Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от opennews (??), 06-Сен-19, 20:19 | ||
Опубликован корректирующий выпуск Exim 4.92.2 с устранением критической уязвимости (CVE-2019-15846), которая в конфигурации по умолчанию может привести к удалённому выполнению кода злоумышленника с правами root. Проблема проявляется только при включении поддержки TLS и эксплуатируется через передачу специально оформленного клиентского сертификата или модифицированного значения в SNI. Уязвимость выявлена компанией Qualys... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "Раскрыты подробности критической уязвимости в Exim" | +6 +/– | |
Сообщение от KaE (ok), 06-Сен-19, 20:28 | ||
Ну и напоследок... компания Qualys и разработчики Exim в очередной раз желают всем приятных выходных! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
49. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от fail (?), 07-Сен-19, 05:53 | ||
>Ну и напоследок... компания Qualys и разработчики Exim в очередной раз желают всем приятных выходных! | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Раскрыты подробности критической уязвимости в Exim" | +20 +/– | |
Сообщение от Аноним (3), 06-Сен-19, 20:53 | ||
> RHEL и CentOS проблеме не подвержены, так как Exim не входит в их штатный репозиторий пакето | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Раскрыты подробности критической уязвимости в Exim" | +13 +/– | |
Сообщение от Аноним (4), 06-Сен-19, 21:11 | ||
Кстати это реально работает. Я не подвержен уязвиомостям виндоус, потому что не ставил её себе. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Раскрыты подробности критической уязвимости в Exim" | +3 +/– | |
Сообщение от suffix (ok), 06-Сен-19, 21:30 | ||
Да ладно Вам - в этом году всего три у exim и одна у dovecot критические уязвимости - главное новости этого сайта читать и обновляться вовремя. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
13. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от robot228 (?), 06-Сен-19, 22:13 | ||
Ещё бы придумать инструмент своевременного оповещения о выходе новых версии софта, особенно если дело касается критических исправлении. Пока к сожалению только на гитхабе по RSS все обновы ставлю. Но есть такой софт который не хостится на гитхабе и тому подобных системах. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
16. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
Сообщение от Аноним (16), 06-Сен-19, 22:15 | ||
https://vulners.com/products | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
105. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (105), 09-Сен-19, 22:25 | ||
Чистая белая страница. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
19. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
Сообщение от пох. (?), 06-Сен-19, 22:22 | ||
так придуман давно - tail /var/log/apt.log (или как он там) | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
35. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
Сообщение от robot228 (?), 06-Сен-19, 23:06 | ||
> так придуман давно - tail /var/log/apt.log (или как он там) | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
52. "Раскрыты подробности критической уязвимости в Exim" | –2 +/– | |
Сообщение от . (?), 07-Сен-19, 08:19 | ||
очередное детишко обиделось? | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
63. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (63), 07-Сен-19, 12:56 | ||
Пох, а терминация TLS для почтового трафика на реверсном прокси насколько удачное решение, и почему? Спасибо. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
99. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от пох. (?), 09-Сен-19, 12:59 | ||
> Пох, а терминация TLS для почтового трафика на реверсном прокси насколько удачное | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
24. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от KonstantinB (ok), 06-Сен-19, 22:29 | ||
На https://www.cvedetails.com/ есть кастомизируемый RSS. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
40. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (40), 07-Сен-19, 00:20 | ||
Через 4 года тут будет город сад... (с) | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
43. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Тройной (?), 07-Сен-19, 03:15 | ||
https://www.openwall.com/lists/oss-security/ | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
60. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (60), 07-Сен-19, 10:24 | ||
> Ещё бы придумать инструмент своевременного оповещения о выходе новых версии софта, особенно если дело касается критических исправлении. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
71. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от OpenEcho (?), 07-Сен-19, 17:10 | ||
https://www.itsecdb.com/oval/ | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
42. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (42), 07-Сен-19, 01:10 | ||
Иногда тяжело отличать сарказм и не сарказм. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
58. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от BrainFucker (ok), 07-Сен-19, 09:02 | ||
> Всё равно exim + dovecot лучше чем | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
59. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (60), 07-Сен-19, 10:16 | ||
> главное новости этого сайта читать и обновляться вовремя. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
62. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от suffix (ok), 07-Сен-19, 10:55 | ||
Конечно 24/7 - а как же иначе гордо нести высокое звание постмастера :) ? | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
64. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от Аноним (63), 07-Сен-19, 12:59 | ||
У многих современных постмастеров даже такого алиаса нет. Какой уж тут 24/7. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
100. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от пох. (?), 09-Сен-19, 13:00 | ||
> У многих современных постмастеров даже такого алиаса нет. Какой уж тут 24/7. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
9. "Раскрыты подробности критической уязвимости в Exim" | –3 +/– | |
Сообщение от пох. (?), 06-Сен-19, 21:59 | ||
epel, кстати, обновился - удивительно, и необычно для них, не прощелкали. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
10. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (16), 06-Сен-19, 22:02 | ||
То то пишут бред, не обновились они. Так что пох и нах | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
12. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от пох. (?), 06-Сен-19, 22:08 | ||
да, зря я за них радовался - не туда глянул. "там" все как обычно - 4.92.1 | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
82. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (82), 08-Сен-19, 04:29 | ||
До сих пор не обновился | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
85. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (40), 08-Сен-19, 10:37 | ||
Уже... (сен 8 05:04 + время на синк по зеркалам) | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
92. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от пох. (?), 09-Сен-19, 12:35 | ||
> Уже... (сен 8 05:04 + время на синк по зеркалам) | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
93. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от пох. (?), 09-Сен-19, 12:37 | ||
> До сих пор не обновился | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
20. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от KonstantinB (ok), 06-Сен-19, 22:24 | ||
Про Windows 10 еще надо было написать! | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
81. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (82), 08-Сен-19, 04:27 | ||
В EPEL до сих пор нет нового Exim | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
88. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (88), 08-Сен-19, 17:43 | ||
А что мешает вам использовать в продакшене систему с postfix по умолчанию вместо дырявого сабжа? | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
89. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (63), 08-Сен-19, 23:40 | ||
Обновления для постфикс будут от этого выходить быстрее чем обновления для exim? | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
94. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от пох. (?), 09-Сен-19, 12:41 | ||
> В EPEL до сих пор нет нового Exim | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
6. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Sw00p aka Jerom (?), 06-Сен-19, 21:50 | ||
ну шо продолжаем дискуссию по поводу терминирующего нуль символа? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
66. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (63), 07-Сен-19, 13:04 | ||
Полезная оказывается штука, этот символ! | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
7. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (16), 06-Сен-19, 21:52 | ||
RedHat не выпустил еще пакеты, доступны по ссылке https://apps.fedoraproject.org/packages/exim/builds/ | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Раскрыты подробности критической уязвимости в Exim" | –3 +/– | |
Сообщение от пох. (?), 06-Сен-19, 21:57 | ||
очередной привет от ненужно-sni. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от suffix (ok), 06-Сен-19, 22:05 | ||
Ну удобно же на одном exim получать почту на несколько доменов с разными IP и сертификатами. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
14. "Раскрыты подробности критической уязвимости в Exim" | –2 +/– | |
Сообщение от пох. (?), 06-Сен-19, 22:14 | ||
еще один :-( | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
18. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от suffix (ok), 06-Сен-19, 22:21 | ||
Как перфекционисту приятно же иметь на | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
22. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от KonstantinB (ok), 06-Сен-19, 22:27 | ||
И arbitrary code execution под рутом. Бонусом. :-) | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
25. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от suffix (ok), 06-Сен-19, 22:29 | ||
Тонизирует и заставляет отслеживать обновления :) | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
38. "Раскрыты подробности критической уязвимости в Exim" | –2 +/– | |
Сообщение от Тот самый (?), 06-Сен-19, 23:58 | ||
Бонус только для тех, у которых exim под рутом крутится, или с suid битом. А если так: | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
47. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (47), 07-Сен-19, 04:20 | ||
Выполнение произвольного кода под uid мейлера - тоже не сахар | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
23. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
Сообщение от пох. (?), 06-Сен-19, 22:29 | ||
ну вот теперь имеешь remote root. Приятно, ага. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
28. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от suffix (ok), 06-Сен-19, 22:36 | ||
С этой точки зрения я с Ваии согласен, но есть один нюанс - у меня есть убеждение (не подкреплённые фактами правда), что для рассылок (попадание в инбокс) важно таки иметь отдельный сертификат на каждый домен. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
32. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от KonstantinB (ok), 06-Сен-19, 22:39 | ||
Не, это уже про DKIM, а там совсем другая история. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
33. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от suffix (ok), 06-Сен-19, 22:45 | ||
DKIM вообще у всех есть - Гугл на него практически не смотрит - так маленький плюсик - сейчас у него в фаворе mta-sts. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
48. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (47), 07-Сен-19, 04:22 | ||
Ну не знаю, спам я не шлю, а рассылки, на которые пользователь осознанно подписался, отлично доходят. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
53. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от пох. (?), 07-Сен-19, 08:28 | ||
смотрит, но не так как ты думаешь. И да, у каждого спамера dkim - разумеется, есть. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
57. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
Сообщение от suffix (ok), 07-Сен-19, 08:52 | ||
Вы это мне ? :) | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
78. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от Аноним (60), 07-Сен-19, 23:37 | ||
> Как перфекционисту приятно же иметь на | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
79. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от suffix (ok), 07-Сен-19, 23:55 | ||
А вот сейчас обидно :( | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
84. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (60), 08-Сен-19, 10:09 | ||
> Понятно что у всех своё видение но это лучший тест в этой направленности (tls для smtp. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
86. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
Сообщение от suffix (ok), 08-Сен-19, 11:12 | ||
> Потому что других просто нет? | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
103. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от пох. (?), 09-Сен-19, 13:08 | ||
> Совершенно упоротая писькомерка. Проверил свой postfix, подкрутил настройки — issues | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
21. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от KonstantinB (ok), 06-Сен-19, 22:26 | ||
Я вообще узнал про то, что там есть SNI, только сегодня. Сильно удивился, на кой. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
26. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от пох. (?), 06-Сен-19, 22:30 | ||
его скорее всего и отключить-то в распрекрасном openssl нельзя. Можно только проигнорировать результат. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
29. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от KonstantinB (ok), 06-Сен-19, 22:37 | ||
Не, SNI там надо в явном виде заимплементить. SSL_CTX() и колбэк на каждый SNI hostname. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
54. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от пох. (?), 07-Сен-19, 08:30 | ||
ну вот колбэки можно не регистрировать, а ненужнозаголовок оно все равно небось отправит. С дефолтным доменом, если не назначить. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
75. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от KonstantinB (ok), 07-Сен-19, 20:39 | ||
Если не дергать SSL_set_tlsext_host_name, ничего не отправит. А откуда ему знать, что отправлять? | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
96. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от пох. (?), 09-Сен-19, 12:48 | ||
> Если не дергать SSL_set_tlsext_host_name, ничего не отправит. А откуда ему знать, что | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
31. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
Сообщение от нона (?), 06-Сен-19, 22:39 | ||
Ога, долбоклювы прозевали, а виноват SNI. А вообще, если бы все боялись осваивать технологии из-за страха получить уязвимость, ты бы до сих пор в пещере под шконкой сидел, а не пыхтел с теплого дивана. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
15. "Раскрыты подробности критической уязвимости в Exim" | +3 +/– | |
Сообщение от Anonymoustus (ok), 06-Сен-19, 22:14 | ||
Сишечка православная не прощает невнимательных. :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от Anonymoustus (ok), 06-Сен-19, 22:17 | ||
Интересно, вот, из общетеоретических соображений: если сконвертировать исходники на ненавидимый всеми Паскаль и скомпилировать — уязвимость будет? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от пох. (?), 06-Сен-19, 22:30 | ||
нет, поскольку они и работать - тоже не будут. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
30. "Раскрыты подробности критической уязвимости в Exim" | +2 +/– | |
Сообщение от KonstantinB (ok), 06-Сен-19, 22:38 | ||
Но ведь уязвимости нет, если ничего не работает! | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
34. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
Сообщение от Anonymoustus (ok), 06-Сен-19, 22:51 | ||
> нет, поскольку они и работать - тоже не будут. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
36. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от Аноним (36), 06-Сен-19, 23:07 | ||
> если сконвертировать исходники на ненавидимый всеми Паскаль.. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
37. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Anonymoustus (ok), 06-Сен-19, 23:18 | ||
>> если сконвертировать исходники на ненавидимый всеми Паскаль.. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
39. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (36), 07-Сен-19, 00:02 | ||
