The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Корректирующий релиз Samba 4.0.1 с устранением уязвимости"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Корректирующий релиз Samba 4.0.1 с устранением уязвимости"  +/
Сообщение от opennews on 15-Янв-13, 14:32 
Представлено (http://permalink.gmane.org/gmane.network.samba.announce/279) корректирующее обновление Samba 4.0.1 (http://samba.org), в котором отмечается только одно изменение, связанное с устранением уязвимости в реализации контроллера домена Active Directory. Уязвимость (CVE-2013-0172) позволяет непривилегированному аутентифицированному пользователю получить доступ на запись ко всем атрибутам объекта, если данный пользователь или группа к которой он принадлежит является членом любого списка доступа на основе objectClass или имеет право записи к выборочным атрибутам объекта в LDAP.


Опасность уязвимости смягчает то, что по умолчанию в конфигурации Samba 4  запрещён анонимный доступ, а также то, что обычные пользователи могут получить права доступа на основе objectClass как правило только через включение в группу обеспечения совместимости с версиями до Windows 2000, но Samba 4.0.0 не помещает аутентифицируемых пользователей в данную группу.


URL: http://permalink.gmane.org/gmane.network.samba.announce/279
Новость: http://www.opennet.me/opennews/art.shtml?num=35837

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Корректирующий релиз Samba 4.0.1 с устранением уязвимости"  +1 +/
Сообщение от Анонимец on 15-Янв-13, 14:32 
Молодцы ребята. Честь и хвала. Надеюсь этот проект не попадет в руки Oracle, и устранение уязвимостей будет столь же оперативным.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Корректирующий релиз Samba 4.0.1 с устранением уязвимости"  +/
Сообщение от йцу on 15-Янв-13, 14:38 
Годный вброс) если проект попадет ораклу, то что может помешать сообществу столь же оперативно устранять уязвимости?) месье тролль?)
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Корректирующий релиз Samba 4.0.1 с устранением уязвимости"  +/
Сообщение от кверти (ok) on 15-Янв-13, 14:47 
а сколько уязвимостей уже исправили вы, месье тролль?
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

9. "Корректирующий релиз Samba 4.0.1 с устранением уязвимости"  –5 +/
Сообщение от linux must _RIP_ on 15-Янв-13, 16:54 
то есть вы хотите рассписаться в том что сообщество не в состоянии исправлять баги в безопастности ?
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

10. "Корректирующий релиз Samba 4.0.1 с устранением уязвимости"  +3 +/
Сообщение от Anonim (??) on 15-Янв-13, 17:50 
Не в состоянии, если основной разработчик (например оракл) выбросит в ведро твои исправления. (
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

4. "Корректирующий релиз Samba 4.0.1 с устранением уязвимости"  –1 +/
Сообщение от st (??) on 15-Янв-13, 15:04 
что-то на арче не спешат с обновами samba до 4 версии
может кто-нибудь знает почему?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Корректирующий релиз Samba 4.0.1 с устранением уязвимости"  +/
Сообщение от DmA (??) on 15-Янв-13, 16:23 
отмечают выпуск самбы 4 или внедряют её на своей работе :)
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

13. "Корректирующий релиз Samba 4.0.1 с устранением уязвимости"  +/
Сообщение от Аноним (??) on 16-Янв-13, 05:01 
И слава богу...
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

7. "Корректирующий релиз Samba 4.0.1 с устранением уязвимости"  +/
Сообщение от DmA (??) on 15-Янв-13, 16:24 
Для анонимного доступа и самба 3 годилась.. :)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

8. "Корректирующий релиз Samba 4.0.1 с устранением уязвимости"  –1 +/
Сообщение от КЭП on 15-Янв-13, 16:51 
> Для анонимного доступа и самба 3 годилась.. :)

под новые ведра  нужна самба 4..

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

11. "Корректирующий релиз Samba 4.0.1 с устранением уязвимости"  +1 +/
Сообщение от Anonim (??) on 15-Янв-13, 17:51 
Смешно ))


Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

12. "Корректирующий релиз Samba 4.0.1 с устранением уязвимости"  +/
Сообщение от Mike Lee on 15-Янв-13, 19:09 
пруф или не было
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру