<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104987.html</link>
    <description>В опубликованном (http://permalink.gmane.org/gmane.mail.opensmtpd.general/3009) на днях выпуске SMTP-сервера OpenSMTPD 5.7.2 (https://opensmtpd.org/), развиваемого под эгидой проекта OpenBSD и нацеленного на создание простой и безопасной замены Sendmail, представлены исправления, подготовленные по результатам проведённого компанией Qualys Security аудита безопасности кодовой базы, в ходе которого было выявлено несколько уязвимостей. В том числе обнаружены локальное переполнение буфера и удалённо эксплуатируемая use-after-free-уязвимость, которые потенциально могут привести к выполнению кода злоумышленника с правами пользователя smtpd вне chroot-окружения.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Интересно, что разработчики OpenBSD отказались (http://comments.gmane.org/gmane.mail.opensmtpd.general/3011) поменять на сайте (http://www.openbsd.org/) заявление о наличии только двух удалённо эксплуатируемых уязвимостях в базовой поставке OpenBSD за всю историю существования проекта. Отказ мотивирован тем, что  OpenSMTPD по умолчанию принимает соедин</description>

<item>
    <title>В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104987.html#74</link>
    <pubDate>Sun, 29 Sep 2019 20:27:31 GMT</pubDate>
    <description>&amp;gt; А теперь открываем список уязвимостей Exim и Postfix и видим, как можно писать аккуратно без использования защитных мер&lt;br&gt;&lt;br&gt;Пишу из 2019 года. У нас теперь этот список уязвимостей Exim постоянно перед глазами.&lt;br&gt;</description>
</item>

<item>
    <title>В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104987.html#73</link>
    <pubDate>Thu, 15 Oct 2015 07:48:42 GMT</pubDate>
    <description>Угу, свобода по FSF это жизнь в ограничениях.&lt;br&gt;</description>
</item>

<item>
    <title>В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле... (st17)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104987.html#72</link>
    <pubDate>Thu, 08 Oct 2015 21:13:18 GMT</pubDate>
    <description>www2,&lt;br&gt;&quot;Я оспариваю, что одним лишь выбором &lt;br&gt;&quot;правильного&quot; языка можно внезапно избавиться от всех ошибок, как думают некоторые&quot;&lt;br&gt; &lt;br&gt;В этой части согласен с вами, но стоит ли игнорировать возможность избавиться от некоторых?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле... (st17)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104987.html#71</link>
    <pubDate>Thu, 08 Oct 2015 21:03:34 GMT</pubDate>
    <description>&amp;gt; &quot;локальное переполнение буфера&quot; Шёл 21 век...&lt;br&gt;&amp;gt; Всё ещё находятся &quot;не слишком умные&quot; товарищи, пишущие на C/C++?? &lt;br&gt;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID3/104987.html#69&lt;br&gt;</description>
</item>

<item>
    <title>В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле... (st17)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104987.html#70</link>
    <pubDate>Thu, 08 Oct 2015 20:39:55 GMT</pubDate>
    <description>www2,&lt;br&gt;&lt;br&gt;Пара примеров,&lt;br&gt;&quot;Представлена операционная система Redox, написанная на языке Rust&quot;&lt;br&gt;http://www.opennet.ru/opennews/art.shtml?num=43105&lt;br&gt;&lt;br&gt;Оберон&lt;br&gt;https://ru.wikipedia.org/wiki/Оберон_(язык_программирования)&lt;br&gt;&lt;br&gt;Что уж-там смеёмся!&lt;br&gt;</description>
</item>

<item>
    <title>В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле... (st17)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104987.html#69</link>
    <pubDate>Thu, 08 Oct 2015 20:21:38 GMT</pubDate>
    <description>&amp;gt; Непонятно зачем они в 2015 году пишут достаточно сложную прожку на СИ. &lt;br&gt;&amp;gt; Взяли бы сипипи! (пишу как жабист, понимающий, что жаба на данную &lt;br&gt;&amp;gt; задачу не подходит). Но на СИ писать - это просто клиника. &lt;br&gt;&lt;br&gt;Классический Анонимус, чем в данном контексте С отличаетася от C++?&lt;br&gt;&lt;br&gt;&quot;Но на СИ писать - это просто клиника.&quot;&lt;br&gt;Повторите ли вы эти слова инженерам программы работавшим на марсоходом Curiosity?&lt;br&gt;https://en.wikipedia.org/wiki/Mars_Science_Laboratory&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле... (st17)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104987.html#68</link>
    <pubDate>Thu, 08 Oct 2015 20:14:19 GMT</pubDate>
    <description>angra:&lt;br&gt;&amp;gt; &quot;Считаю это гениальным решением. Все сервисы по умолчанию вешать только на петлю и вот у нас волшебным образом получается неуязвимая для внешних атак ОС, можно хвалится всего двумя remote дырками за все время&quot;&lt;br&gt;&lt;br&gt;Очень остроумный комментарий?&lt;br&gt;&lt;br&gt;angra, у вас есть фактические возражения по количеству уязвимостей?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле... (st17)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104987.html#67</link>
    <pubDate>Thu, 08 Oct 2015 20:06:15 GMT</pubDate>
    <description>Аноним:&lt;br&gt;&quot;Да не, все закономерно. Это всегда так - чем больше показных понтов, тем меньше для них реальных оснований.&quot;&lt;br&gt;&lt;br&gt;Аноним, приведите пожалуйста &quot;реальные основания&quot; обосновывающие ваше неуважительное сообщение?&lt;br&gt;</description>
</item>

<item>
    <title>В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле... (st17)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104987.html#66</link>
    <pubDate>Thu, 08 Oct 2015 19:53:12 GMT</pubDate>
    <description>Crazy Alex:&lt;br&gt;&quot;В сущности, очень забавляет, что у BSD-шников, кичащихся своей безопасностью, ошибки такие детские.&quot;&lt;br&gt;Использовали ли вы индукцию?&lt;br&gt;&lt;br&gt;Crazy Alex:&lt;br&gt;&quot;Вообще-то как с этим бороться - известно уже лет сорок. Полный отказ от буферов фиксированного размера&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;28.07.2015 &lt;br&gt;&quot;Критическая уязвимость в Android, позволяющая получить контроль через отправку MMS...&lt;br&gt;Причиной уязвимости является выход за границы буфера в библиотеке обработки мультимедийных данных&quot;&lt;br&gt;http://www.opennet.ru/opennews/art.shtml?num=42677&lt;br&gt;&lt;br&gt;Crazy Alex:&lt;br&gt;&quot;И чего ради это проблема для людей на техническом форуме? наверняка патчи к прошивкам для большинства устройств появятся быстро&quot;&lt;br&gt;http://www.opennet.ru/opennews/art.shtml?num=42677#21&lt;br&gt;&lt;br&gt;Crazy Alex, чтобы вы написали в ответе на это сообщение?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
