<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в gem-модуле Ruby Mail, MaraDNS, Bugzilla, syslog...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/74295.html</link>
    <description>Несколько свежих уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В gem-модуле Ruby Mail, предназначенном для отправки электронной почты, обнаружена (http://secunia.com/advisories/43009/) критическая уязвимость, позволяющая удаленному злоумышленнику выполнить свой код в системе через передачу специально скомпонованного адреса электронной почты. Уязвимость проявляется только при использовании метода доставки &quot;Sendmail&quot; (методы отправки SMTP и File проблеме не подвержены), так как при запуске программы sendmail не экранируются определенные спецсимволы. Уязвимость исправлена в версии 2.2.15, дополнительно доступен патч (https://github.com/mikel/mail/raw/master/patches/20110126_sendmail.patch);&lt;br&gt;&lt;br&gt;-  В открытом DNS-сервере MaraDNS (http://www.maradns.org/) найдена критическая уязвимость (http://secunia.com/advisories/43027/), позволяющая выполнить код на сервере через отправку специально сформированного DNS-запроса (http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=610834) (резолвинг имени домена длиннее 254 символов...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в gem-модуле Ruby Mail, MaraDNS, Bugzilla, syslog... (cmp)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/74295.html#4</link>
    <pubDate>Fri, 28 Jan 2011 04:41:36 GMT</pubDate>
    <description>Возможно, только это не значит, что так и надо делать. К тому же, помнится, было что-то про LinuxSE, а оно куда больший процент от общего кол-ва кода, чем этот драйверок.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в gem-модуле Ruby Mail, MaraDNS, Bugzilla, syslog... (Sylvia)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/74295.html#3</link>
    <pubDate>Fri, 28 Jan 2011 00:47:11 GMT</pubDate>
    <description>вообще-то это всегда называют уязвимостью в ядре, и обновление ядра с минорным номером выпускают как обновление безопасности, пусть даже и касается это только тех, у кого есть определенная железка, возможно даже и редкая.  &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в gem-модуле Ruby Mail, MaraDNS, Bugzilla, syslog... (cmp)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/74295.html#2</link>
    <pubDate>Thu, 27 Jan 2011 22:02:13 GMT</pubDate>
    <description>Возмутительно, что это обозванно уязвимостью ядра, а не драйвера&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в gem-модуле Ruby Mail, MaraDNS, Bugzilla, syslog... (pavlinux)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/74295.html#1</link>
    <pubDate>Thu, 27 Jan 2011 16:51:12 GMT</pubDate>
    <description>&amp;gt; IOCTL драйверу av7110&lt;br&gt;&lt;br&gt;Возмутититьльно!!! Как жить, как жить...&lt;br&gt;</description>
</item>

</channel>
</rss>
