Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в Exim, позволяющая удалённо выполнить код на сервере" | +/– | |
| Сообщение от opennews (??), 13-Май-26, 13:54 | ||
В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляется начиная с ветки Exim 4.97 при сборке с библиотекой GnuTLS ("USE_GNUTLS=yes") и устранена в выпуске Exim 4.99.3. Сборки с OpenSSL и другими библиотеками, отличными от GnuTLS, уязвимость не затрагивает... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +2 +/– | |
| Сообщение от Аноним (1), 13-Май-26, 13:54 | ||
Exim всю жизнь сам по себе был уязвимостью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | –5 +/– | |
| Сообщение от Аноним (1), 13-Май-26, 13:56 | ||
Готов слушать сказочные истории как люди настроили отправку почты с собственного сервера и не попадают в спам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от Cyd (?), 13-Май-26, 14:12 | ||
даже с настроеным dkim/dmarc/spf/tls? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от нах. (?), 13-Май-26, 14:36 | ||
даже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +8 +/– | |
| Сообщение от Cyd (?), 13-Май-26, 14:41 | ||
удивительно. у каждого второго корпа свой почтовик. что они делают не так? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от aname (ok), 13-Май-26, 15:14 | ||
Не админят локалхосты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от нах. (?), 13-Май-26, 14:35 | ||
э... ну... берем допустим сервер, небольшой компании с примерно допустим пол-миллиончика клиентов (нет, не сбер, там много, много побольше). | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от Аноним (15), 13-Май-26, 14:52 | ||
Холдинг мейлсерверов. Ответственность. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 17. Скрыто модератором | +/– | |
| Сообщение от Аноним (17), 13-Май-26, 15:09 | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 21. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +2 +/– | |
| Сообщение от Аноним (21), 13-Май-26, 15:21 | ||
Настроить как следует spf/dkim, слать вменяемые письма, чтобы на mail-tester было 10/10, и не делать массовые рассылки первые несколько месяцев. Ну или делать их достаточно важными, чтобы пользователи массово достали их из спама. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 22. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от Аноним (22), 13-Май-26, 15:31 | ||
postfix + dkim + spf + mail-tester + postmaster на гугле + в течение какого-то времени просим пользователей доставать письма из спама гугла. Вроде ок, 400 чел в рассылке. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | –3 +/– | |
| Сообщение от Аноним (3), 13-Май-26, 13:56 | ||
А ведь и в 2026 году кто-то начинает писать код на си. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +2 +/– | |
| Сообщение от Аноним (15), 13-Май-26, 14:25 | ||
Потому что не терпит сакральности? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | +1 +/– | |
| Сообщение от Аноним (5), 13-Май-26, 14:16 | ||
"настройка сервера через SMTP, очень дорого!" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | +/– | |
| Сообщение от Аноним (15), 13-Май-26, 14:23 | ||
Оперативно. Опять forky запаздывает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | +/– | |
| Сообщение от Xasd1 (?), 13-Май-26, 14:31 | ||
> но надеются, что в будущем другие исследователи смогут довести их работу до конца и написать полноценно работающий эксплоит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | –1 +/– | |
| Сообщение от Аноним (10), 13-Май-26, 14:36 | ||
Exim 4.97 был выпущен в ноябре 2023го и бекдор успешно проработал 2.5 года. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | +/– | |
| Сообщение от онанист (?), 13-Май-26, 14:36 | ||
опять? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | +/– | |
| Сообщение от нах. (?), 13-Май-26, 14:37 | ||
где ж mythos? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | +1 +/– | |
| Сообщение от Жироватт (ok), 13-Май-26, 15:17 | ||
Токенов не хватило. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | +/– | |
| Сообщение от Аноним (16), 13-Май-26, 15:07 | ||
А ведь еще не так давно сабж ставился по умолчанию при установке десктопного линукса как локальный MTA. Правда в разных дистрах по-разному было, где-то мог быть postfix. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | +/– | |
| Сообщение от aname (ok), 13-Май-26, 15:11 | ||
> Проблема проявляется начиная с ветки Exim 4.97 при сборке с библиотекой GnuTLS ("USE_GNUTLS=yes") и устранена в выпуске Exim 4.99.3. Сборки с OpenSSL и другими библиотеками, отличными от GnuTLS, уязвимость не затрагивает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |