|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от opennews (??) on 10-Апр-12, 22:48 | ||
Представлена (http://permalink.gmane.org/gmane.network.samba.announce/245) внеплановая порция обновлений Samba - 3.6.4 (http://www.samba.org/samba/ftp/history/samba-3.6.4.html), 3.5.14 (http://www.samba.org/samba/ftp/history/samba-3.5.14.html) и 3.4.16 (http://www.samba.org/samba/ftp/history/samba-3.4.16.html), в которых устранена критическая уязвимость (http://www.samba.org/samba/security/CVE-2012-1182) (CVE-2012-1182), позволяющая удалённому злоумышленнику выполнить свой код с правами пользователя root. Для успешной эксплуатации уязвимости не требуется прохождение стадии аутентификации, атака может быть осуществлена анонимным не аутентифицированным злоумышленником при наличии доступа к сетевому порту Samba. По оценке разработчиков, выявленная проблема является одной из наиболее серьёзных уязвимостей за всю историю проекта. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-12, 22:48 | ||
Sasser? Msblast? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +9 +/– | |
Сообщение от Аноним (??) on 10-Апр-12, 23:19 | ||
> Sasser? Msblast? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +8 +/– | |
Сообщение от Аноним (??) on 10-Апр-12, 22:57 | ||
> По оценке разработчиков, выявленная проблема является одной из наиболее серьёзных уязвимостей за всю историю проекта. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –31 +/– | |
Сообщение от дядя on 10-Апр-12, 23:42 | ||
чюшь | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
16. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +30 +/– | |
Сообщение от Аноним (??) on 10-Апр-12, 23:56 | ||
> чюшь | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
39. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –11 +/– | |
Сообщение от фклфт (ok) on 11-Апр-12, 05:59 | ||
>> чюшь | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
61. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +4 +/– | |
Сообщение от savant (ok) on 11-Апр-12, 12:08 | ||
жуть. и эти люди админят сервера... | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
62. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +2 +/– | |
Сообщение от fx (ok) on 11-Апр-12, 12:46 | ||
фиТча это что? | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
106. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Vlad (??) on 14-Апр-12, 22:06 | ||
Oh, come on man.. Even English speakers can get it. Feature is what he meant. Don't be a dick. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
107. "Samba fixes one of the most dangerous vulnerabilities" | +/– | |
Сообщение от Michael Shigorin (ok) on 14-Апр-12, 22:14 | ||
There's a reason for the poster you defend to get some humiliation: his lack of literacy is correlating nicely with his advocacy of Microsoft Widows. You should have read the forum rules either having just breached one of these: http://wiki.opennet.ru/ForumHelp | ||
Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору |
41. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –9 +/– | |
Сообщение от MyH (ok) on 11-Апр-12, 06:52 | ||
Анонсы читаю, венду не админю. Действительно чушь - там такое относительно редкое явление. На моей памяти было 2 раза. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
49. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +8 +/– | |
Сообщение от Frank (ok) on 11-Апр-12, 10:15 | ||
> На моей памяти было 2 раза. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
78. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-12, 20:12 | ||
Так мне представит кто-нить рабочий способ поломать самбу на винде с последними обновлениями? Что скачать, что запустить? Поподробней! | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
79. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +6 +/– | |
Сообщение от Куяврик on 11-Апр-12, 20:49 | ||
очень похоже на "у меня свежий памперс и новый дезодорант, кто почует запах диарреи?" а последние 10 раз не в счёт, не | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
97. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +3 +/– | |
Сообщение от Аноним (??) on 12-Апр-12, 14:11 | ||
> Так мне представит кто-нить рабочий способ поломать самбу на винде с последними | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
18. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +3 +/– | |
Сообщение от Аноним (??) on 11-Апр-12, 00:03 | ||
Не так давно в windows закрыли уязвимость из-за которой можно одним пакетом из сети пешком в систему .. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
40. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –4 +/– | |
Сообщение от Гость on 11-Апр-12, 06:08 | ||
Ссылку в студию ! | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
43. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +7 +/– | |
Сообщение от Аноним (??) on 11-Апр-12, 07:50 | ||
> Ссылку в студию ! | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
55. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Ваня (??) on 11-Апр-12, 11:14 | ||
Для эксплуатации уязвимости необходимо: | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
69. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от ванядупп on 11-Апр-12, 13:43 | ||
>2. на данный порт не должны приходить пакеты | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
74. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от pahan (??) on 11-Апр-12, 15:28 | ||
Счетчик где? | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
80. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +2 +/– | |
Сообщение от XoRe (ok) on 12-Апр-12, 00:21 | ||
это потребует где-то 60 Гб траффика и неделю непрерывной посылки | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
98. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
Сообщение от Аноним (??) on 12-Апр-12, 14:17 | ||
Мне так нравится, когда сначала орут "не может такого быть, дайте ссылку, а то мы не умеем гуглить!". А когда им дают ссылку начинается "Ой, да это вообще нереально эксплуатировать!". | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
36. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-12, 03:00 | ||
Чистая правда. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
46. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от iFRAME (ok) on 11-Апр-12, 09:15 | ||
про парочку незакрытых поподробнее пожалуйста и со ссылками на пруфы, конечно. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
63. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +6 +/– | |
Сообщение от Frank (ok) on 11-Апр-12, 12:48 | ||
> про парочку незакрытых поподробнее пожалуйста и со ссылками на пруфы, конечно. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
104. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Michael Shigorin (ok) on 13-Апр-12, 15:18 | ||
> про парочку незакрытых поподробнее пожалуйста и со ссылками на пруфы, конечно. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
7. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +29 +/– | |
Сообщение от Аноним (??) on 10-Апр-12, 23:18 | ||
> в генераторе кода для механизма RPC | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Апр-12, 08:59 | ||
Это и так все знаю. Windows тому пример | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от EuPhobos (ok) on 10-Апр-12, 23:18 | ||
Вот же блин! А я через инет шару прокинул с домашнего медиацентра на точечные IP-шки!! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-12, 23:54 | ||
> Пора переходить на nfs | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
28. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok) on 11-Апр-12, 00:51 | ||
там совсем другой rpc, он топорный и с его помощью почти ничего нельзя сделать. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
21. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от klalafuda on 11-Апр-12, 00:09 | ||
Что мешает выставить sftp? Если он конечно есть на медиацентре. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
27. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –2 +/– | |
Сообщение от Аноним (??) on 11-Апр-12, 00:49 | ||
оно заброшено несколько лет назад | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
53. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Денис (??) on 11-Апр-12, 10:53 | ||
> Вот же блин! А я через инет шару прокинул с домашнего медиацентра | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
66. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от x0r (??) on 11-Апр-12, 13:21 | ||
шарить можно через ssh и проброс портов. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
70. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
Сообщение от EuPhobos (ok) on 11-Апр-12, 14:05 | ||
ssh не годиться для шаринга.. Слишком жрёт и без того нагруженный слабенький проц.. | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
9. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +53 +/– | |
Сообщение от тоже Аноним (ok) on 10-Апр-12, 23:18 | ||
Ну, заголовок можно и перефразировать. Например, "совместимость Samba с MS Windows до последнего времени, оказывается, была намного лучше, чем предполагали разработчики"... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от klalafuda on 11-Апр-12, 00:11 | ||
> Ну, заголовок можно и перефразировать. Например, "совместимость Samba с MS Windows до последнего времени, оказывается, была намного лучше, чем предполагали разработчики"... | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
31. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
Сообщение от hmm on 11-Апр-12, 01:39 | ||
http://technet.microsoft.com/en-us/security/bulletin/ms08-063 | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
47. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от iFRAME (ok) on 11-Апр-12, 09:22 | ||
> http://technet.microsoft.com/en-us/security/bulletin/ms08-063 | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
67. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
Сообщение от ананим on 11-Апр-12, 13:25 | ||
Мне сударь ничего не нужно. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
19. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +6 +/– | |
Сообщение от klalafuda on 11-Апр-12, 00:05 | ||
Я бы не стал так уж сильно преувеличивать опасность. Несомненно, она есть, но внешняя атака на внутрисетевые причем именно Samba сервера - это мягко говоря экзотика. Даже при наличии в паблике рабочего эксплойта. И случайно нарваться на такие вещи скорее всего не получится. Естественно предполагается, что самбы в локалке надежно отсечены от внешней сети и тд и тп. Тем же, у кого они светят наружу... у них и так, уверен, жизнь весьма разнообразна :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-12, 00:15 | ||
Мне вот тоже интересно стало, кто-нибудь видел вживую чтобы SMB торчала в сеть открыто? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
35. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Michael Shigorin (ok) on 11-Апр-12, 02:15 | ||
> Мне вот тоже интересно стало, кто-нибудь видел вживую чтобы SMB торчала в | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
37. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-12, 03:15 | ||
Что за провайдер, не подскажете? xD | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
38. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Апр-12, 05:02 | ||
> Что за провайдер, не подскажете? xD | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
57. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от XPEH on 11-Апр-12, 11:46 | ||
Да наплевать провайдерам на взломы, зато количество nat-трансляций и размеры логов netflow их весьма волнует. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
81. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
Сообщение от XoRe (ok) on 12-Апр-12, 00:26 | ||
> Да наплевать провайдерам на взломы, зато количество nat-трансляций и размеры логов netflow | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
75. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от anonanon on 11-Апр-12, 18:31 | ||
\\live.sysinternals.com -- вот оно, вживую. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
24. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Alex (??) on 11-Апр-12, 00:17 | ||
Согласен на все 100% | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
25. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +3 +/– | |
Сообщение от samm (ok) on 11-Апр-12, 00:17 | ||
Что за бред. "Преувеличивать опасность". Вы действительно доверяете всем пользователям в организации? Интересно, кстати, какой процент железных решений с самбой внутри (НАС-ы, некоторые принтера и многое другое) отреагирует. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
29. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от fa (??) on 11-Апр-12, 01:00 | ||
> Что за бред. "Преувеличивать опасность". Вы действительно доверяете всем пользователям | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
33. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –2 +/– | |
Сообщение от hmm on 11-Апр-12, 01:47 | ||
а чё там думать то? | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
51. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
Сообщение от samm (ok) on 11-Апр-12, 10:17 | ||
На многих железках нет ни то, что ipkg (монолитный раздел, например), а даже рут доступа. Ещё и и самба может быть древняя с вендорскими изменениями. А вендор мог давно и счастливо помереть. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
68. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –1 +/– | |
Сообщение от ананим on 11-Апр-12, 13:32 | ||
Хм. Такой нас нам не мужен. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
73. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от samm (ok) on 11-Апр-12, 15:26 | ||
> Хм. Такой нас нам не мужен. | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
84. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от ананим on 12-Апр-12, 01:21 | ||
> да онониме, если работать в большой организации из 3 человек дома | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
86. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от samm (ok) on 12-Апр-12, 02:38 | ||
>> да онониме, если работать в большой организации из 3 человек дома | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
90. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –1 +/– | |
Сообщение от ананим on 12-Апр-12, 11:08 | ||
>1) не смешно. У конторы могут быть филиалы. Ставить туда что-то сильно дорогое - ненужная трата денег. | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
93. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от samm (ok) on 12-Апр-12, 11:19 | ||
> вот когда спИцЫалисты начнут ТОЧНО знать, что там внутри, тогда не будет | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
85. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от ананим on 12-Апр-12, 01:27 | ||
Зыж | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
87. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от samm (ok) on 12-Апр-12, 02:42 | ||
> Зыж | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
91. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от ананим on 12-Апр-12, 11:11 | ||
>Да, кстати, оптваря пока не обновлена, | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
92. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –1 +/– | |
Сообщение от ананим on 12-Апр-12, 11:13 | ||
зыж | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
94. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
Сообщение от samm (ok) on 12-Апр-12, 11:41 | ||
>>Да, кстати, оптваря пока не обновлена, | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
76. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от zazik (ok) on 11-Апр-12, 19:28 | ||
> Что за бред. "Преувеличивать опасность". Вы действительно доверяете всем пользователям | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
44. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Pahanivo (ok) on 11-Апр-12, 08:57 | ||
нууу это до тех пор пока черви не освоили уязвимость ... | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
54. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Денис (??) on 11-Апр-12, 10:56 | ||
> случайно нарваться на такие вещи скорее всего не получится. Естественно предполагается, | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
56. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от klalafuda on 11-Апр-12, 11:26 | ||
> Интересно как ? средствами iptables ? Мне кажется что максимум что делают админы - фильтрация по ip в конфиге smb.conf, что есессно не поможет. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
30. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +3 +/– | |
Сообщение от Anonim (??) on 11-Апр-12, 01:00 | ||
