URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 126865
[ Назад ]
Исходное сообщение
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено opennews , 24-Фев-22 16:00
После шести месяцев разработки представлен релиз OpenSSH 8.9, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. В новой версии в sshd устранена уязвимость, потенциально позволяющая получить доступ без аутентификации. Проблема вызвана целочисленным переполнением в коде аутентификации, но эксплуатация возможна только в сочетании с другими логическими ошибками в коде...Подробнее: https://www.opennet.me/opennews/art.shtml?num=56751
Содержание
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 16:00 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 16:10 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 16:23 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 16:35 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 19:32 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 17:52 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 18:22 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 02:05 , 25-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 16:13 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 19:45 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 16:24 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,YetAnotherOnanym, 16:35 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 18:14 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,пох., 18:38 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,пох., 18:36 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 17:49 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 18:46 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 11:52 , 26-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 17:58 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 18:45 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 22:11 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 22:42 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 12:45 , 25-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 15:41 , 25-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 19:40 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 21:37 , 24-Фев-22
- Релиз OpenSSH 8.9 с устранением уязвимости в sshd,Аноним, 12:46 , 25-Фев-22
Сообщения в этом обсуждении
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 16:00
Ошибку как обычно исправили только в опенбсд?
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 16:10
А у тебя что не OpenBSD?
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 16:23
Нет конечно. Если там даже sshd пускает без аутентификации, то уж про остальное и говорить страшно.
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 16:35
>не эксплуатируема
>пускаетЛ - логика.
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 19:32
> Л - логика.нейросетям комментаторов не знакомо слово логика.
потому минусуют.
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 17:52
Так тебе не и над ты или сидишь на опенбсд или сидишь с дырой.
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 18:22
А можно пример где OpenSSH патчили что либо исключительно под опенбсд?
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 25-Фев-22 02:05
Четные выпуски для OpenBSD, например 8.8, 8.6, 8,4 ...
Нечетные выпуски для остальных ОС, например 8.9, 8.7, 8.5 ...
Здесь выпуск 8.9, значит, ошибки исправлены для всех остальных ОС.
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 16:13
> позволяющая получить доступ без аутентификацииА вы так стеночку и в магазине убрать можете? :)
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 19:45
> потенциально позволяющая получить доступ без аутентификации.потенциально стеночку везде убрать можно.
а на практике можно серьёзно огрести и надолго сесть.
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 16:24
А CVE ID эти сторонники security by obscurity получить не удосужились?
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено YetAnotherOnanym , 24-Фев-22 16:35
Надо отложить исправление, пока не прочухается какой-то левый дядя?
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 18:14
CVE выдают очень оперативно. Именно потому, что никто не хочет затягивать из-за этого с исправлениями.
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено пох. , 24-Фев-22 18:38
Ага, очень оперативно, еще до того как дырень найдут.Мне только неочевидно - почему за это еще не берут денег? Причем с регулярной оплатой, как за айпишники - а то ваши Cve не ваши, и уже переданы в microsoft!
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено пох. , 24-Фев-22 18:36
Смеешься что-ли? Так сейчас не принято. Уважающие себя пацаны резервируют себе этих номерков заранее целую пачку (а баги - найдутся!)
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 17:49
А если бы писали на Хаскеле?
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 18:46
Тогда вместо желтого фона имели бы желтые стены и не могли бы спамить на форумы.
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 26-Фев-22 11:52
Как ты жестко про любителей RUST'a
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 17:58
"Only 2 remote holes in the default install")
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 18:45
i++;
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 22:11
> "Only 2 remote holes in the default install") Не стесняйся, расскажи, какие буквы в
> В текущем виде уязвимость не эксплуатируема при включении режима разделения привилегий,
> ...
> Режим разделения привилегий активирован по умолчанию в 2002 году, начиная OpenSSH 3.2.2, и является обязательным начиная с выпуска OpenSSH 7.5, опубликованного в 2017 году.
тебе не понятны?
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 22:42
Это шутка, на то что всегда им как то удается избежать дыр из за того что на
каждом этапе дополнительные проверки, от кода до компилятора.
За почти 30 лет 2 дыры, при чём проект не на пару строк - удивительно, респект.
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 25-Фев-22 12:45
Вообще-то им было бы давно пора упростить свою штуку раз в двадцать. Как раз вот поэтому. Чтобы не получалось так что многоходовкой через 20 исторических наслоений оно все же ведется на какой-то трюк - опа - добро пожаловать.
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 25-Фев-22 15:41
"Кручу-верчу - обмануть хочу"Наводит на мысли, что это сделано специально, чтобы максимально затруднить выявление бэкдоров.
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 19:40
> _потенциально_ позволяющая получить"потенциально" означает здесь "очень сильно в теории, если допустить выполнение всяких специфических условий".
к сожалению, не только лишь каждый комментатор умеет думать настолько длинно.
поэтому слово "потенциально" просто пропускается, от чего рождаются сверхинтеллектуальные дискуссии местных мегамозгов.
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 24-Фев-22 21:37
Безопасность давно превратилась в цирк на котором ушлые дилетанты набивают себе цитируемость и значимость своих статей и "открытий".
"Релиз OpenSSH 8.9 с устранением уязвимости в sshd"
Отправлено Аноним , 25-Фев-22 12:46
А еще более ушлые господа набивают свои карманы чужими пиастрами. Догадайтесь кто оплачивает это шоу?