The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сайт wiki.debian.org подвергся взлому, opennews (?), 04-Янв-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


20. "Сайт wiki.debian.org подвергся взлому"  +/
Сообщение от Аноним (-), 04-Янв-13, 22:51 
На FreeBSD исправлено почти 4 месяца назад.

Modified Tue Sep 11 07:51:07 2012 UTC (3 months, 3 weeks ago) by rea
File length: 2697 byte(s)
Diff to previous 300897
www/moinmoin: fix CVE-2012-4404, wrong processing of group ACLs

Using upstream patch from
  http://hg.moinmo.in/moin/1.9/raw-rev/7b9f39289e16

-----

Modified Mon Nov 5 19:01:08 2012 UTC (8 weeks, 3 days ago) by rea
File length: 2681 byte(s)
Diff to previous 304084
www/moinmoin: update to 1.9.5

  Fixes:
   * Security fix: fix virtual group bug in ACL evaluation.
     [was already backported to FreeBSD's 1.9.4_1].

Ответить | Правка | Наверх | Cообщить модератору

23. "Сайт wiki.debian.org подвергся взлому"  +3 +/
Сообщение от Аноним (-), 04-Янв-13, 23:22 
Какой унылый и безграмотный бздун. Это другая уязвимость.  "Virtual group bug in ACL evaluation" тоже была исправлена в Debian еще в сентябре:

moin (1.9.3-1+squeeze2) stable-security; urgency=high
   * Add patch from upstream to fix a virtual group bug in ACL evaluation
     (CVE-2012-XXXX).
   * Add me to uploaders.

-- Steve McIntyre <93sam@debian.org>  Wed, 05 Sep 2012 01:17:38 +0100

Ответить | Правка | Наверх | Cообщить модератору

110. "Сайт wiki.debian.org подвергся взлому"  +/
Сообщение от t28 (?), 05-Янв-13, 12:51 
Аноним писал:

> Какой унылый и безграмотный

Дружище, у вас диагностирован баттхёрт.

Ответить | Правка | Наверх | Cообщить модератору

147. "Сайт wiki.debian.org подвергся взлому"  +/
Сообщение от Аноним (-), 05-Янв-13, 19:31 
> Дружище, у вас диагностирован баттхёрт.

Нифига, батхерт диагностировани у вас. А у него всего лишь приступ капитанинга, не более.

Ответить | Правка | Наверх | Cообщить модератору

26. "Сайт wiki.debian.org подвергся взлому"  +3 +/
Сообщение от Аноним (-), 04-Янв-13, 23:57 
> На FreeBSD исправлено почти 4 месяца назад.

Проблема только в том что вон то - другая дырка. А эта - обход директорий, о ней известно без году неделю. Какие нафиг 4 месяца? О ней новость едва ли неделю назад была.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

67. "Сайт wiki.debian.org подвергся взлому"  –1 +/
Сообщение от тигар (ok), 05-Янв-13, 09:11 
>> На FreeBSD исправлено почти 4 месяца назад.
> Проблема только в том что вон то - другая дырка. А эта
> - обход директорий, о ней известно без году неделю. Какие нафиг
> 4 месяца? О ней новость едва ли неделю назад была.

Subject: FreeBSD wiki offline for a bit
Date: Fri, 4 Jan 2013 22:38:53 +0000

Hey,

Due to a security issue in the moinmoin wiki software, the FreeBSD
wiki will be offline for a bit. I do not yet know if the issue
actually has been exploited in the FreeBSD wiki (haven't had the time
yet to examine it), but I took the wiki down just in case.

Note that even if the software was compromised, it was considered
untrusted from the start and as such heavily sandboxed (including
jailed) to keep it away from any sensitive FreeBSD.org parts, so there
is absolutely no reason to believe a compromise would go any further
than the wiki itself.

I hope to have the wiki back within 24 hours, assuming not too much
gets in the way.

For further reference see: http://moinmo.in/SecurityFixes and
http://permalink.gmane.org/gmane.linux.debian.devel.announce... .

PS. this is entirely unrelated to the 2012 November FreeBSD.org compromise.

--
Simon L. B. Nielsen
Hat: FreeBSD clusteradm / FreeBSD Security Officer

Ответить | Правка | Наверх | Cообщить модератору

148. "Сайт wiki.debian.org подвергся взлому"  +1 +/
Сообщение от Аноним (-), 05-Янв-13, 19:32 
> Due to a security issue in the moinmoin wiki software, the FreeBSD

Вот и сидите теперь как лохи без вики теперь. Меньше понтоваться будете.

Ответить | Правка | Наверх | Cообщить модератору

183. "Сайт wiki.debian.org подвергся взлому"  +/
Сообщение от кцу (?), 05-Янв-13, 23:02 
это другая бага. и вика на freebsd.org была уязвима. сейчас оно закрыто на обновление, в портах обновилось несколько часов назад. в том джейле кроме вики ничего не было, так что по идее ничего страшного не должно было произойти.
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру