<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135796.html</link>
    <description>Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey,...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62575&lt;br&gt;</description>

<item>
    <title>Уязвимость в pam-u2f, позволяющая обойти аутентификацию на б... (ryoken)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135796.html#29</link>
    <pubDate>Sat, 18 Jan 2025 15:31:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;то винищем зальешь&lt;br&gt;&lt;br&gt;Да вы батенька, сизый нос.. :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в pam-u2f, позволяющая обойти аутентификацию на б... (нах.)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135796.html#28</link>
    <pubDate>Sat, 18 Jan 2025 11:45:23 GMT</pubDate>
    <description>какое нах?! Ты бы знал, сколько я их прое...&lt;br&gt;&lt;br&gt;То сквозняком сдует (и даже если найти потом - поди пойми где она лежала и от чего это), то винищем зальешь, то пылесосом всосет вместе с шерстью... тухлый номер, короч. &lt;br&gt;&lt;br&gt;Идея из далеких времен когда компьютеры были большие и одного пароля от всего хватало. (И этому...эксперту с кошельком передайте, что в кошелек столько тоже не влезет)&lt;br&gt;&lt;br&gt;Пишу строительным маркером прям на рамке монитора. Так - надежно. И перепутать мониторы постараться надо.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в pam-u2f, позволяющая обойти аутентификацию на б... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135796.html#27</link>
    <pubDate>Sat, 18 Jan 2025 11:38:36 GMT</pubDate>
    <description>Зоркий глаз заметил, но пипл всё равно продолжает хавать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в pam-u2f, позволяющая обойти аутентификацию на б... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135796.html#26</link>
    <pubDate>Sat, 18 Jan 2025 11:37:46 GMT</pubDate>
    <description>Все давно известно что бумажка под клавиатурой самое безопасное что придумано на данный момент.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в pam-u2f, позволяющая обойти аутентификацию на б... (нах.)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135796.html#25</link>
    <pubDate>Sat, 18 Jan 2025 07:54:40 GMT</pubDate>
    <description>&amp;gt; вы это жертвы маркетинга? не надоело раз в полгода 50 баксов выбрасывать &lt;br&gt;&amp;gt; из-за очередной уязвимости в usb-свистке?&lt;br&gt;&lt;br&gt;в usb-свистке, внезапно, никаких явных уязвимостей - пока не находили.&lt;br&gt;&lt;br&gt;(он там by design кривой, но, к сожалению, пластмассово-пластилиновый мир никак не может осилить нормально сделать - там, откуда они копипастят, нет нормального. И да, лучше уж убиквити чем пароль 21345)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в pam-u2f, позволяющая обойти аутентификацию на б... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135796.html#23</link>
    <pubDate>Sat, 18 Jan 2025 07:17:04 GMT</pubDate>
    <description>вы это жертвы маркетинга? не надоело раз в полгода 50 баксов выбрасывать из-за очередной уязвимости в usb-свистке?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в pam-u2f, позволяющая обойти аутентификацию на б... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135796.html#18</link>
    <pubDate>Fri, 17 Jan 2025 16:57:46 GMT</pubDate>
    <description>Это смотря в какой компании окажешься ;)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в pam-u2f, позволяющая обойти аутентификацию на б... (нах.)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135796.html#17</link>
    <pubDate>Fri, 17 Jan 2025 15:48:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; PAM_IGNORE. Данное значение возвращается в случае ошибки выполнения вызовов gethostname() &lt;br&gt;&amp;gt; эээ это же достаточно сеть не надолго отключить.&lt;br&gt;&lt;br&gt;да, мне тоже лень в код лазить, но ощущение подсказывает что должно сработать.&lt;br&gt;где, где супергерои из nixos, которые заявят что вот у них-то все супернадежно?!&lt;br&gt;&lt;br&gt;&amp;gt; Зачётно.&lt;br&gt;&lt;br&gt;ну, в принципе, нехватку памяти устроить тоже не надо сверхспособностей.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в pam-u2f, позволяющая обойти аутентификацию на б... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135796.html#16</link>
    <pubDate>Fri, 17 Jan 2025 14:18:14 GMT</pubDate>
    <description>&amp;gt; Уязвимость позволяет пользователю, имеющему непривилегированный локальный доступ к системе,&lt;br&gt;&amp;gt; в определённых конфигурациях PAM пройти аутентификацию без вставки аппаратного токена&lt;br&gt;&lt;br&gt;На третий день Зоркий Глаз заметил что втыкать токен для аутентификации было не обязательно :))&lt;br&gt;</description>
</item>

</channel>
</rss>