Смысл то? очевидно что в более строгом языке косяков меньше, про это все знают, но толку то? ситуация сложилась так как сложилась.. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
55. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от пох. (?), 07-Сен-19, 08:32 | ||
хеловорд - можно. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
41. "Раскрыты подробности критической уязвимости в Exim" | +2 +/– | |
Сообщение от Ordu (ok), 07-Сен-19, 01:03 | ||
Из общетеоретических соображений ответить на этот вопрос невозможно. Но из практических соображений можно: это будет зависеть от того, как ты будешь конвертировать. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
44. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Андрей (??), 07-Сен-19, 03:24 | ||
> и под этим API не будешь вставлять дополнительных проверок на размеры (большинство этих проверок ведь не нужны и тормозят выполнение программы) | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
50. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Ordu (ok), 07-Сен-19, 06:12 | ||
>> и под этим API не будешь вставлять дополнительных проверок на размеры (большинство этих проверок ведь не нужны и тормозят выполнение программы) | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
56. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
Сообщение от пох. (?), 07-Сен-19, 08:39 | ||
> А Rust, разве, не таким же образом обеспечивает безопасность "без потери" производительности | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
69. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от Анонимный_Пояснитель (?), 07-Сен-19, 13:32 | ||
> А одним из великих преимуществ паскакаля (для студоты и прочих ненужно) является то что его компиляторы - однопроходные. Ведь студенту главное что - | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
61. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (60), 07-Сен-19, 10:39 | ||
> Из общетеоретических соображений ответить на этот вопрос невозможно. Но из практических соображений можно | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
45. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
Сообщение от Андрей (??), 07-Сен-19, 03:29 | ||
Можно попробовать сконвертировать и на Go: https://github.com/elliotchance/c2go | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
46. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (46), 07-Сен-19, 04:13 | ||
Есть более современая замена Vlang переводит си в V (голанг подобный). | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
70. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от Аноним84701 (ok), 07-Сен-19, 13:52 | ||
> Есть более современая замена Vlang переводит си в V (голанг подобный). | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
51. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Anonymoustus (ok), 07-Сен-19, 06:56 | ||
> Можно попробовать сконвертировать и на Go: https://github.com/elliotchance/c2go | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
72. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от None (??), 07-Сен-19, 18:20 | ||
Не очень понятно, зачем почтовому демону вытаскивать бекслэши из строк где-либо помимо функции чтения конфига. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
76. "Раскрыты подробности критической уязвимости в Exim" | –2 +/– | |
Сообщение от Аноним (76), 07-Сен-19, 21:20 | ||
Для выполнения парсером любого кода как обговорено разработчиками с ЦРУ и АНБ. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
74. "Раскрыты подробности критической уязвимости в Exim" | –2 +/– | |
Сообщение от Аноним (74), 07-Сен-19, 20:15 | ||
>В качестве обходного пути для блокирования уязвимости можно отключить поддержку TLS или добавить в секцию ACL "acl_smtp_mail" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
97. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от пох. (?), 09-Сен-19, 12:54 | ||
> Спасибо что не сказали об этом сразу, а поквасили пару недель в | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
77. "Раскрыты подробности критической уязвимости в Exim" | –2 +/– | |
Сообщение от Michael Shigorin (ok), 07-Сен-19, 21:29 | ||
> переменная с адресом отравителя | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
80. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от Аноним (82), 08-Сен-19, 04:27 | ||
В EPEL до сих пор нет нового Exim | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
83. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от Аноним (83), 08-Сен-19, 09:31 | ||
А какое отношение Centos имеет к EPEL? Это васянский сторонний репозиторий. | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
87. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
Сообщение от Аноним (82), 08-Сен-19, 12:15 | ||
Именно поэтому надо ставить нормальный дистрибутив, а не центось и потом обмазываться васяно-репозиториями и орать про стабильность | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
104. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (60), 09-Сен-19, 14:14 | ||
> EPEL? Это васянский сторонний репозиторий. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
90. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (90), 09-Сен-19, 09:19 | ||
Если sni не используется имеет смысл включать? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
91. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Аноним (90), 09-Сен-19, 09:42 | ||
failed to expand ACL string "${if eq{\\}{${substr{-1}{1}{$tls_in_sni}}}}": unknown variable name "tls_in_sni" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
108. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от Anonimus (??), 29-Сен-19, 12:21 | ||
CVE-2019-16928 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |