<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в ftpd из FreeBSD, позволявшая получить root-доступ при использовании ftpchroot</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121841.html</link>
    <description>В поставляемом в составе FreeBSD сервере ftpd выявлена критическая уязвимость (CVE-2020-7468), дающая возможность пользователям, ограниченным своим домашним каталогом при помощи опции ftpchroot, получить полный root-доступ к системе...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53720&lt;br&gt;</description>

<item>
    <title>Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121841.html#65</link>
    <pubDate>Tue, 22 Sep 2020 06:11:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну, в ProFTPd никакого shell equivalent нет, всё эмулируется.&lt;br&gt;&amp;gt; ну вот тем и ценен ftp  - что это протокол доступа к файлам (больше чем просто &quot;скачать один&quot;).&lt;br&gt;&lt;br&gt;Это да. Но я имел в виду SFTP/SCP модуль в ProFTPd.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121841.html#64</link>
    <pubDate>Tue, 22 Sep 2020 06:09:37 GMT</pubDate>
    <description>У нас полно интернет-магазинов хостится. В т.ч. производители, а не перепродавцы.&lt;br&gt;Но то Европа, там сфера услуг не мертва, и материальное производство не госконтрактное, и не помирает :)&lt;br&gt;&lt;br&gt;Хотя пара сайтов госконтрактников тоже имеется.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121841.html#63</link>
    <pubDate>Sun, 20 Sep 2020 14:46:29 GMT</pubDate>
    <description>&amp;gt; Это, мягко говоря, заблуждение &lt;br&gt;&lt;br&gt;Ну, скажем так - сильно болеют и дышат на ладан.&lt;br&gt;&lt;br&gt;Потому что в эпоху гуглоинтернета принято платить не за хостинг, а за сервис целиком. Соответственно, остались только сайты мелких лавок, у которых сервис не интернетный (причем попробуй вот угадай что сегодня неинтернетное - как насчет выгула собак?) или дядин (то есть нет своего &quot;приложения&quot;, есть приложение-в-контакте), а сайт приличие обязывает иметь.&lt;br&gt;Обычно там только телефон и позвоните-нам. Соответственно, и продавцы услуги тоже почти все сдохли.&lt;br&gt;&lt;br&gt;В целом и это уже можно перевыложить в какой-нибудь as-a-service, но обычно дороже, если прикованный вебдевелопер и так есть.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121841.html#62</link>
    <pubDate>Sun, 20 Sep 2020 14:40:18 GMT</pubDate>
    <description>&amp;gt; Ну, в ProFTPd никакого shell equivalent нет, всё эмулируется.&lt;br&gt;&lt;br&gt;ну вот тем и ценен ftp  - что это протокол доступа к файлам (больше чем просто &quot;скачать один&quot;).&lt;br&gt;&lt;br&gt;&amp;gt; А вот это да, увы. Любое шифрование сразу отметает шуструю передачу. &lt;br&gt;&lt;br&gt;в ftp для этого предусмотрен фаллбэк на нешифрованную передачу. Причем ничто не мешает после этого скачать любимый .sha256 уже защищенным способом.&lt;br&gt;&lt;br&gt;Проблема, повторяю, в полном отсутствии на сегодня работоспособных клиентов.&lt;br&gt;&lt;br&gt;&amp;gt; В пределах изолированной сети конечно лучше FTP в этом плане сложно чего-то подсказать.&lt;br&gt;&lt;br&gt;я вот слил сейчас (оказавшееся у меня поврежденным при переездах) полное зеркало opensuse 11.4 и 12.1 - что-то около 200G, через ужасный неизолированный интернет. И решительно не боюсь страшных и ужасных васянов, подбросивших мне неправильные байты. Во-первых, в крайнем случае я могу перепроверить gpg ключи, во-вторых - у васяна жопа лопнет, пытаясь вмешаться в этот поток и прицельно там что-то поменять, так чтоб не обрыв соединения вызвать, а что-то более и</description>
</item>

<item>
    <title>Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121841.html#61</link>
    <pubDate>Sun, 20 Sep 2020 09:08:15 GMT</pubDate>
    <description>&amp;gt; я не готов предоставить всем желающим (системам) shell equivalent на том хосте. &lt;br&gt;&lt;br&gt;Ну, в ProFTPd никакого shell equivalent нет, всё эмулируется.&lt;br&gt;&lt;br&gt;&amp;gt; Тем более неинтересно мне сотни гигабайт качать без sendfile и с нагрузкой на процессор.&lt;br&gt;&lt;br&gt;А вот это да, увы. Любое шифрование сразу отметает шуструю передачу. В пределах изолированной сети конечно лучше FTP в этом плане сложно чего-то подсказать. Разве что HTTP GET/PUT.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121841.html#60</link>
    <pubDate>Sun, 20 Sep 2020 09:06:20 GMT</pubDate>
    <description>В mc вполне себе есть поддержка SFTP / shell.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121841.html#59</link>
    <pubDate>Fri, 18 Sep 2020 05:44:51 GMT</pubDate>
    <description>Это, мягко говоря, заблуждение&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост... (Enox)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121841.html#58</link>
    <pubDate>Thu, 17 Sep 2020 16:47:15 GMT</pubDate>
    <description>Нет, это в Сколково разрабатывают))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/121841.html#57</link>
    <pubDate>Thu, 17 Sep 2020 16:17:30 GMT</pubDate>
    <description>А во FreeBSD и в OpenBSD один и тот же ftpd или разные? OpenBSD ftpd, помнится, хвалили как очень безопасный, как и всё в OpenBSD.&lt;br&gt;</description>
</item>

</channel>
</rss>
