The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в ClamAV, PostgreSQL, ISC DHCP, BIND, Drupal, Dov..., opennews (??), 05-Мрт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Уязвимости в ClamAV, PostgreSQL, ISC DHCP, BIND, Drupal, Dov..."  +2 +/
Сообщение от Аноним (-), 05-Мрт-18, 15:37 
Клоуны от "безопасности" в своем репертуаре.

CVE-2017-15130 и CVE-2017-15132 - утечки памяти в процессе imap-login/pop3-login, у всех дочерних процессов довекота выставлен лимит по памяти и протекший процесс будет прибит и запущен заново. Теперь на любую ошибку CVE модно назначать ?

Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимости в ClamAV, PostgreSQL, ISC DHCP, BIND, Drupal, Dov..."  +1 +/
Сообщение от KonstantinB (ok), 05-Мрт-18, 16:45 
DoS же.
Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимости в ClamAV, PostgreSQL, ISC DHCP, BIND, Drupal, Dov..."  +1 +/
Сообщение от Аноним (-), 05-Мрт-18, 18:05 
ХренDOS.

Логин-процессов несколько, они автоматически перезапускаются и после того как клиент авторизовался, соединение передается другому процессу (не pop3-login/imap-login). Так что максимум некоторые неудобства у части клиентов.

Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимости в ClamAV, PostgreSQL, ISC DHCP, BIND, Drupal, Dov..."  +/
Сообщение от Аноним (-), 07-Мрт-18, 10:59 
> соединение передается другому процессу (не pop3-login/imap-login). Так что максимум некоторые
> неудобства у части клиентов.

В результате атакующий сможет или некий аналог форкбомбы или перезапуск на скорость упрется в лимиты и возникнет отказ в обслуживании. Вы как предпочитаете - ковровые форкбомбардировки, или отсутствие логин-процессов?

Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимости в ClamAV, PostgreSQL, ISC DHCP, BIND, Drupal, Dov..."  +/
Сообщение от anonymoused (?), 10-Мрт-18, 14:19 
Подумаешь, почта не работает. Админа локалхоста такие мелочи не могут беспокоить.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру