<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз ftp-сервера ProFTPD 1.3.3e с устранением уязвимостей</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76031.html</link>
    <description>Доступен корректирующий релиз FTP-сервера ProFTPD 1.3.3e (http://www.proftpd.org/) в котором исправлена 21 ошибка (http://www.proftpd.org/docs/NEWS-1.3.3e). В новой версии устранено две уязвимости:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Уязвимость (http://www.opennet.ru/opennews/art.shtml?num=29839) в реализации (http://bugs.proftpd.org/show_bug.cgi?id=3624) команды STARTTLS в mod_tls, дающая возможность подстановки команды в FTP-сессию, работающую по защищенному TLS-каналу. &lt;br&gt;&lt;br&gt;-  Уязвимость (http://bugs.proftpd.org/show_bug.cgi?id=3586) в модуле &quot;mod_sftp&quot;, позволяющая удаленно инициировать отказ в обслуживании через исчерпание всей доступной памяти, при обработке SSH-пакетов в которых установлено огромное значение в поле, указывающем на размер прикрепленного блока данных. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Другие исправления:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Устранена потенциальная возможность переполнения буфера в различных модулях, использующих функцию sreplace(); &lt;br&gt;-  Исправлена проблема с некорректной обработкой привилегий при использовании опции &quot;--enable-autos...&lt;br&gt;&lt;br&gt;URL: http://www.pro</description>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.3e с устранением уязвимостей (net)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76031.html#25</link>
    <pubDate>Wed, 20 Apr 2011 16:23:17 GMT</pubDate>
    <description>хороший сервер proftpd легко поднять чем vsftpd но безопасность прежде всего!&lt;br&gt;я думаю что все_ таки iptables и подобные фильтры должны защитить...&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.3e с устранением уязвимостей (SHRDLU)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76031.html#24</link>
    <pubDate>Tue, 05 Apr 2011 14:02:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Дескать, единственный pop3/imap сервер, не имеющий уязвимостей. Он и был таковым, пока &lt;br&gt;&amp;gt;&amp;gt; им пользовались единицы. Как пошел dovecot в массы - так и &lt;br&gt;&amp;gt;&amp;gt; в нём стали находить дыры и баги.&lt;br&gt;&amp;gt; Ссылку на хоть одну опасную уязвимость в dovecot в студию. &lt;br&gt;&lt;br&gt;Не-а, не приведу. Бо сам не пользуюсь, только новости читаю, и не очень внимательно. Кому интересно, можно прямо тут, на опеннете и поискать. Всё, что я по этому вопросу видел, я видел здесь. &lt;br&gt;Я не с целью опустить dovecot или облагородить proftpd высказался. А продемонстрировать, что всякая категоричность в таких вопросах излишня.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.3e с устранением уязвимостей (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76031.html#23</link>
    <pubDate>Tue, 05 Apr 2011 12:15:25 GMT</pubDate>
    <description>&amp;gt; Дескать, единственный pop3/imap сервер, не имеющий уязвимостей. Он и был таковым, пока &lt;br&gt;&amp;gt; им пользовались единицы. Как пошел dovecot в массы - так и &lt;br&gt;&amp;gt; в нём стали находить дыры и баги.&lt;br&gt;&lt;br&gt;Ссылку на хоть одну опасную уязвимость в dovecot в студию. Там только несущественные мелочи до сих пор находили, которые максимум к отвалу текущей сессии могли привести.&lt;br&gt;&lt;br&gt;PS. http://secunia.com/advisories/search/?search=dovecot&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.3e с устранением уязвимостей (SHRDLU)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76031.html#22</link>
    <pubDate>Tue, 05 Apr 2011 10:29:00 GMT</pubDate>
    <description>&amp;gt; А ведь самая главная уязвимость осталась неисправленной: ProFTPD.&lt;br&gt;&amp;gt; Нужно vsftpd использовать &amp;#8212; и всё будет хорошо.&lt;br&gt;&lt;br&gt;Эээ, помнится мне, нечто подобное в своё время говорили и про dovecot.&lt;br&gt;Дескать, единственный pop3/imap сервер, не имеющий уязвимостей. Он и был таковым, пока им пользовались единицы. Как пошел dovecot в массы - так и в нём стали находить дыры и баги.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.3e с устранением уязвимостей (Sadok)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76031.html#21</link>
    <pubDate>Mon, 04 Apr 2011 13:55:08 GMT</pubDate>
    <description>&amp;gt; ссылку на документацию дайте пожалуйста, где описывается как это сделать.&lt;br&gt;&lt;br&gt;http://www.google.ru/search?q=vsftpd+virtual+users&amp;ie=utf-8&amp;oe=utf-8&amp;aq=t&amp;rls=org.mozilla:ru:official&amp;client=firefox&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.3e с устранением уязвимостей (гафт)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76031.html#20</link>
    <pubDate>Mon, 04 Apr 2011 13:50:46 GMT</pubDate>
    <description>ссылку на документацию дайте пожалуйста, где описывается как это сделать.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.3e с устранением уязвимостей (rshadow)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76031.html#19</link>
    <pubDate>Sun, 03 Apr 2011 09:40:37 GMT</pubDate>
    <description>Все правильно. FTP мертвый протокол живущий за счет нервов виндузятников.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.3e с устранением уязвимостей (Sadok)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76031.html#18</link>
    <pubDate>Sun, 03 Apr 2011 08:08:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;уж сколько раз твердили миру...&lt;br&gt;&amp;gt; Вы так говорите, как будто не в vsftpd совсем недавно нашли глупейшую &lt;br&gt;&amp;gt; дырку (неконтролируемый глоббинг).&lt;br&gt;&lt;br&gt;это бага в libc, а не в реализации сервера. дырку тут же заткнули.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.3e с устранением уязвимостей (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76031.html#17</link>
    <pubDate>Sun, 03 Apr 2011 04:58:13 GMT</pubDate>
    <description>С перекодировкой давно все отлично. Мдуль NLS.&lt;br&gt;</description>
</item>

</channel>
</rss>
