<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление системы обнаружения атак Suricata с устранением критической уязвимости</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124676.html</link>
    <description>Организация OISF (Open Information Security Foundation) опубликовала корректирующие выпуски системы обнаружения и предотвращения сетевых вторжений Suricata 6.0.3 и 5.0.7, в которых устранена уязвимость  CVE-2021-35063, имеющая критический уровень опасности. Проблема даёт возможность обойти любые анализаторы и проверки Suricata...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55415&lt;br&gt;</description>

<item>
    <title>Обновление системы обнаружения атак Suricata с устранением к... (404)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124676.html#13</link>
    <pubDate>Thu, 01 Jul 2021 18:31:49 GMT</pubDate>
    <description>могу ли я, монголия, магнолия, заставить клиента ли или сервер тисипи выслать такой пакет? не имея рута. насколько это сложно? &lt;br&gt;</description>
</item>

<item>
    <title>Обновление системы обнаружения атак Suricata с устранением к... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124676.html#12</link>
    <pubDate>Thu, 01 Jul 2021 16:56:06 GMT</pubDate>
    <description>В nmap с лохматого года есть возможность скана такими пакетами.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление системы обнаружения атак Suricata с устранением к... (Ordu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124676.html#11</link>
    <pubDate>Thu, 01 Jul 2021 15:51:09 GMT</pubDate>
    <description>https://en.wikipedia.org/wiki/Robustness_principle&lt;br&gt;</description>
</item>

<item>
    <title>Обновление системы обнаружения атак Suricata с устранением к... (YetAnotherOnanym)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124676.html#10</link>
    <pubDate>Thu, 01 Jul 2021 10:51:53 GMT</pubDate>
    <description>&amp;gt; Подобные пакеты в Suricata распознавались как ошибочные и обработчики возвращали код ошибки без разбора содержимого&lt;br&gt;&amp;gt; Проблема даёт возможность обойти любые анализаторы и проверки Suricata.&lt;br&gt;&lt;br&gt;Офигеть... То есть, если прилетело непонятно что - проходи?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление системы обнаружения атак Suricata с устранением к... (Жироватт)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124676.html#8</link>
    <pubDate>Thu, 01 Jul 2021 05:55:58 GMT</pubDate>
    <description>Не, тут скорее не бекдор, а просто уязвимость, позволяющая класть болт на один из проактивных анализаторов внешнего кольца защиты. &quot;Сырная безопасность&quot;. Поправят, не впервой.&lt;br&gt;Бекдор бы тут был, если это полностью выносило анализатор в безлоговый краш. Или делало пакеты недетектируемыми по некоторой битовой последовательности.&lt;br&gt;Обиднее было бы, если бы это была бы дыра с уязвимостью, как в какой-то проприентари: о которой бы ты узнал не тут, а много потом, от энтузиаста-реверсовика, просто исследовавшего блоб.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление системы обнаружения атак Suricata с устранением к... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124676.html#6</link>
    <pubDate>Thu, 01 Jul 2021 05:41:44 GMT</pubDate>
    <description>Это не межсетевой экран, а IDS. Он не может влиять на трафик, только выполняет пассивный анализ.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление системы обнаружения атак Suricata с устранением к... (Жироватт)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124676.html#5</link>
    <pubDate>Thu, 01 Jul 2021 05:41:28 GMT</pubDate>
    <description>Хех. И на старуху бывает порнуха&lt;br&gt;</description>
</item>

<item>
    <title>Обновление системы обнаружения атак Suricata с устранением к... (ИмяХ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124676.html#3</link>
    <pubDate>Thu, 01 Jul 2021 05:26:01 GMT</pubDate>
    <description>Очень похоже на намеренный бекдор. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление системы обнаружения атак Suricata с устранением к... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124676.html#2</link>
    <pubDate>Thu, 01 Jul 2021 05:25:23 GMT</pubDate>
    <description>Потому что они знали, что все случаи пакетов как того описывают стандарты они обработать не сумеют. Потому если бы они дропали коннекшен, то у людей всё ломалось бы. Вот и решили пропускать всё непонятное и незнакомое.&lt;br&gt;</description>
</item>

</channel>
</rss>
