<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В sudo найдена уязвимость, потенциально позволяющая получить...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82695.html</link>
    <description>В корректирующем релизе (http://www.sudo.ws/sudo/news.html) утилиты sudo 1.8.3p2, используемой для организации выполнения команд от имени других пользователей, исправлена потенциально очень опасная уязвимость (http://www.sudo.ws/sudo/alerts/sudo_debug.html). Проблема вызвана ошибкой форматирования строки, которую может эксплуатировать любой пользователь, даже не упомянутый в настройках  sudoers. Несмотря на то, что в публичном доступе пока не найдено готовых эксплоитов, потенциально уязвимость может привести к выполнению произвольных команд с правами пользователя root.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Рекомендуется срочно обновить sudo 1.8.x до версии 1.8.3p2. В качестве временно меры защиты можно снять suid-флаг с исполняемого файла sudo. На момент написания новости обновления были доступны только для FreeBSD (http://www.vuxml.org/freebsd/). Статус выпуска обновлений для различных дистрибутивов можно проследить на данных страницах:  Ubuntu (https://lists.ubuntu.com/archives/ubuntu-security-announce/2012-Janua...&lt;br&gt;&lt;br&gt;URL: http://www.sud</description>

<item>
    <title>В sudo найдена уязвимость, потенциально позволяющая получить... (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82695.html#202</link>
    <pubDate>Fri, 03 Feb 2012 11:02:45 GMT</pubDate>
    <description>&amp;gt; в интернете нельзя что-то сказать в глаза. Если только через Скайп, только &lt;br&gt;&amp;gt; боксануть всё равно не удастся&lt;br&gt;&lt;br&gt;зато потролить не шибко интеллектуальнобогатых самое оно ))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В sudo найдена уязвимость, потенциально позволяющая... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82695.html#201</link>
    <pubDate>Fri, 03 Feb 2012 07:19:57 GMT</pubDate>
    <description>&amp;gt; ну шо кто сплоит писать будет ?&lt;br&gt;&lt;br&gt;(пожимает плечами) ну, я могу. сколько платишь?&lt;br&gt;&lt;br&gt;&amp;gt; а то тут есть мастера тестить продакшен сервера сплоитами )) &lt;br&gt;&lt;br&gt;ну не все же такие как ты &amp;#8212; смотрят в сишный код, а видят китайские иероглифы.&lt;br&gt;</description>
</item>

<item>
    <title>В sudo найдена уязвимость, потенциально позволяющая... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82695.html#200</link>
    <pubDate>Fri, 03 Feb 2012 07:18:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; похоже, никто кроме гентушников и не видел ещё этот sudo 1.8++...&lt;br&gt;&amp;gt; А как же слакварщики?&lt;br&gt;&lt;br&gt;bash-4.1$ sudo -V&lt;br&gt;Sudo version 1.7.4p6&lt;br&gt;&lt;br&gt;вот так как-то.&lt;br&gt;</description>
</item>

<item>
    <title>В sudo найдена уязвимость, потенциально позволяющая... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82695.html#198</link>
    <pubDate>Fri, 03 Feb 2012 07:14:11 GMT</pubDate>
    <description>&amp;gt; Гемор будет если не учится.&lt;br&gt;&lt;br&gt;а также если учить всякую ненужную и переусложнённую бюрократическую ерунду.&lt;br&gt;</description>
</item>

<item>
    <title>В sudo найдена уязвимость, потенциально позволяющая... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82695.html#197</link>
    <pubDate>Fri, 03 Feb 2012 07:12:45 GMT</pubDate>
    <description>&amp;gt; upowerd &lt;br&gt;&lt;br&gt;то есть, демон с правами рута? нененене, дэвидблэйн, лучше уж &amp;#171;костыль&amp;#187; в виде судо.&lt;br&gt;</description>
</item>

<item>
    <title>В sudo найдена уязвимость, потенциально позволяющая... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82695.html#196</link>
    <pubDate>Fri, 03 Feb 2012 07:09:47 GMT</pubDate>
    <description>&amp;gt; А давай тебя посадим на зарплату в 30 т.р. и дадим 30 &lt;br&gt;&amp;gt; серверов, обновляйся!!!&lt;br&gt;&lt;br&gt;так вот отчего ты альтернативный такой&amp;#8230; я даже не буду тебе советовать сменить работу: видимо, в более приличные места не берут.&lt;br&gt;</description>
</item>

<item>
    <title>В sudo найдена уязвимость, потенциально позволяющая... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82695.html#195</link>
    <pubDate>Fri, 03 Feb 2012 07:02:17 GMT</pubDate>
    <description>&amp;gt; Ну а кривые iso у всех были&lt;br&gt;&lt;br&gt;можно узнать, у какого релиза слаки были кривые исохи? или ты по своему обычаю просто опять наврал?&lt;br&gt;</description>
</item>

<item>
    <title>В sudo найдена уязвимость, потенциально позволяющая... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82695.html#193</link>
    <pubDate>Fri, 03 Feb 2012 06:56:18 GMT</pubDate>
    <description>&amp;gt; Фикс был заапрувлен апстримом, между прочим.&lt;br&gt;&lt;br&gt;какая редкостная чушь. вот за это я дебианоидов и презираю &amp;#8212; за распространение дезы.&lt;br&gt;&lt;br&gt;&amp;gt; Майнтайнер как раз вполне себе не &lt;br&gt;&amp;gt; забыл поинтересоваться у них насколько это можно делать. Сказали что можно &lt;br&gt;&amp;gt; &amp;#8212; ок, сделал. Поэтому програмеры openssl тоже продолбались. Совместный такой продолб.&lt;br&gt;&lt;br&gt;дададада. а ничего, что ему ясно сказали: &amp;#171;ну, если варнинг анноит &amp;#8212; можно. для отладки&amp;#187;?&lt;br&gt;&lt;br&gt;впрочем, чего я перед бебианцами бисер-то&amp;#8230; у них все вокруг виноваты, только не они сами.&lt;br&gt;</description>
</item>

<item>
    <title>В sudo найдена уязвимость, потенциально позволяющая... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82695.html#192</link>
    <pubDate>Fri, 03 Feb 2012 06:53:43 GMT</pubDate>
    <description>&amp;gt; Ещё хоть один косяк в Дебиане вспомнишь?! Ато жеж пидец, клеймо навсю &lt;br&gt;&amp;gt; жисть.&lt;br&gt;&lt;br&gt;а что, недостаточно? мегакосяк в важной части системы, которая отвечает за security &amp;#8212; это так, погулять вышли, угу. конечно, irc-сервер &amp;#8212; это страшней. подумаешь, какой-то OpenSSL&amp;#8230; да кто его использует вообще!&lt;br&gt;</description>
</item>

</channel>
</rss>
