<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в strongSwan IPsec, допускающая удалённое выполнение кода</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129901.html</link>
    <description>Доступен выпуск strongSwan 5.9.10, свободного пакета для создания VPN-соединений на базе протокола IPSec, используемого в Linux, Android, FreeBSD и macOS. В новой версии устранена опасная уязвимость (CVE-2023-26463), которая может быть использована для обхода аутентификации, но потенциально также может привести к выполнению кода атакующего на стороне сервера или клиента. Проблема проявляется при проверке специально оформленных сертификатов в методах аутентификации EAP (Extensible Authentication Protocol) на базе TLS...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58736&lt;br&gt;</description>

<item>
    <title>Уязвимость в strongSwan IPsec, допускающая удалённое выполне... (timur.davletshin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129901.html#90</link>
    <pubDate>Sun, 20 Aug 2023 10:16:29 GMT</pubDate>
    <description>libreswan на Linux тоже просто настраивается и даже работает. Но про него даже на OpenNet новостей не постят... StrongSwan - смертоубийство, особенно в старых версиях.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в strongSwan IPsec, допускающая удалённое выполне... (ivan_erohin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129901.html#89</link>
    <pubDate>Tue, 07 Mar 2023 01:34:56 GMT</pubDate>
    <description>это типичная азиатская &quot;загадка&quot;, на которую надо заранее знать ответ.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в strongSwan IPsec, допускающая удалённое выполне... (ivan_erohin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129901.html#88</link>
    <pubDate>Tue, 07 Mar 2023 01:09:19 GMT</pubDate>
    <description>&amp;gt; Клиент, нанимающий полуграмотного самоуверенного не по уму исполнителя&lt;br&gt;&lt;br&gt;когда вы последний раз обновляли IOS на цисках под своим управлением ?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в strongSwan IPsec, допускающая удалённое выполне... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129901.html#87</link>
    <pubDate>Mon, 06 Mar 2023 20:01:31 GMT</pubDate>
    <description>Клиент, нанимающий полуграмотного самоуверенного не по уму исполнителя - сам виноват и его совершенно не жалко.&lt;br&gt;&lt;br&gt;Тут наш народ так прекрасно гармонирует с природой, что в этом ничего не надо менять.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в strongSwan IPsec, допускающая удалённое выполне... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129901.html#86</link>
    <pubDate>Mon, 06 Mar 2023 19:38:11 GMT</pubDate>
    <description>Лучше попробуйте выспросить -- хотя бы ради клиентов.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в strongSwan IPsec, допускающая удалённое выполне... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129901.html#85</link>
    <pubDate>Mon, 06 Mar 2023 19:34:15 GMT</pubDate>
    <description>Если что-то выглядит через задницу, оно и работает обычно так же.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в strongSwan IPsec, допускающая удалённое выполне... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129901.html#84</link>
    <pubDate>Mon, 06 Mar 2023 19:31:53 GMT</pubDate>
    <description>Вы сами-то в это верите?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в strongSwan IPsec, допускающая удалённое выполне... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129901.html#81</link>
    <pubDate>Sun, 05 Mar 2023 08:05:59 GMT</pubDate>
    <description>Если тебе на один раз написать - разницы никакой.&lt;br&gt;А если это после тебя ещё кому-то читать и поддерживать...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в strongSwan IPsec, допускающая удалённое выполне... (ivan_erohin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129901.html#80</link>
    <pubDate>Sun, 05 Mar 2023 04:00:30 GMT</pubDate>
    <description>&amp;gt; за такое &quot;решение&quot; в месте где давно используют ipsec -&lt;br&gt;&lt;br&gt;если они давно используют, то сами прошлись по всем граблям и сами все порешают.&lt;br&gt;в т.ч. проблемы с точным временем.&lt;br&gt;&lt;br&gt;&amp;gt; - в месте где его по делу использут (пара сотен клиентов &lt;br&gt;&amp;gt; работающих с vdi на одну коробочку например, или кросс-ДЦ линк на &lt;br&gt;&amp;gt; пару хотя бы гигабит).&lt;br&gt;&lt;br&gt;чего мелочиться - пишите &quot;терабит&quot;, пусть ламо испугается.&lt;br&gt;&quot;энерпрайз&quot; и &quot;индустри&quot; здесь уже никто не боится (я надеюсь).&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; внедряем OpenVPN. его все знают.&lt;br&gt;&amp;gt; нихера вы не знаете.&lt;br&gt;&lt;br&gt;А ТО ! &quot;Джон Сноу&quot; мое второе имя.&lt;br&gt;&lt;br&gt;&amp;gt; вспоминали прекрасную его фичу, наличествующую наверное в &lt;br&gt;&amp;gt; 99.9&#037; всех внедренных где надо и где не надо - любой &lt;br&gt;&amp;gt; пользователь может изобразить mitm и никто ничего не заметит.&lt;br&gt;&lt;br&gt;1) с обновлением версий фича уйдет. кто не обновляет тот ССЗБ.&lt;br&gt;2) заложенное в IPsec американским КГБ останется навсегда.&lt;br&gt;2.1) прошивки на цисках так просто не обновляются.&lt;br&gt;3) кстати ! откуда у вас циски с криптоускорителями, ась ? не нарушили ли вы и/или ваш поставщик с</description>
</item>

</channel>
</rss>
