<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: В Samba и OpenSSL найдены уязвимости</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42025.html</link>
    <description>В samba 3.0.28a, 3.0.29, а также более ранних версиях, присутствует (http://secunia.com/advisories/30228/) уязвимость, позволяющая злоумышленнику выполнить свой код на машине клиента, при попытки пользователя примонтировать SMB раздел. Проблеме подвержены также серверные конфигурации, злоумышленник может инициировать переполнение буфера, путем отправки специальным образом модифицированных пакетов nmbd серверу. Проблема вызвана ошибкой в коде парсинга SMB пакетов.&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, в библиотеке OpenSSL найдено (http://secunia.com/advisories/30405/) несколько проблем безопасности, которые можно использовать для вызова краха серверного или клиентского приложения, использующих OpenSSL реализацию протокола TLS. Проблема устранена в релизе OpenSSL 0.9.8h (http://openssl.org/), выпущенном несколько часов назад.&lt;br&gt;&lt;br&gt;URL: http://secunia.com/advisories/30228/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=16144&lt;br&gt;</description>

<item>
    <title>В Samba и OpenSSL найдены уязвимости. Релиз Samba 3.0.30 (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42025.html#14</link>
    <pubDate>Thu, 29 May 2008 12:46:38 GMT</pubDate>
    <description>&amp;gt;при попыткЕ пользователя примонтировать SMB раздел &lt;br&gt;&lt;br&gt;Ага, и штук пять лишних запятых из текста убрать. Смирись, Аноним, как смирился я.&lt;br&gt;</description>
</item>

<item>
    <title>В Samba и OpenSSL найдены уязвимости (mr.gr)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42025.html#13</link>
    <pubDate>Thu, 29 May 2008 10:16:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Не нужно, если openssl скомпилирован с ключем shared. Просто перезапустите httpd. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ыгы.Введя команду killall =) &lt;br&gt;&lt;br&gt;и что по вашему делает команда killall? а ну брысь в детсад обратно&lt;br&gt;</description>
</item>

<item>
    <title>В Samba и OpenSSL найдены уязвимости. Релиз Samba 3.0.30 (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42025.html#12</link>
    <pubDate>Thu, 29 May 2008 09:00:42 GMT</pubDate>
    <description>&amp;gt;почему же тут(предыдущий баг) рекомендуют пересобрать приложения использующие openssl ? http://www.openssl.org/news/secadv_20071012.txt &lt;br&gt;&lt;br&gt;Они просто не стали углябляться в детали и уточнять, что пересобирать следует только то, что статически слинковано с OpenSSL :) &lt;br&gt;&lt;br&gt;К тому же, если кто-то пересоберет приложение, динамически слинкованные с OpenSSL, то вреда от этого не будет (как, впрочем, и пользы). Так что, если Вы от этого будете чувствовать себя спокойнее, то можете и пересобрать свой Apache :)&lt;br&gt;</description>
</item>

<item>
    <title>В Samba и OpenSSL найдены уязвимости. Релиз Samba 3.0.30 (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42025.html#11</link>
    <pubDate>Thu, 29 May 2008 07:42:27 GMT</pubDate>
    <description>при попыткЕ пользователя примонтировать SMB раздел&lt;br&gt;</description>
</item>

<item>
    <title>В Samba и OpenSSL найдены уязвимости. Релиз Samba 3.0.30 (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42025.html#10</link>
    <pubDate>Thu, 29 May 2008 06:04:03 GMT</pubDate>
    <description>почему же тут(предыдущий баг) рекомендуют пересобрать приложения использующие openssl ? http://www.openssl.org/news/secadv_20071012.txt&lt;br&gt;</description>
</item>

<item>
    <title>В Samba и OpenSSL найдены уязвимости. Релиз Samba 3.0.30 (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42025.html#9</link>
    <pubDate>Thu, 29 May 2008 05:46:06 GMT</pubDate>
    <description>понято, спасибо&lt;br&gt;</description>
</item>

<item>
    <title>В Samba и OpenSSL найдены уязвимости. Релиз Samba 3.0.30 (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42025.html#8</link>
    <pubDate>Wed, 28 May 2008 23:01:58 GMT</pubDate>
    <description>&amp;gt;почему ? ведь апач , в этой ситуации, использует уязвимый openssl &lt;br&gt;&lt;br&gt;http://en.wikipedia.org/wiki/Dynamic_library&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Samba и OpenSSL найдены уязвимости. Релиз Samba 3.0.30 (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42025.html#7</link>
    <pubDate>Wed, 28 May 2008 20:21:44 GMT</pubDate>
    <description>почему ? ведь апач , в этой ситуации, использует уязвимый openssl и именно он, получается, подвержен этому: &quot;a remote attacker could send a carefully crafted&lt;br&gt;packet to a server application using OpenSSL and cause it to crash.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>В Samba и OpenSSL найдены уязвимости (KBAKEP)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42025.html#6</link>
    <pubDate>Wed, 28 May 2008 19:17:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Не нужно, если openssl скомпилирован с ключем shared. Просто перезапустите httpd.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а Apache собирался с ключем --with-openssl=../path_to_openssl/ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я так понимаю в таком случае нужно таки пересобрать с новым openssl? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;нет&lt;br&gt;</description>
</item>

</channel>
</rss>
