<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119170.html</link>
    <description>Опубликована техника атаки (CVE-2019-14899), позволяющая подменить, изменить или подставить пакеты в TCP-соединения, пробрасываемые через VPN-туннели. Проблема затрагивает Linux, FreeBSD, OpenBSD, Android, macOS, iOS и другие Unix-подобные системы, поддерживающие технику защиты от спуфинга rp_filter (reverse path filtering) для IPv4. Для IPv6 атака может быть совершена независимо от применения  rp_filter...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=51986&lt;br&gt;</description>

<item>
    <title>Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119170.html#185</link>
    <pubDate>Sun, 15 Dec 2019 09:04:11 GMT</pubDate>
    <description>&amp;gt; Опубликована техника атаки (CVE-2019-14899), позволяющая подменить, изменить или подставить пакеты в TCP-соединения, пробрасываемые через VPN-туннели.&lt;br&gt;&lt;br&gt;Примерно ~15 лет назад данная техника атаки на шифрованные тунели была разработана и опубликована мною лично на одном украинском форуме.&lt;br&gt;&lt;br&gt;И другой человек, с этого украинского форума, предложил патч для выравнивания всех пакетов тунеля до MTU.&lt;br&gt;&lt;br&gt;Там же предлагали защиту с помощью сетевого экрана.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще... (Anonymoustus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119170.html#184</link>
    <pubDate>Wed, 11 Dec 2019 04:30:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не-дилетанты используют Икспишечку. ;) &lt;br&gt;&amp;gt; Может еще и IE6? А то у меня как раз в бэкапах &lt;br&gt;&amp;gt; эксплойт для активиксов нашелся.&lt;br&gt;&lt;br&gt;Давай. Я его запущу и покажу результат.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще... (Rootlexx)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119170.html#183</link>
    <pubDate>Wed, 11 Dec 2019 03:39:00 GMT</pubDate>
    <description>&amp;gt; Для систем на которых поднят vpn некорректно&lt;br&gt;&lt;br&gt;Аргументируйте, почему rp_filter == 0 корректно, а более строгое rp_filter == 2 - вдруг некорректно. Или же придётся, кинув камень в systemd, кинуть гораздо больший камень в разработчиков ядра.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119170.html#182</link>
    <pubDate>Wed, 11 Dec 2019 02:15:12 GMT</pubDate>
    <description>&amp;gt; Не-дилетанты используют Икспишечку. ;)&lt;br&gt;&lt;br&gt;Может еще и IE6? А то у меня как раз в бэкапах эксплойт для активиксов нашелся.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119170.html#181</link>
    <pubDate>Tue, 10 Dec 2019 22:14:18 GMT</pubDate>
    <description>Ecли у меня UDP с TLS на pfsense, мне стоит беспокоится по поводу сабжа? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще... (mumu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119170.html#180</link>
    <pubDate>Mon, 09 Dec 2019 23:22:04 GMT</pubDate>
    <description>Первым делом при настройке любого маршрутизатора запрещаю приём пакетов на интерфейс не из его сети. Это прям базовая вещь. Но да, девопсяры обычно не в курсе.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще... (Anonymoustus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119170.html#179</link>
    <pubDate>Mon, 09 Dec 2019 14:11:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Пруфы буду про конвульсии? А пока я вижу, что в Сусе пакеты &lt;br&gt;&amp;gt;&amp;gt; новее, чем в Дебиане, но &quot;умирает&quot; почему-то Суся.&lt;br&gt;&amp;gt;&amp;gt; Какие же дeбилы линуксоиды. Пока не было интернета, не знал, что на &lt;br&gt;&amp;gt;&amp;gt; свете столько идиoтoв.&lt;br&gt;&amp;gt; ERROR: Peer certificate cannot be autentificated with known CA certificates: (60) &lt;br&gt;&lt;br&gt;ЗЫ&lt;br&gt;&lt;br&gt;These products have reached their end of general support&lt;br&gt;and thus do not provide new updates anymore.&lt;br&gt;&lt;br&gt;In case that your subscription contains extended support,&lt;br&gt;please make sure that you have activated the extension.&lt;br&gt;&lt;br&gt;Contact us if you need further assistance.&lt;br&gt;&lt;br&gt;SUSE Linux Enterprose Server 11 SP4&lt;br&gt;&lt;br&gt;&lt;br&gt;Умерло, пишут, закапывай.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще... (Anonymoustus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119170.html#178</link>
    <pubDate>Mon, 09 Dec 2019 14:06:56 GMT</pubDate>
    <description>&amp;gt; Пруфы буду про конвульсии? А пока я вижу, что в Сусе пакеты &lt;br&gt;&amp;gt; новее, чем в Дебиане, но &quot;умирает&quot; почему-то Суся.&lt;br&gt;&amp;gt; Какие же дeбилы линуксоиды. Пока не было интернета, не знал, что на &lt;br&gt;&amp;gt; свете столько идиoтoв.&lt;br&gt;&lt;br&gt;ERROR: Peer certificate cannot be autentificated with known CA certificates: (60)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая вклиниваться в TCP-соединения, осуще... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119170.html#177</link>
    <pubDate>Mon, 09 Dec 2019 12:53:36 GMT</pubDate>
    <description>Пруфы буду про конвульсии? А пока я вижу, что в Сусе пакеты новее, чем в Дебиане, но &quot;умирает&quot; почему-то Суся.&lt;br&gt;Какие же дeбилы линуксоиды. Пока не было интернета, не знал, что на свете столько идиoтoв.&lt;br&gt;</description>
</item>

</channel>
</rss>
