<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление SSH-клиента PuTTY 0.67 с устранением уязвимости</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107027.html</link>
    <description>Представлен (https://lists.tartarus.org/pipermail/putty-announce/2016/000023.html) релиз популярного SSH-клиента для Unix и Windows - PuTTY 0.67 (http://www.chiark.greenend.org.uk/~sgtatham/putty/), исходные тексты которого доступны под лицензией MIT. В новом выпуске устранена уязвимость (http://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-pscp-sink-sscanf.html) (CVE-2016-2563) в реализации протокола PSCP (старый протокол SCP), которая может привести к выполнению кода на системе клиента при попытке загрузки файла с сервера, подконтрольного злоумышленнику. Уязвимость проявляется на стадии после проверки ключа хоста. В качестве обходного пути защиты можно использовать опцию &quot;-sftp&quot; при которой используется только протокол SFTP.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме устранения уязвимости в новой версии устранено несколько проблем, приводящих к краху, на платформе Windows выполнена более аккуратная установка ACL для защиты процесса от чтения другими процессами данных из памяти, для заверения цифровой подписью исполняемых фай</description>

<item>
    <title>Обновление SSH-клиента PuTTY 0.67 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107027.html#24</link>
    <pubDate>Tue, 08 Mar 2016 20:03:22 GMT</pubDate>
    <description>Только в вашей винде, из под которой обычно убунтуйщики свои убунты &quot;администрируют&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление SSH-клиента PuTTY 0.67 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107027.html#23</link>
    <pubDate>Tue, 08 Mar 2016 08:19:08 GMT</pubDate>
    <description>Съехать не получилось. На моих убунтах нет pussy.exe&lt;br&gt;</description>
</item>

<item>
    <title>Обновление SSH-клиента PuTTY 0.67 с устранением уязвимости (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107027.html#22</link>
    <pubDate>Sun, 06 Mar 2016 21:18:39 GMT</pubDate>
    <description>Simon Tatham так и не смог объяснить, что же именно поменялось с момента 0.64 :(&lt;br&gt;</description>
</item>

<item>
    <title>Обновление SSH-клиента PuTTY 0.67 с устранением уязвимости (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107027.html#21</link>
    <pubDate>Sun, 06 Mar 2016 21:17:11 GMT</pubDate>
    <description>Может кто подскажет, начиная с 0.64 они поменяли поведение в putty. При запущенном mc, нажимаем ctrl + o и выполняем, например, dmesg. C помощью мышки перемещаемся в произволбное место по ходу вывода.&lt;br&gt;&lt;br&gt;http://i.imgur.com/M2uEtLT.png &lt;br&gt;&lt;br&gt;putty &amp;lt; 0.64&lt;br&gt;ctrl + o показывает mc&lt;br&gt;ctrl + l отчищает консоль&lt;br&gt;&lt;br&gt;putty &amp;gt; 0.64&lt;br&gt;ctrl + o - ничего не происходит, приходится ползунком возвращать вывод в самый конец и только тогда работает ctrl + o&lt;br&gt;ctrl + l - ничего не происходит&lt;br&gt;&lt;br&gt;Reset scrollback on keypress часчтично решает проблему, но все равно не удобно.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление SSH-клиента PuTTY 0.67 с устранением уязвимости (pkdr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107027.html#20</link>
    <pubDate>Sun, 06 Mar 2016 20:48:36 GMT</pubDate>
    <description>$ dnf search kitty&lt;br&gt;screenfetch.noarch : A &quot;Bash Screenshot Information Tool&quot;&lt;br&gt;$&lt;br&gt;&lt;br&gt;Вряд ли в пакете screenfetch то, что вы имели в виду.&lt;br&gt;Нет такого в репах моего дистрибутива.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление SSH-клиента PuTTY 0.67 с устранением уязвимости (Fantomas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107027.html#19</link>
    <pubDate>Sun, 06 Mar 2016 16:41:55 GMT</pubDate>
    <description>&amp;gt; убунты же &lt;br&gt;&lt;br&gt;а с другими линуксами не работает?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление SSH-клиента PuTTY 0.67 с устранением уязвимости (Fantomas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107027.html#18</link>
    <pubDate>Sun, 06 Mar 2016 16:39:53 GMT</pubDate>
    <description>а что, по телнету лазить?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление SSH-клиента PuTTY 0.67 с устранением уязвимости (вендобунту)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107027.html#17</link>
    <pubDate>Sun, 06 Mar 2016 12:27:43 GMT</pubDate>
    <description>убунты же&lt;br&gt;</description>
</item>

<item>
    <title>Обновление SSH-клиента PuTTY 0.67 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107027.html#16</link>
    <pubDate>Sun, 06 Mar 2016 11:42:02 GMT</pubDate>
    <description>putty в kitty&lt;br&gt;</description>
</item>

</channel>
</rss>
