<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Во FreeBSD устранена серьезная уязвимость в libcrypt</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84783.html</link>
    <description>Во FreeBSD обнаружена проблема с хэшированием паролей с использованием стандартной функции crypt(3). Ошибка в реализации алгоритма хэширования DES, расширенного дополнительными элементами для затруднения подбора созданных хэшей, привела к тому, что в ситуации, когда в поступающем вводе встречается символ с кодом 0x80, этот символ и все идущие за ним символы игнорируются. Проблема проявляется только для систем и приложений, использующих алгоритм DES через функцию crypt(). Уязвимости подвержены все поддерживаемые ветки FreeBSD. Проблема устранена в обновлениях 7.4-STABLE, 7.4-RELEASE-p8, 8.3-STABLE, 8.3-RELEASE-p2, 8.2-RELEASE-p8, 8.1-RELEASE-p10, 9.0-STABLE и 9.0-RELEASE-p2. Кроме проблемы с libcrypt в данных обновлениях также устранено 5 уязвимостей во входящем в базовую систему пакете OpenSSL. &lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://lists.freebsd.org/pipermail/freebsd-announce/2012-May/001422.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=33970&lt;br&gt;</description>

<item>
    <title>Во FreeBSD устранена серьезная уязвимость в libcrypt (Куяврик)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84783.html#48</link>
    <pubDate>Mon, 04 Jun 2012 08:08:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Пишите бах-репорт, мол что за нах, 21 век, а мы все на ДЕСе и МД5 &lt;br&gt;&amp;gt; Некрофилов серебряные пули исправят...&lt;br&gt;&lt;br&gt;глядя на тебя понимаешь, что серебряные пули в некоторых вопросах не помогают. &lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранена серьезная уязвимость в libcrypt (Куяврик)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84783.html#47</link>
    <pubDate>Mon, 04 Jun 2012 08:05:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Обычно подкладывается ключ в authorized_keys и вход по паролю вырубается нахрен.&lt;br&gt;&amp;gt; а потом чувак смотрит в монитор и думает, как же туда залогиниться, &lt;br&gt;&amp;gt; потому что сетевуха ёк.&lt;br&gt;&lt;br&gt;приехать в датацентр в атланту и ввести пароль. KVM? а при наличии KVM я и без пароля рутом стану.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранена серьезная уязвимость в libcrypt (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84783.html#46</link>
    <pubDate>Sat, 02 Jun 2012 05:41:18 GMT</pubDate>
    <description>&amp;gt; пройтись nm&lt;br&gt;&lt;br&gt;Порты по умолчанию стрипуются от названий символов, см. Strip в bsd.port.mk и ключик &#096;-s&apos; у install(1) и cc(1).&lt;br&gt;&lt;br&gt;  $ cc foo.c -static -lcrypt -s&lt;br&gt;  $ nm a.out&lt;br&gt;  nm: a.out: no symbols&lt;br&gt;&lt;br&gt;С динамической линковкой проще, nm -D работает всегда.&lt;br&gt;&lt;br&gt;  $ cc foo.c -lcrypt -s&lt;br&gt;  $ nm a.out&lt;br&gt;  nm: a.out: no symbols&lt;br&gt;  $ nm -D a.out&lt;br&gt;                   w _Jv_RegisterClasses&lt;br&gt;  0000000000600a94 A __bss_start&lt;br&gt;  0000000000600a78 D __progname&lt;br&gt;  0000000000600a94 A _edata&lt;br&gt;  0000000000600aa0 A _end&lt;br&gt;                   U _init_tls&lt;br&gt;                   U atexit&lt;br&gt;                   U crypt&lt;br&gt;  0000000000600a98 B environ&lt;br&gt;                   U exit&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранена серьезная уязвимость в libcrypt (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84783.html#45</link>
    <pubDate>Fri, 01 Jun 2012 20:17:35 GMT</pubDate>
    <description>&amp;gt; из коробки md5. но обычно все сразу меняют на blf в login.conf &lt;br&gt;&lt;br&gt;Да, md5.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранена серьезная уязвимость в libcrypt (тигар)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84783.html#44</link>
    <pubDate>Fri, 01 Jun 2012 20:15:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А я использовал и мне не понравилось.&lt;br&gt;&amp;gt;&amp;gt; че, плохая система ругалась на то, что нет такой команды как apt-get &lt;br&gt;&amp;gt;&amp;gt; ?&lt;br&gt;&amp;gt; Нет экрана с коричневыми обоинами.&lt;br&gt;&lt;br&gt;это повод для pr, считаю, парни из &#064;freebsd.org количественно не добрали хомячков из-за этого! &#037;(&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранена серьезная уязвимость в libcrypt (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84783.html#43</link>
    <pubDate>Fri, 01 Jun 2012 19:46:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А я использовал и мне не понравилось.&lt;br&gt;&amp;gt; че, плохая система ругалась на то, что нет такой команды как apt-get &lt;br&gt;&amp;gt; ?&lt;br&gt;&lt;br&gt;Нет экрана с коричневыми обоинами.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранена серьезная уязвимость в libcrypt (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84783.html#42</link>
    <pubDate>Fri, 01 Jun 2012 19:45:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Обычно подкладывается ключ в authorized_keys и вход по паролю вырубается нахрен.&lt;br&gt;&amp;gt; а потом чувак смотрит в монитор и думает, как же туда залогиниться, &lt;br&gt;&amp;gt; потому что сетевуха ёк.&lt;br&gt;&lt;br&gt;Ничто не мешает иметь пароль у учетной записи и у рута.&lt;br&gt;Из сети подключаться по ключу.&lt;br&gt;А из консоли (когда сетевуха ёк), подключаться по паролю.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранена серьезная уязвимость в libcrypt (тигар)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84783.html#41</link>
    <pubDate>Fri, 01 Jun 2012 18:41:53 GMT</pubDate>
    <description>&amp;gt; А я использовал и мне не понравилось.&lt;br&gt;&lt;br&gt;че, плохая система ругалась на то, что нет такой команды как apt-get ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранена серьезная уязвимость в libcrypt (тигар)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84783.html#40</link>
    <pubDate>Fri, 01 Jun 2012 18:38:55 GMT</pubDate>
    <description>для этого даже в linux есть пользователь root. &lt;br&gt;</description>
</item>

</channel>
</rss>
