<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз ftp-сервера ProFTPD 1.3.4 и 1.3.3g с устранением крити...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81276.html</link>
    <description>Спустя полтора года с момента выхода прошлой версии вышел (http://www.proftpd.org) релиз ftp-сервера ProFTPD 1.3.4 в котором исправлено 219 ошибок и внесено несколько улучшений. Одновременно выпущен корректирующий релиз ProFTPD 1.3.3g в котором устранена уязвимость (http://secunia.com/advisories/46811/), которая может привести к выполнению кода злоумышленника на сервере через манипуляцию с пулом соединений при помощи команд xfer_stor и xfer_recv. Всем пользователям рекомендуется срочно обновить ProFTPD. Интересно, что в примечании к релизу ProFTPD 1.3.3g не упомянуто о наличии уязвимости, проблема помечена лишь как &quot;ошибка, приводящая к повреждению памяти&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;В настоящее время опубликована подробная инструкция (http://bugs.proftpd.org/show_bug.cgi?id=3711) с изложением принципа эксплуатации. Уже подготовлен рабочий эксплоит, который не опубликован (http://www.zerodayinitiative.com/advisories/upcoming/) публично. Пакеты с устранением уязвимости пока недоступны, проследить выход обновл...&lt;br&gt;&lt;br&gt;URL: http://www.pro</description>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.4 и 1.3.3g с устранением... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81276.html#137</link>
    <pubDate>Tue, 22 Nov 2011 21:25:52 GMT</pubDate>
    <description>&amp;gt; Можно подумать что в машинном коде багов не бывает.&lt;br&gt;&lt;br&gt;а какой у бедного ванюши-то выбор остаётся?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.4 и 1.3.3g с устранением крити... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81276.html#136</link>
    <pubDate>Tue, 22 Nov 2011 21:22:32 GMT</pubDate>
    <description>&amp;gt; Вменяемые соляристы не используют FTPD в соляре с тех пор, как в &lt;br&gt;&amp;gt; нее включен SSHD. Примерно с 2001 года.&lt;br&gt;&lt;br&gt;Интересно, много секретарш на ssh переучили? :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.4 и 1.3.3g с устранением крити... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81276.html#135</link>
    <pubDate>Tue, 22 Nov 2011 21:19:43 GMT</pubDate>
    <description>&amp;gt; Пруф или не было.&lt;br&gt;&lt;br&gt;Во деграданты пошли! Оказывается набрать &quot;pure-ftpd exploit&quot; в поисковике - это уже слишком сложно. Ну вот например такой экспонат сходу нашелся: http://www.governmentsecurity.org/forum/topic/10150-remote-root-exploit-for-pureftpd-1xx/&lt;br&gt;&lt;br&gt;Выглядит как вполне себе боевой вариант эксплойта для раритетных версий pure-ftpd.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.4 и 1.3.3g с устранением... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81276.html#134</link>
    <pubDate>Tue, 22 Nov 2011 21:14:57 GMT</pubDate>
    <description>&amp;gt; нет, конечно. писать как наш корреспондент &amp;#8212; в машинном коде. а то &lt;br&gt;&amp;gt; всё остальное с багами.&lt;br&gt;&lt;br&gt;Можно подумать что в машинном коде багов не бывает. Баги делает программер, поэтому какой там язык - похрену. Единственная причина по которой на машинном коде меньше багов - он слишком геморроен и непонятен для рапидчиков и прочих дилетантов не понимающих как работают компьютеры.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.4 и 1.3.3g с устранением крити... (pentarh)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81276.html#133</link>
    <pubDate>Sat, 19 Nov 2011 14:03:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Одновременно выпущен корректирующий релиз ProFTPD 1.3.3g в котором устранена уязвимость, которая может привести к выполнению кода злоумышленника на сервере&lt;br&gt;&lt;br&gt;хехе. Это у профтпд уже традиция такая&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.4 и 1.3.3g с устранением... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81276.html#132</link>
    <pubDate>Tue, 15 Nov 2011 15:14:35 GMT</pubDate>
    <description>&amp;gt; А, да, чуть не забыл. Привет пионерам, зеркалящим репу Дебиана по FTP. &lt;br&gt;&amp;gt; В нормальном мире зеркалят по rsync, а раздают по HTTP.&lt;br&gt;&lt;br&gt;не пугай страусов.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.4 и 1.3.3g с устранением крити... (1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81276.html#131</link>
    <pubDate>Tue, 15 Nov 2011 14:12:08 GMT</pubDate>
    <description>&amp;gt;что может быть как (i++)+j, так и i+(++j).&lt;br&gt;&lt;br&gt;не может. &quot;компилятор должон взять в лексему максимум..&quot; т.е. (i++)+j и никак иначе&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.4 и 1.3.3g с устранением крити... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81276.html#130</link>
    <pubDate>Tue, 15 Nov 2011 13:44:51 GMT</pubDate>
    <description>А, простите, причем тут IX? SFTP не увеличивает (точнее, увеличивает только маргинально) объемы трафика. Все, в чем проблема &amp;#8212; упор в проц, из-за требований по шифрованию. Не более того.&lt;br&gt;&lt;br&gt;Невозможность зеркалить терабайты по SFTP никак не повод пользоваться FTP там, где этих терабайтов нет в помине. У типичного хостинг провайдера дается, в самом лучшем случае, пара десятков гигов. Вот нафига там FTP?&lt;br&gt;&lt;br&gt;А, да, чуть не забыл. Привет пионерам, зеркалящим репу Дебиана по FTP. В нормальном мире зеркалят по rsync, а раздают по HTTP.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ftp-сервера ProFTPD 1.3.4 и 1.3.3g с устранением крити... (Клыкастый)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81276.html#129</link>
    <pubDate>Sun, 13 Nov 2011 14:16:33 GMT</pubDate>
    <description>&amp;gt; А нехрен оставлять SSHD на 22м порту&lt;br&gt;&lt;br&gt;специально оставляю на 22-ом порту. и да, вход руту - ёк, вход по паролям - ёк. И да, sshguard на борту. А вообще конечно knockd хотелось бы привинтить - идея красивая.&lt;br&gt;&lt;br&gt;&amp;gt; рут ремоутный в туннеле, разрешенный в некоих линаксах по дефолту - &lt;br&gt;&lt;br&gt;o_O можно подробнее?&lt;br&gt;&lt;br&gt;&amp;gt; тоже. Ну и SSHD версии 4.7 в 2011м - тоже веселуха. &lt;br&gt;&lt;br&gt;O_o&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
