<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступен релиз ProFTPD 1.3.2 с устранением уязвимости</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/49038.html</link>
    <description>Спустя 16 месяцев с момента выхода прошлой версии вышел релиз ProFTPD 1.3.2 (http://www.proftpd.org/docs/RELEASE_NOTES-1.3.2) в котором исправлено 120 ошибок, среди которых устранена серьезная уязвимость (http://secunia.com/Advisories/33842/) в модулях mod_sql_mysql и mod_sql_postgres, используя которую злоумышленник может осуществить подстановку SQL кода (SQL injection) в системах, поддерживающих многобайтовые кодировки со  включенной в конфигурации поддержкой NLS (сборка с --enable-nls). Проблеме не подвержены системы с переменной окружения &quot;LANG&quot; выставленной в 8-битную кодировку.&lt;br&gt;&lt;br&gt;&lt;br&gt;Некоторые наиболее интересные изменения (http://www.proftpd.org/docs/NEWS-1.3.2):&lt;br&gt;&lt;br&gt;&lt;br&gt;-  По умолчанию активирована поддержка IPv6, для отключения в proftpd.conf нужно указать &quot;UseIPv6 off&quot;;&lt;br&gt;&lt;br&gt;-  Добавлен перевод сообщений на русский язык;&lt;br&gt;&lt;br&gt;-  Устранены проблемы с установкой кодировки на платформе FreeBSD;&lt;br&gt;&lt;br&gt;-  По умолчанию значение настройки TimeoutLinger уменьшено с 180  до 30 секунд, так как у бо...&lt;br&gt;&lt;br&gt;URL: http://www.pro</description>

<item>
    <title>Доступен релиз ProFTPD 1.3.2 с устранением уязвимости (pilmenb)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/49038.html#13</link>
    <pubDate>Mon, 16 Mar 2009 05:02:15 GMT</pubDate>
    <description>аоы и мне для debian а в sid ветке он имееться ? ^_^&lt;br&gt;</description>
</item>

<item>
    <title>Доступен релиз ProFTPD 1.3.2 с устранением уязвимости (gibbon)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/49038.html#12</link>
    <pubDate>Tue, 10 Feb 2009 09:07:38 GMT</pubDate>
    <description>&amp;gt;А зачем использовать перекодировку? &lt;br&gt;&lt;br&gt;На сервере локаль koi8-r а cp1251 отдаю для виндовых клиентов&lt;br&gt;</description>
</item>

<item>
    <title>Доступен релиз ProFTPD 1.3.2 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/49038.html#11</link>
    <pubDate>Tue, 10 Feb 2009 05:36:25 GMT</pubDate>
    <description>А зачем использовать перекодировку?&lt;br&gt;</description>
</item>

<item>
    <title>Доступен релиз ProFTPD 1.3.2 с устранением уязвимости (Keeper)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/49038.html#10</link>
    <pubDate>Mon, 09 Feb 2009 19:30:32 GMT</pubDate>
    <description>&amp;gt;Те во всех FTP серверах которые следуют букве RFC НЕРЕАЛЬНО оперировать буквой &lt;br&gt;&amp;gt;Я в именах файлов? &lt;br&gt;&lt;br&gt;Вполне реально, в том числе для FTP-серверов с неотключенной обработкой IAC.&lt;br&gt;Но используемые FTP-клиенты должны знать об этой &quot;фиче&quot; и поддерживать её.&lt;br&gt;&lt;br&gt;Например, для виндового FAR Manager&apos;а есть настройки &quot;Дублировать FF в командах&quot; и &quot;Убирать двойные FF из PWD&quot;, находятся в Параметры - Параметры внешних модулей - FTP-клиент - Расширенные параметры.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступен релиз ProFTPD 1.3.2 с устранением уязвимости (Andrew)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/49038.html#9</link>
    <pubDate>Mon, 09 Feb 2009 09:57:35 GMT</pubDate>
    <description>Те во всех FTP серверах которые следуют букве RFC НЕРЕАЛЬНО оперировать буквой Я в именах файлов?&lt;br&gt;</description>
</item>

<item>
    <title>Доступен релиз ProFTPD 1.3.2 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/49038.html#8</link>
    <pubDate>Mon, 09 Feb 2009 08:50:46 GMT</pubDate>
    <description>Скажите у кого-нибудь еще есть проблема с этой весией proftpd с --enable-nls и хранением юзеров в Postgres? &lt;br&gt;Если в конфиге включить UseEncoding koi8-r cp1251 то proftpd пишет в лог ошибку:&lt;br&gt;unrecoverable backend error:&lt;br&gt;(mod_sql_postgres/4.0.4) ERROR:  invalid value for parameter &quot;client_encoding&quot;:&lt;br&gt;&quot;cp1251&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Доступен релиз ProFTPD 1.3.2 с устранением уязвимости (chuvy)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/49038.html#7</link>
    <pubDate>Mon, 09 Feb 2009 08:23:00 GMT</pubDate>
    <description>&amp;gt;Наконец то поправили проблему буквы Я &lt;br&gt;&lt;br&gt;Ура!&lt;br&gt;&lt;br&gt;- Bug 3064 - Better handling of 0xFF character for Cyrillic, non-UTF8 charsets.&lt;br&gt;  These character sets use the same value as the Telnet IAC character in&lt;br&gt;  the alphabet.  RFC959 states that FTP control messages must support Telnet&lt;br&gt;  characters; this requirement causes problems for the character sets.&lt;br&gt;  This the RFC959 requirement is relaxed if --enable-nls is used, and if&lt;br&gt;  one of the problematic character sets is configured.&lt;br&gt;</description>
</item>

<item>
    <title>Доступен релиз ProFTPD 1.3.2 с устранением уязвимости (Keeper)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/49038.html#6</link>
    <pubDate>Mon, 09 Feb 2009 05:56:33 GMT</pubDate>
    <description>&amp;gt;вот про это &lt;br&gt;&amp;gt;http://www.google.ru/search?hl=ru&amp;q=proftpd+&#037;D0&#037;B1&#037;D1&#037;83&#037;D0&#037;BA&#037;D0&#037;B2&#037;D0&#037;B0+&#037;D1&#037;8F&amp;btnG=&#037;D0&#037;9F&#037;D0&#037;BE&#037;D0&#037;B8&#037;D1&#037;81&#037;D0&#037;BA+&#037;D0&#037;B2+Google&amp;lr=&amp;aq=0&amp;oq=proftpd+&#037;D0&#037;B1&#037;D1&#037;83 &lt;br&gt;&lt;br&gt;Это не баг, это такая фича. Цитирую:&lt;br&gt;&lt;br&gt;&quot; Все значения октетов прикладных данных кроме &#092;377 (десятичное 255) передаются по транспорту как есть. Октет &#092;377 передаётся последовательностью &#092;377&#092;377 из двух октетов. Это связано с тем, что октет &#092;377 используется на транспортном уровне для кодирования опций. &#091;...&#093; Протокол telnet используется в управляющем соединении FTP, &#091;...&#093; &quot;&lt;br&gt;&lt;br&gt;См. http://ru.wikipedia.org/wiki/Telnet&lt;br&gt;&lt;br&gt;P.S. Соответствующие RFC господа пуристы могут нарыть самостоятельно.&lt;br&gt;</description>
</item>

<item>
    <title>Доступен релиз ProFTPD 1.3.2 с устранением уязвимости (ra9ftm)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/49038.html#5</link>
    <pubDate>Mon, 09 Feb 2009 05:48:31 GMT</pubDate>
    <description>хачу пакет для Дебиана!!&lt;br&gt;</description>
</item>

</channel>
</rss>
