<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Samba устранена одна из самых опасных уязвимостей за всю и...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/84019.html</link>
    <description>Представлена (http://permalink.gmane.org/gmane.network.samba.announce/245) внеплановая порция обновлений Samba - 3.6.4 (http://www.samba.org/samba/ftp/history/samba-3.6.4.html), 3.5.14 (http://www.samba.org/samba/ftp/history/samba-3.5.14.html) и  3.4.16 (http://www.samba.org/samba/ftp/history/samba-3.4.16.html), в которых устранена критическая уязвимость (http://www.samba.org/samba/security/CVE-2012-1182) (CVE-2012-1182), позволяющая удалённому злоумышленнику выполнить свой код с правами пользователя root. Для успешной эксплуатации уязвимости не требуется прохождение стадии аутентификации, атака может быть осуществлена анонимным не аутентифицированным злоумышленником при наличии доступа к сетевому порту Samba. По оценке разработчиков, выявленная проблема является одной из наиболее серьёзных уязвимостей за всю историю проекта. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблеме подвержены все версии Samba с 3.0.x по 3.6.3 включительно. Всем пользователям Samba рекомендуется в экстренном порядке провести обновление до представленных корректирующих </description>

<item>
    <title>Samba fixes one of the most dangerous vulnerabilities (Michael Shigorin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/84019.html#107</link>
    <pubDate>Sat, 14 Apr 2012 18:14:16 GMT</pubDate>
    <description>There&apos;s a reason for the poster you defend to get some humiliation: his lack of literacy is correlating nicely with his advocacy of Microsoft Widows.  You should have read the forum rules either having just breached one of these: http://wiki.opennet.ru/ForumHelp&lt;br&gt;</description>
</item>

<item>
    <title>В Samba устранена одна из самых опасных уязвимостей за всю и... (Vlad)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/84019.html#106</link>
    <pubDate>Sat, 14 Apr 2012 18:06:54 GMT</pubDate>
    <description>Oh, come on man.. Even English speakers can get it. Feature is what he meant. Don&apos;t be a dick.&lt;br&gt;</description>
</item>

<item>
    <title>В Samba устранена одна из самых опасных уязвимостей за всю и... (Michael Shigorin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/84019.html#105</link>
    <pubDate>Fri, 13 Apr 2012 11:46:08 GMT</pubDate>
    <description>&amp;gt; У меня пользователь/группа, от которого стартует Samba&lt;br&gt;&lt;br&gt;На каких портах?&lt;br&gt;</description>
</item>

<item>
    <title>В Samba устранена одна из самых опасных уязвимостей за всю и... (Michael Shigorin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/84019.html#104</link>
    <pubDate>Fri, 13 Apr 2012 11:18:27 GMT</pubDate>
    <description>&amp;gt; про парочку незакрытых поподробнее пожалуйста и со ссылками на пруфы, конечно.&lt;br&gt;&lt;br&gt;По поводу Вашего аналогичного #52:&lt;br&gt;&amp;gt; PS Кто здесь все время мои сообщения трет?&lt;br&gt;&lt;br&gt;Не знаю, но неудивительно: берётесь обсуждать тему по безопасности, так копните ну хотя бы чуточку.  Также хорошо бы не постить дубликаты, см. тж. http://wiki.opennet.ru/ForumHelp&lt;br&gt;</description>
</item>

<item>
    <title>В Samba устранена одна из самых опасных уязвимостей за всю и... (Michael Shigorin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/84019.html#103</link>
    <pubDate>Fri, 13 Apr 2012 10:56:09 GMT</pubDate>
    <description>&amp;gt; Ты очень отважный онаним, не боишься с таким подходом повычеркивать все существующие &lt;br&gt;&amp;gt; операционные системы?&lt;br&gt;&lt;br&gt;К сожалению, скорость реакции на remote root -- это один из показателей.  Если помните таковой в mod_ssl в 2003, то я тогда ночь просидел с проверками обновляемости пакета (и только через полгода выяснил, что проблема была в триггере и опечатка принадлежала предыдущему майнтейнеру, в квалификации которого нисколько не сомневался и не сомневаюсь) -- и в итоге не стал срочно выкатывать исправление, затыкающее дырку, но гарантированно опускающее сервис httpd при установке.&lt;br&gt;&lt;br&gt;Это уже потом понял, что если бы подумал здраво -- то лучше опущенный сервис без remote root, чем поднятый -- с ним.  Надо было писать advisory с упоминанием известного недочёта -- и выкатывать.&lt;br&gt;</description>
</item>

<item>
    <title>В Samba устранена одна из самых опасных уязвимостей за всю и... (Michael Shigorin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/84019.html#102</link>
    <pubDate>Fri, 13 Apr 2012 10:52:54 GMT</pubDate>
    <description>&amp;gt; Прошло уже больше суток, а обновления для debian и ubuntu так и не пришли.&lt;br&gt;&lt;br&gt;В альте позавчера в обед уже были:&lt;br&gt;http://lists.altlinux.org/pipermail/sysadmins/2012-April/035235.html&lt;br&gt;http://lists.altlinux.org/pipermail/sysadmins/2012-April/035238.html&lt;br&gt;</description>
</item>

<item>
    <title>В Samba устранена одна из самых опасных уязвимостей за всю и... (robux)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/84019.html#101</link>
    <pubDate>Thu, 12 Apr 2012 15:20:53 GMT</pubDate>
    <description>Нет, я имел в виду ПОГОЛОВНОЕ использование&lt;br&gt;StrCopy(p1, p2, len)&lt;br&gt;вместо&lt;br&gt;StrLCopy(p1, p2, len, max_len)&lt;br&gt;&lt;br&gt;И это в 21м веке!&lt;br&gt;</description>
</item>

<item>
    <title>В Samba устранена одна из самых опасных уязвимостей за всю и... (Аноним2)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/84019.html#100</link>
    <pubDate>Thu, 12 Apr 2012 11:21:32 GMT</pubDate>
    <description>Ты очень отважный онаним, не боишься с таким подходом повычеркивать все существующие операционные системы?&lt;br&gt;</description>
</item>

<item>
    <title>В Samba устранена одна из самых опасных уязвимостей за всю и... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/84019.html#98</link>
    <pubDate>Thu, 12 Apr 2012 10:17:36 GMT</pubDate>
    <description>Мне так нравится, когда сначала орут &quot;не может такого быть, дайте ссылку, а то мы не умеем гуглить!&quot;. А когда им дают ссылку начинается &quot;Ой, да это вообще нереально эксплуатировать!&quot;.&lt;br&gt;&lt;br&gt;Примечательно то, что когда remote execution находят где-то кроме винды, в каментах такого накала идиотизма нет, что как бы символизирует средний уровень виндовых админов.&lt;br&gt;</description>
</item>

</channel>
</rss>
