;br&gt;epiphany-2.22.3&lt;br&gt;evince-2.22.2_3&lt;br&gt;evolution-data-server-2.22.3_2&lt;br&gt;file-roller-2.22.4,1&lt;br&gt;firefox-3.0.5,1&lt;br&gt;gail-1.22.3&lt;br&gt;gajim-0.12.1&lt;br&gt;galculator-1.3.1_2&lt;br&gt;gconf2-2.22.0_1&lt;br&gt;gedit-2.22.3_1&lt;br&gt;gedit-plugins-2.22.</description>
</item>

<item>
    <title>Уязвимости в lukemftpd и OpenSSL (local)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/47757.html#7</link>
    <pubDate>Thu, 08 Jan 2009 12:11:21 GMT</pubDate>
    <description>дык через csup обновил и пересобрал нужное, только делать пришлось на шести машинах :) а лень то - вот она.&lt;br&gt;</description>
</item>

</channel>
</rss>