>Для уже не поддерживаемых веток Samba подготовлены патчи. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Андрей (??) on 11-Апр-12, 01:45 | ||
Думал в патче C-код увидеть. А там - только перл. Ага, так вот, почему "по оценке разработчиков, выявленная проблема является одной из наиболее серьёзных уязвимостей за всю историю проекта." Ну ладно, шутка. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
48. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 11-Апр-12, 09:32 | ||
*>По оценке разработчиков, выявленная проблема является одной из наиболее серьёзных уязвимостей за всю историю проекта. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
50. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-12, 10:15 | ||
А почему вы так уверены, что процитировали именно перевод той фразы и что там вообще перевод, а не результат личного общения в кулуарах ? | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
58. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от ALex_hha (ok) on 11-Апр-12, 11:52 | ||
> Недавно - в 2008 году? Вы жжоте, сударь. Дырка закрыта, что Вам еще нужно? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
59. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
Сообщение от robux (ok) on 11-Апр-12, 11:58 | ||
Видать Червь Моррисона 1988 г.в. так ничему людей и не учит. Печаль. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
60. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
Сообщение от robux (ok) on 11-Апр-12, 11:58 | ||
*Морриса | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
64. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от klalafuda on 11-Апр-12, 13:12 | ||
| ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
101. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от robux (ok) on 12-Апр-12, 19:20 | ||
Нет, я имел в виду ПОГОЛОВНОЕ использование | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
65. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +2 +/– | |
Сообщение от Аноним (??) on 11-Апр-12, 13:15 | ||
Для центоса обновления прилетели еще ночью, для дебиана - нет до сих пор. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
83. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Аноним (??) on 12-Апр-12, 01:12 | ||
Прошло уже больше суток, а обновления для debian и ubuntu так и не пришли. | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
100. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Аноним2 on 12-Апр-12, 15:21 | ||
Ты очень отважный онаним, не боишься с таким подходом повычеркивать все существующие операционные системы? | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
103. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Michael Shigorin (ok) on 13-Апр-12, 14:56 | ||
> Ты очень отважный онаним, не боишься с таким подходом повычеркивать все существующие | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
102. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Michael Shigorin (ok) on 13-Апр-12, 14:52 | ||
> Прошло уже больше суток, а обновления для debian и ubuntu так и не пришли. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
71. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от pavlinux (ok) on 11-Апр-12, 14:57 | ||
Скажите Одмины, у кого самба торчит в инет???? Дайте в глаза посмотрю! :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
72. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от samm (ok) on 11-Апр-12, 15:22 | ||
> Скажите Одмины, у кого самба торчит в инет???? Дайте в глаза посмотрю! | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
77. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Евлампий (??) on 11-Апр-12, 19:47 | ||
Для Gentoo уже есть пакеты 3.5.14 и 3.6.4 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
82. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Grem (??) on 12-Апр-12, 00:48 | ||
> Для Gentoo уже есть пакеты 3.5.14 и 3.6.4 | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
88. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Nxx (ok) on 12-Апр-12, 03:56 | ||
Больше на си программируйте - и не такое будет. Ошибки переполнения буфера - это вечная проблема Си, и она есть везде, потому что при арифметике с указателями она неизбежна. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
89. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Аноним (??) on 12-Апр-12, 04:07 | ||
Прочёл всю ветку и одного не понял: у всех демон Samba с правами root запущен что ли, как предлагается при развёртывании по умолчанию в большинстве пакетных дистров? Про открытость наружу уже всё разжевали, про кривизну smb/cifs тоже, а про самое главное - нет. У меня пользователь/группа, от которого стартует Samba, даже в своих шарах не разгуляется, не говоря уже о перехвате управления сервером. Что, однако, проблему уязвимости самого софта не снимает - это просто оголтелый непрофессионализм как исполнителей-кодеров, так и руководителей проекта. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
95. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от klalafuda on 12-Апр-12, 12:47 | ||
| ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
105. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Michael Shigorin (ok) on 13-Апр-12, 15:46 | ||
> У меня пользователь/группа, от которого стартует Samba | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
96. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Пр0х0жий (ok) on 12-Апр-12, 13:49 | ||
> создаётся возможность передачи массива заведомо большего размера, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |