<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление tcpdump 4.9.2 с устранением 92 уязвимостей</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112219.html</link>
    <description>После двухнедельного закрытого (http://seclists.org/oss-sec/2017/q3/413) распространения среди разработчиков дистрибутивов открыт (http://seclists.org/oss-sec/2017/q3/440) публичный доступ к релизу сетевого анализатора трафика tcpdump 4.9.2 (http://www.tcpdump.org). Задержка открытия публичного доступа к релизу обусловлена устранением 92 уязвимостей (http://www.tcpdump.org/tcpdump-changes.txt), 2 из которых могут привести к переполнению буфера и выполнению кода злоумышленника при обработке определённого вида трафика. 4 уязвимости могут привести к зацикливанию процесса, а остальные 86 проблем связаны с возможностью чтения из областей вне границ выделенного буфера. Проблемы обнаружены в коде разбора содержимого различных форматов и протоколов.&lt;br&gt;&lt;br&gt;URL: http://seclists.org/oss-sec/2017/q3/440&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=47196&lt;br&gt;</description>

<item>
    <title>Обновление tcpdump 4.9.2 с устранением 92 уязвимостей (пох)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112219.html#46</link>
    <pubDate>Sun, 17 Sep 2017 12:17:18 GMT</pubDate>
    <description>&amp;gt; Однако когда работал в провайдинге, то без tcpdump там можно сказать было нечего делать.&lt;br&gt;&amp;gt; Он наверное находился на втором месте после ping. &lt;br&gt;&lt;br&gt;я, видимо, в каком-то неправильном провайдинге работал - ни ping, ни tcpdump не использую там практически никогда. (tcpdump просто никогда)&lt;br&gt;&lt;br&gt;для контроля доступности своего оборудования есть методы попроще и поавтоматичнее, а tcpdump и запускать-то особо негде, и незачем.&lt;br&gt;&lt;br&gt;&amp;gt; да и сейчас не думаю что он есть повсеместно.&lt;br&gt;&lt;br&gt;ну, мои соболезнования работающим в отстoйниках, вынужденным пользоваться помойным софтом вместо железа - а потом их еще и хакают через дырки в не по назначению используемом софте, хехехе.&lt;br&gt;А что, нормальных работодателей в этой сфере уже не осталось, один ростелеком?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление tcpdump 4.9.2 с устранением 92 уязвимостей (RomanCh)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112219.html#45</link>
    <pubDate>Fri, 15 Sep 2017 18:51:23 GMT</pubDate>
    <description>&amp;gt; Я вот за последние три года помню буквально два случая, когда tcpdump мне понадобился. &lt;br&gt;&lt;br&gt;Это говорит только о специфике конкретно вашей работы. На моей нынешней например тоже он не часто бывает нужен, хотя почаще, и как раз в ситуациях типа:&lt;br&gt;&lt;br&gt;&amp;gt;  А от tcpdump обычно больше толку, когда распутываешь внутреннюю логику софта&lt;br&gt;&lt;br&gt;Их погромисты организовывают порою предостаточно, и им нужно предъявить пруфлинки с пояснением почему они не правы. Ни netstat ни фаерволл в таком случае не канают. Так же как и в ситуации когда надо за N&apos;ное время отследить наличие/отсутствие активности на сервисе с пониманием что это за активность.&lt;br&gt;&lt;br&gt;Однако когда работал в провайдинге, то без tcpdump там можно сказать было нечего делать. Он наверное находился на втором месте после ping. Тут тебе и поимка несанкционированно воткнутых задом-наперёд soho роутеров раздающих dhcp, и детектирование петель в L2, и много других забавных ситуаций. Да, ряд из этих проблем автоматически решается управляемым оборудованием, но тогда такого жиру </description>
</item>

<item>
    <title>Обновление tcpdump 4.9.2 с устранением 92 уязвимостей (пох)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112219.html#44</link>
    <pubDate>Fri, 15 Sep 2017 17:27:16 GMT</pubDate>
    <description>&amp;gt; Ну вот помнит это несчастный админ, и что дальше?&lt;br&gt;&lt;br&gt;дальше - не хвататься за свой любимый микроскоп каждый раз, как что-то кажется ему странным.&lt;br&gt;Я вот за последние три года помню буквально два случая, когда tcpdump мне понадобился. Причем не в смысле решил какую-то проблему, а мне было интересно посмотреть, что за хрень такая.&lt;br&gt;&lt;br&gt;В обычных же случаях вполне достаточно netstat, правил файрвола и аккуратности.&lt;br&gt;&lt;br&gt;&amp;gt; Безусловно, но я сейчас говорю именно о ситуациях когда действительно полезно посмотреть&lt;br&gt;&amp;gt; в трафик.&lt;br&gt;&lt;br&gt;еще раз - &quot;полезно&quot; не означает, что траффик непременно внешний и с подозрением на кульхакеров. В таких случаях действительно лучше перестраховаться и надеть два презерватива, а от секаса воздержаться. А от tcpdump обычно больше толку, когда распутываешь внутреннюю логику софта, и оба конца под твоим контролем.&lt;br&gt;&lt;br&gt;&amp;gt; Но главное, ведь руководствуясь вашей же логикой про &quot;сговор&quot; - во многих случаях это не&lt;br&gt;&amp;gt; даст решительно ничего. &lt;br&gt;&lt;br&gt;ну вот в этот раз - дало бы, поскольку новая версия лежала где </description>
</item>

<item>
    <title>Обновление tcpdump 4.9.2 с устранением 92 уязвимостей (Michael Shigorin)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112219.html#43</link>
    <pubDate>Fri, 15 Sep 2017 16:05:15 GMT</pubDate>
    <description>&amp;gt; tcpdump в плане безопасности чем-то напоминает sendmail&lt;br&gt;&lt;br&gt;Мне скорее wireshark...&lt;br&gt;</description>
</item>

<item>
    <title>Обновление tcpdump 4.9.2 с устранением 92 уязвимостей (Анонимный Аналитек)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112219.html#42</link>
    <pubDate>Fri, 15 Sep 2017 13:08:50 GMT</pubDate>
    <description>&amp;gt; На чём, кстати, написан tcpdump? :))))))))))))))) &lt;br&gt;&lt;br&gt;На чем, говоришь, крутились у эпикфакса 140 миллионов стыренных данных?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление tcpdump 4.9.2 с устранением 92 уязвимостей (RomanCh)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112219.html#41</link>
    <pubDate>Fri, 15 Sep 2017 12:03:26 GMT</pubDate>
    <description>&amp;gt; ну вот просто помнить, что мало того что программы ненадежны, так еще и есть корпоративный сговор, соответственно, некоторые &quot;zero day&quot; &lt;br&gt;&lt;br&gt;Ну вот помнит это несчастный админ, и что дальше? Каждый раз локтём креститься должен перед запуском, или что? Перенаправлять гигабиты трафика на физически изолированный хост (а если такой возможности нет, особо когда надо решать проблему &quot;быстро, вот прям ща&quot;)? Что-то третье?&lt;br&gt;&lt;br&gt;&amp;gt; В конце-концов, далеко не любая &quot;невидаль&quot; с сетевым приложением происходит с внешним траффиком.&lt;br&gt;&lt;br&gt;Безусловно, но я сейчас говорю именно о ситуациях когда действительно полезно посмотреть в трафик.&lt;br&gt;&lt;br&gt;&amp;gt; Ну и не лениться сайт проверять&lt;br&gt;&lt;br&gt;Это всё прекрасно, если: а) есть на это время; б) не слишком большой зоопарк софта.&lt;br&gt;&lt;br&gt;Но главное, ведь руководствуясь вашей же логикой про &quot;сговор&quot; - во многих случаях это не даст решительно ничего. Ведь уязвимость хоть и известна, но не опубликована.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление tcpdump 4.9.2 с устранением 92 уязвимостей (лютый жабист__)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112219.html#40</link>
    <pubDate>Fri, 15 Sep 2017 08:20:03 GMT</pubDate>
    <description>&amp;gt;tcpdump в плане безопасности чем-то напоминает sendmail&lt;br&gt;&lt;br&gt;Единственный приличный коммент и конечно в глубоком минусе, всё так по-опеннетовски.&lt;br&gt;&lt;br&gt;На чём, кстати, написан tcpdump? :)))))))))))))))&lt;br&gt;</description>
</item>

<item>
    <title>Обновление tcpdump 4.9.2 с устранением 92 уязвимостей (лютый жабист__)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112219.html#39</link>
    <pubDate>Fri, 15 Sep 2017 05:36:49 GMT</pubDate>
    <description>tcpdump на rust ещё не написали? &lt;br&gt;</description>
</item>

<item>
    <title>Обновление tcpdump 4.9.2 с устранением 92 уязвимостей (.)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112219.html#38</link>
    <pubDate>Thu, 14 Sep 2017 23:15:25 GMT</pubDate>
    <description>&amp;gt;как будто в нем code exec редкость... &lt;br&gt;&lt;br&gt;man сарказм&lt;br&gt;:)&lt;br&gt;</description>
</item>

</channel>
</rss>
