The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Samba, позволяющая поменять пароль любому пользователю, opennews (??), 28-Июл-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Уязвимость в Samba, позволяющая поменять пароль любому польз..."  +9 +/
Сообщение от Аноним (10), 28-Июл-22, 12:08 
Всё эти три миллиона лет пока человечество использовала самбу можно было в любой момент поменять пароль. И «никто» не знал. Чет ору.  
Ответить | Правка | Наверх | Cообщить модератору

29. "Уязвимость в Samba, позволяющая поменять пароль любому польз..."  +1 +/
Сообщение от Без аргументов (?), 28-Июл-22, 12:52 
виндозависимые
Ответить | Правка | Наверх | Cообщить модератору

45. "Уязвимость в Samba, позволяющая поменять пароль любому польз..."  +/
Сообщение от Аноним (45), 28-Июл-22, 13:33 
Именно!
"Наиболее опасная уязвимость (CVE-2022-32744) позволяет пользователям домена Active Directory"

Причем тут Samba?

Ответить | Правка | Наверх | Cообщить модератору

107. "Уязвимость в Samba, позволяющая поменять пароль любому польз..."  +1 +/
Сообщение от OpenEcho (?), 28-Июл-22, 21:40 
Писать научился, а вот читать - нет...

https://wiki.samba.org/index.php/Setting_up_Samba_as_an_Acti...

Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимость в Samba, позволяющая поменять пароль любому польз..."  +3 +/
Сообщение от Аноним (43), 28-Июл-22, 13:17 
Не указано, в какой версии внесли уязвимость.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

42. "Уязвимость в Samba, позволяющая поменять пароль любому польз..."  –2 +/
Сообщение от лютый жжжжж (?), 28-Июл-22, 13:26 
>пока человечество использовала самбу

человечество не использовало ) стайки redeyeed приматов только. столько дырок на протяжении многих лет... уж лучше родное AD (кому это надо)

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

104. "Уязвимость в Samba, позволяющая поменять пароль любому польз..."  +/
Сообщение от john_erohin (?), 28-Июл-22, 21:18 
> уж лучше родное AD

аксиома_Эскобара.txt

и это печально.

Ответить | Правка | Наверх | Cообщить модератору

176. "Уязвимость в Samba, позволяющая поменять пароль любому польз..."  +/
Сообщение от Annoynimus (?), 01-Авг-22, 21:30 
> аксиома_Эскобара.txt

А какие претензии к AD? Она была разработана в лучшие времена МС, и абсолютно закономерно похоронила netware.

Ответить | Правка | Наверх | Cообщить модератору

181. "Уязвимость в Samba, позволяющая поменять пароль любому польз..."  +/
Сообщение от john_erohin (?), 02-Авг-22, 06:59 
>> аксиома_Эскобара.txt
> А какие претензии к AD?

по большму счету три:
1) заботливо заложенная несовместимость в kerberos.
2) MS RPC - дыры, SMB любой версии - дыры.
3) до сих пор тянется легаси от LanManager. хотя сколько лет уже прошло.

а Novell eDirectory было вообще какое-то дно.

Ответить | Правка | Наверх | Cообщить модератору

175. "Уязвимость в Samba, позволяющая поменять пароль любому польз..."  +/
Сообщение от Annoynimus (?), 01-Авг-22, 21:15 
Это уязвимости линукс реализации. Так что ваше сообщений читать надо так: все эти три миллиона лет, пока бородатые сисадмины пытались поднять контроллер домена на линуксе, можно было в любой момент поменять пароль. И «никто» не знал. Чет ору.

Опенсорс такой опенсорс - "ошибок нет потому что наверняка кто-то посмотрел, а то что принадлежность ключа не проверяется... ну просмотрели, бывает".

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

182. "Уязвимость в Samba, позволяющая поменять пароль любому польз..."  +/
Сообщение от vitalif (ok), 06-Авг-22, 23:08 
Видимо Samba AD - настолько "нужная" фича, что все 2.5 пользователя не заметили

AD это ж адское виндузятство, зачем его тянут во всякие "русские линуксы" например ума не приложу, тупняк же

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру