<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуски&amp;nbsp;&amp;nbsp;libssh2 1.8.1 и Putty 0.71 с устранением уязвимостей</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116878.html</link>
    <description>Доступен (https://lists.tartarus.org/pipermail/putty-announce/2019/000027.html) новый выпуск  SSH-клиента PuTTY 0.71 (https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html), в котором устранены четыре уязвимости, выявленные участниками  инициативы FOSSA (https://www.opennet.ru/opennews/art.shtml?num=49912) (Free and Open Source Software Audit), выплачивающей вознаграждение за обнаружение уязвимостей в ключевых открытых проектах, применяемых в госучреждениях Евросоюза. Две уязвимости позволяют вызвать переполнение буфера и потенциально выполнить код при подключении к серверу, подконтрольному злоумышленнику. &lt;br&gt;&lt;br&gt;&lt;br&gt;-  Первая уязвимость затрагивает протокол обмена ключами RSA  и проявляется на стадии до верификации ключа хоста, т.е. система может быть атакована через проведение MITM-атаки без непосредственной компрометации сервера. &lt;br&gt;-  Вторая проблема проявляется после установки соединения и инициируется через создание сервером слишком большого числа перенаправлений портов. &lt;br&gt;-  Третья уязвимость позволя</description>

<item>
    <title>Выпуски  libssh2 1.8.1 и Putty 0.71 с устранением уязвимосте... (_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116878.html#17</link>
    <pubDate>Sat, 23 Mar 2019 02:09:20 GMT</pubDate>
    <description>Не надо уж _ТАК_ завидовать 8-)&lt;br&gt;</description>
</item>

<item>
    <title>Выпуски  libssh2 1.8.1 и Putty 0.71 с устранением уязвимосте... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116878.html#16</link>
    <pubDate>Fri, 22 Mar 2019 19:41:45 GMT</pubDate>
    <description>Как минимум putty 0.70 ещё и не собирался gcc8.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуски  libssh2 1.8.1 и Putty 0.71 с устранением уязвимосте... (hiveliberty)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116878.html#15</link>
    <pubDate>Fri, 22 Mar 2019 09:54:47 GMT</pubDate>
    <description>&amp;gt; автоматического помещения текста в буфер обмена сразу после его выделения&lt;br&gt;&lt;br&gt;Странно, сколько пользуюсь putty, но там всегда была эта фича.&lt;br&gt;По крайне мере, в версиях 0.6x-0.7x&lt;br&gt;</description>
</item>

<item>
    <title>Выпуски  libssh2 1.8.1 и Putty 0.71 с устранением уязвимосте... (Ключевский)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116878.html#14</link>
    <pubDate>Fri, 22 Mar 2019 07:18:49 GMT</pubDate>
    <description>Обновили единственный используемый пользователями *BSD DE, так что надо радоваться за пользователей *BSD, у них праздник.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуски  libssh2 1.8.1 и Putty 0.71 с устранением уязвимосте... (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116878.html#12</link>
    <pubDate>Fri, 22 Mar 2019 04:16:32 GMT</pubDate>
    <description>дык, что вас удивляет - оно всегда так. Улучшайки они такие улучшайки... особенно в крипто, с которым у putty традиционно всегда было плохо.&lt;br&gt;&lt;br&gt;справедливости ради - dss auth в современных sshd уже и включить-то без танцев с бубном не получится, скоро, небось, совсем доломают.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуски  libssh2 1.8.1 и Putty 0.71 с устранением уязвимосте... (policy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116878.html#11</link>
    <pubDate>Fri, 22 Mar 2019 03:45:49 GMT</pubDate>
    <description>&amp;gt; Добавлена поддержка аутентификации в Kerberos через GSSAPI. &lt;br&gt;&lt;br&gt;Нет же, добавлена поддежрка GSSAPI Key Exchange, аутентификацию он умел давно.&lt;br&gt;&lt;br&gt;Поддержку GSSAPI Kex заметят только те, кто использует делегирование, так как теперь при обновлении локальных тикетов, они будут обновляться в подключенных сессиях.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуски  libssh2 1.8.1 и Putty 0.71 с устранением уязвимосте... (анонн)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116878.html#10</link>
    <pubDate>Thu, 21 Mar 2019 23:22:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Putty &lt;br&gt;&amp;gt; Но сам BSD-то вне опасности? Под ударом только Windows-системы BSD-пользователей?&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt; pkg search putty&lt;br&gt;gputty-0.9.10                  Frontend to the SSH client, using the Gtk+ toolkit&lt;br&gt;putty-0.71                     Secure shell and telnet client&lt;br&gt;putty-gtk2-0.71                Secure shell and telnet client&lt;br&gt;putty-nogtk-0.71               Secure shell and telnet client&lt;br&gt;&#091;/code&#093;&lt;br&gt;Можешь спать спокойно! Если конечно не убунтуйщик:&lt;br&gt;https://repology.org/project/putty/versions&lt;br&gt;&#091;code&#093;&lt;br&gt;Ubuntu 18.10&lt;br&gt;cosmic/universeputty0.70universe/net&lt;br&gt;Ubuntu 19.04&lt;br&gt;disco/universeputty0.70universe/net&lt;br&gt;&#091;/code&#093;&lt;br&gt;хотя да, оно им не надо - у них есть WSL.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуски  libssh2 1.8.1 и Putty 0.71 с устранением уязвимосте... (YetAnotherOnanym)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116878.html#6</link>
    <pubDate>Thu, 21 Mar 2019 21:29:18 GMT</pubDate>
    <description>Вроде бы сборка от PortableApps так делает.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуски  libssh2 1.8.1 и Putty 0.71 с устранением уязвимосте... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116878.html#5</link>
    <pubDate>Thu, 21 Mar 2019 21:20:13 GMT</pubDate>
    <description>&amp;gt; Putty&lt;br&gt;&lt;br&gt;Но сам BSD-то вне опасности? Под ударом только Windows-системы BSD-пользователей?&lt;br&gt;</description>
</item>

</channel>
</rss>
