<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз почтового сервера Exim 4.73 с устранением уязвимостей</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/73836.html</link>
    <description>Вышел (http://lists.exim.org/lurker/message/20110105.162854.aa646e3f.en.html) релиз SMTP-сервера Exim 4.73 (http://www.exim.org/), в котором устранены две критические уязвимости, обнаруженные (http://www.opennet.ru/opennews/art.shtml?num=28945) в начале декабря. Уязвимости позволяют выполнить код злоумышленника и повысить свои привилегии в системе.&lt;br&gt;&lt;br&gt;&lt;br&gt;Ошибка, приводившая к первой уязвимости (CVE-2010-4344 (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4344)), была устранена в версии 4.70, но не была идентифицирована в то время как уязвимость, что привело к наличию проблемы безопасности в пакетах с Exim из состава дистрибутивов с увеличенным сроком поддержки, таких как  Debian (http://www.debian.org/security/2010/dsa-2131), RHEL (https://rhn.redhat.com/errata/RHSA-2010-0970.html) и CentOS (https://www.centos.org/modules/newbb/viewtopic.php?topic_id=29266&amp;forum=37). Проблема была связана с возможностью вызова переполнения буфера в функции string_vformat и позволяла злоумышленни...&lt;br&gt;&lt;br&gt;URL: http://lists.e</description>

<item>
    <title>Релиз почтового сервера Exim 4.73 с устранением уязвимостей (andryu)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/73836.html#7</link>
    <pubDate>Mon, 17 Jan 2011 20:49:06 GMT</pubDate>
    <description>&amp;gt;Вторая уязвимость (CVE-2010-4345), которая исправлена в текущем релизе&lt;br&gt;&lt;br&gt;Интересно они её исправили - запретили использовать нестандартный конфиг. А я после обновления всю ночь парился, почему перестал работать второй exim с нестандартным конфигом. Оказывается появилась новая опция для сборки exim-а TRUSTED_CONFIG_LIST.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз почтового сервера Exim 4.73 с устранением уязвимостей (Andrey Mitrofanov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/73836.html#6</link>
    <pubDate>Mon, 10 Jan 2011 19:42:27 GMT</pubDate>
    <description>&amp;gt; а на lenny еще не вышло... :(&lt;br&gt;&lt;br&gt;Remote code exec. aka CVE-2010-4344 закткнули 10 декабря.&lt;br&gt;&lt;br&gt;CVE-2010-4345, который &#091;local&#093; privilege escalation, да, &#091;в stable&#093; не заткнули -- обещают только.&lt;br&gt;&lt;br&gt;http://lists.debian.org/debian-security-announce/2010/msg00181.html&lt;br&gt;&lt;br&gt;&amp;gt; меня через эту дырку на одном серваке уже поимели...&lt;br&gt;&lt;br&gt;:/ Думаем о Вечном, о пожарном плане на случай компромиса.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз почтового сервера Exim 4.73 с устранением уязвимостей (stimpack)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/73836.html#5</link>
    <pubDate>Mon, 10 Jan 2011 15:48:33 GMT</pubDate>
    <description>а на lenny еще не вышло... :( меня через эту дырку на одном серваке уже поимели...&lt;br&gt;</description>
</item>

<item>
    <title>Релиз почтового сервера Exim 4.73 с устранением уязвимостей (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/73836.html#4</link>
    <pubDate>Mon, 10 Jan 2011 15:04:59 GMT</pubDate>
    <description>Exim всегда считался самым простым в понимании и настройке...&lt;br&gt;</description>
</item>

<item>
    <title>Релиз почтового сервера Exim 4.73 с устранением уязвимостей (Zmej)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/73836.html#3</link>
    <pubDate>Mon, 10 Jan 2011 07:31:16 GMT</pubDate>
    <description>Он никогда не был самым надежным :)&lt;br&gt;Всегда считался самым надежным как раз постфикс за его мастер...&lt;br&gt;Но это уже холивар :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз почтового сервера Exim 4.73 с устранением уязвимостей (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/73836.html#2</link>
    <pubDate>Sun, 09 Jan 2011 16:27:07 GMT</pubDate>
    <description>мдя... и это Exim - самый &quot;надежный&quot; smtp-сервер...&lt;br&gt;</description>
</item>

<item>
    <title>Релиз почтового сервера Exim 4.73 с устранением уязвимостей (FSA)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/73836.html#1</link>
    <pubDate>Thu, 06 Jan 2011 17:47:38 GMT</pubDate>
    <description>А что с postfix? Давно новостей не видел. Ну на сервере на всякий случай обновляю из портов.&lt;br&gt;</description>
</item>

</channel>
</rss>
