<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Концептуальная атака против vsftpd, не представляющая реальн...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81603.html</link>
    <description>История с обнаружением уязвимостей (http://www.opennet.ru/opennews/art.shtml?num=32450) в ProFTPD и ftpd из состава FreeBSD, связанных с загрузкой библиотек после создания chroot, получила интересное продолжение. Сообщается (http://seclists.org/fulldisclosure/2011/Dec/66) об обнаружении похожей проблемы в ftp-сервере vsftpd (https://security.appspot.com/vsftpd.html), но уязвимость больше носит теоретический характер, так как чрезвычайно сложно эксплуатируема, требует нереальных условий и в конечном итоге может привести лишь к выполнении кода с правами непривилегированного пользователя, что практически исключает выход за пределы chroot (для повышения привилегий из chroot можно дополнительно эксплуатировать локальную уязвимость в ядре).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема присутствует не в самом vsftpd, а в glibc. Для совершения атаки в системе необходимо наличие устаревшей версии glibc с неисправленной уязвимостью, устраненной ещё в 2009 году.  В случае с vsftpd в каталог &quot;~/usr/share/zoneinfo&quot; помещаются с...&lt;br&gt;&lt;br&gt;URL: http://seclist</description>

<item>
    <title>Концептуальная атака против vsftpd, не представляющая... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81603.html#48</link>
    <pubDate>Tue, 06 Dec 2011 09:42:08 GMT</pubDate>
    <description>&amp;gt; Может тогда вообще нафиг отменить имена файлов? Есть же номер inode, а &lt;br&gt;&amp;gt; там индексатор разберется &lt;br&gt;&lt;br&gt;может, ты не будешь идиотничать? говорят, если постоянно идиотничать, постепенно превращаешься в настоящего идиота.&lt;br&gt;</description>
</item>

<item>
    <title>Концептуальная атака против vsftpd, не представляющая... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81603.html#47</link>
    <pubDate>Tue, 06 Dec 2011 09:41:35 GMT</pubDate>
    <description>лично мне как-то без разницы, что там надо *вам*. я давно уже использую другой протокол. угу, с сервером и клиентом под пингвинус (патч к mc наличествует, debsrc тоже) и клиентом под шындошс (плугины к фару и тоталу наличествуют). нет, &amp;#171;продвижением&amp;#187; этого я заниматься не собираюсь, оно мне не надо. хватит того, что оно устраивает меня и моих клиентов.&lt;br&gt;&lt;br&gt;а теперь разрешаю &amp;#171;защитывать слив&amp;#187;, кричать &amp;#171;покажи&amp;#187; и заниматься прочим словоблудием.&lt;br&gt;</description>
</item>

<item>
    <title>Концептуальная атака против vsftpd, не представляющая... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81603.html#46</link>
    <pubDate>Tue, 06 Dec 2011 09:35:55 GMT</pubDate>
    <description>можешь называть меня &amp;#171;Его Божественная Тень&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Концептуальная атака против vsftpd, не представляющая... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81603.html#45</link>
    <pubDate>Tue, 06 Dec 2011 08:15:51 GMT</pubDate>
    <description>Приятно видеть умного человека, знающего абсолютно все об окружающих, их желаниях и о том, как им следует поступать&lt;br&gt;</description>
</item>

<item>
    <title>Концептуальная атака против vsftpd, не представляющая... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81603.html#44</link>
    <pubDate>Tue, 06 Dec 2011 07:34:46 GMT</pubDate>
    <description>Может тогда вообще нафиг отменить имена файлов? Есть же номер inode, а там индексатор разберется&lt;br&gt;</description>
</item>

<item>
    <title>Концептуальная атака против vsftpd, не представляющая... (12345)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81603.html#43</link>
    <pubDate>Tue, 06 Dec 2011 07:29:35 GMT</pubDate>
    <description>Все нормально, не бери в голову. Мы ведь тоже у тебя не спросили, какие имена давать файлам&lt;br&gt;</description>
</item>

<item>
    <title>Концептуальная атака против vsftpd, не представляющая... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81603.html#42</link>
    <pubDate>Tue, 06 Dec 2011 00:24:54 GMT</pubDate>
    <description>извини, забыл тебя спросить, как мне посты писать.&lt;br&gt;</description>
</item>

<item>
    <title>Концептуальная атака против vsftpd, не представляющая... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81603.html#41</link>
    <pubDate>Mon, 05 Dec 2011 23:30:43 GMT</pubDate>
    <description>&amp;gt; согласен &amp;#8212; его тоже пора заменить на что-то нормальное, а не доделывать &lt;br&gt;&amp;gt; к нему костыли.&lt;br&gt;&lt;br&gt;Займитесь. И когда ваш уродец встанет на ноги и получит мировое признание без выкриков со стороны &quot;зачем этот уродец!&quot; мы сразу выкинем этого уродца старый гадкий протокол ФТП.&lt;br&gt;Любой онаним в интернете горазд звиздеть а вот чтобы сделать дело о котором трепешься - оооо...&lt;br&gt;</description>
</item>

<item>
    <title>Концептуальная атака против vsftpd, не представляющая... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81603.html#40</link>
    <pubDate>Mon, 05 Dec 2011 23:17:45 GMT</pubDate>
    <description>&amp;gt; нет, нелюбители бардака. цифры-английские-буквы-подчёркивание-точки. всё, больше в &lt;br&gt;&amp;gt; именах файлов ничего не надо. по крайней мере до тех пор, &lt;br&gt;&amp;gt; пока char не станет повсеместно размером в четыре байта и живы &lt;br&gt;&amp;gt; уродцы типа utf.&lt;br&gt;&lt;br&gt;Вот так пожалуйста и оформляйте свои посты везде где бы вы ни писали. Если уж современные программные средства не позволяют ничего сделать с  бардаком в вашей голове, простите...&lt;br&gt;&lt;br&gt;&amp;gt; хинт: пользователю &amp;#171;имена файлов&amp;#187; вообще не нужны, ему нужна хорошая система &lt;br&gt;&amp;gt; индексации документов. на веб-хостингах имена с символами вне перечисленого выше диапазона &lt;br&gt;&amp;gt; не нужны ещё больше. и только любители жрать кактусы продолжают настаивать &lt;br&gt;&amp;gt; на том, что кактус &amp;#8212; вкусно и полезно.&lt;br&gt;&lt;br&gt;Кактус на самом деле вкусно и полезно если он правильно приготовлен. &lt;br&gt;Хинт: программы пишутся программистами с целью понабирать на мониторе всякую тарабарщину.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
