<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В почтовом сервере Exim 4.82.1 устранена критическая уязвимость</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96057.html</link>
    <description>Разработчики почтового сервера Exim выпустили (https://lists.exim.org/lurker/message/20140528.122536.a31d60a4.en.html) экстренное обновление Exim 4.82.1 (https://www.exim.org), в котором устранена критическая уязвимость (CVE-2014-2957), позволяющая удалённому злоумышленнику организовать выполнение кода на сервере. Проблема проявляется только в ветке Exim 4.82 (http://www.opennet.ru/opennews/art.shtml?num=38282) при включении в настройках отключенной по умолчанию опции EXPERIMENTAL_DMARC. &lt;br&gt;&lt;br&gt;&lt;br&gt;Всем пользователям Exim  следует убедиться, что на их сервере для проверки валидности почтового домена отправителя не применяется DMARC. Обновления с исправлением уязвимости в настоящий момент пока не доступны для дистрибутивов. Статус выхода исправлений можно отследить на следующих страницах:  Debian (https://www.debian.org/security/), Ubuntu (https://lists.ubuntu.com/archives/ubuntu-security-announce/2014-May/thread.html) и FreeBSD (http://www.vuxml.org/freebsd/).Gentoo (http://www.gentoo.org/security/en/index.xml), op</description>

<item>
    <title>В почтовом сервере Exim 4.82.1 устранена критическая уязвимо... (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96057.html#55</link>
    <pubDate>Mon, 02 Jun 2014 12:59:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; защита от спамеров &lt;br&gt;&amp;gt; Ну ты же понимаешь (надеюсь), что ждать будет не сам спамер/спамбот, а &lt;br&gt;&amp;gt; используемый им сервер?&lt;br&gt;&lt;br&gt;Некоторые спам-программы ломятся на сам почтовый сервер напрямую.&lt;br&gt;У них логика проста.&lt;br&gt;- connect&lt;br&gt;- send 100500 emails&lt;br&gt;- disconnect.&lt;br&gt;Они не ждут приветствия от сервера.&lt;br&gt;Ожидание в N секунд позволяет игнорировать такие спам письма.&lt;br&gt;&lt;br&gt;&amp;gt; Вместо того, чтобы по-быстрому всё обработать и закрыть соединение, сервер &lt;br&gt;&amp;gt; занимает порт и тупо ждёт.&lt;br&gt;&lt;br&gt;Обработка спам писем может быть очень дорогой по ресурсам, когда стоит фильтр письма по содержимому, особенно если разом приезжает 100500 писем за соединение.&lt;br&gt;</description>
</item>

<item>
    <title>В почтовом сервере Exim 4.82.1 устранена критическая уязвимо... (DeadLoco)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96057.html#54</link>
    <pubDate>Sun, 01 Jun 2014 20:10:42 GMT</pubDate>
    <description>&amp;gt; Да-да, нужно побольше блеклистов. &lt;br&gt;&lt;br&gt;Один блеклист. Свой. Регулярно обновляемый скриптом на основании логов.&lt;br&gt;Впрочем, при желании можно было бы обойтись и без этого блеклиста, но нагрузка на байес стала бы на два порядка выше. &lt;br&gt;&lt;br&gt;Раз уж есть абсолютно явные и несомненные источники спама - глупо не воспользоваться ими для конструктивных целей. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В почтовом сервере Exim 4.82.1 устранена критическая уязвимо... (www2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96057.html#53</link>
    <pubDate>Sun, 01 Jun 2014 18:23:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; динсетей регекспы: &lt;br&gt;&amp;gt; ^.*&#092;d+&#091;-&#092;.&#093;&#092;d+&#091;-&#092;.&#093;&#092;d+.* &lt;br&gt;&amp;gt; ^.*dynamic.* &lt;br&gt;&amp;gt; ^.*static.* &lt;br&gt;&amp;gt; ^.*broadband.* &lt;br&gt;&amp;gt; ^.*cable.* &lt;br&gt;&amp;gt; ^.*pppoe.* &lt;br&gt;&amp;gt; ^.*pool&#091;-&#092;.&#093;.* &lt;br&gt;&amp;gt; И так далее.&lt;br&gt;&amp;gt; В паре эти две проверки режут 95&#037; спама. Оставшихся 5&#037; добивает СА. &lt;br&gt;&lt;br&gt;Да-да, нужно побольше блеклистов. Блеклисты - панацея, они никогда полезные письма не блокируют.&lt;br&gt;</description>
</item>

<item>
    <title>В почтовом сервере Exim 4.82.1 устранена критическая уязвимо... (www2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96057.html#52</link>
    <pubDate>Sun, 01 Jun 2014 18:20:20 GMT</pubDate>
    <description>Нашли баг в какой-то экспериментальной опции, которая везде отключена по умолчанию, а включить штатно дают только в полутора дистрибутивах. А вони-то, вони!&lt;br&gt;</description>
</item>

<item>
    <title>В почтовом сервере Exim 4.82.1 устранена критическая уязвимо... (Shodan)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96057.html#49</link>
    <pubDate>Fri, 30 May 2014 07:56:47 GMT</pubDate>
    <description>А головой подумать?&lt;br&gt;</description>
</item>

<item>
    <title>В почтовом сервере Exim 4.82.1 устранена критическая уязвимо... (Hety)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96057.html#48</link>
    <pubDate>Fri, 30 May 2014 06:39:28 GMT</pubDate>
    <description>Когда включаешь что-то, на чем написано Experimental... ну ты понял.&lt;br&gt;</description>
</item>

<item>
    <title>В почтовом сервере Exim 4.82.1 устранена критическая уязвимо... (DeadLoco)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96057.html#47</link>
    <pubDate>Fri, 30 May 2014 05:46:56 GMT</pubDate>
    <description>&amp;gt; Реверсная запись в ДНС, к сожалению, у многих провайдеров автоматически создается, и &lt;br&gt;&amp;gt; связана обычно с IP адресом, иногда даже динамическим...&lt;br&gt;&lt;br&gt;Именно поэтому вторым пунктом идет блеклист, в котором перечислены специфические для провайдерских динсетей регекспы:&lt;br&gt;^.*&#092;d+&#091;-&#092;.&#093;&#092;d+&#091;-&#092;.&#093;&#092;d+.*&lt;br&gt;^.*dynamic.*&lt;br&gt;^.*static.*&lt;br&gt;^.*broadband.*&lt;br&gt;^.*cable.*&lt;br&gt;^.*pppoe.*&lt;br&gt;^.*pool&#091;-&#092;.&#093;.*&lt;br&gt;И так далее. &lt;br&gt;&lt;br&gt;В паре эти две проверки режут 95&#037; спама. Оставшихся 5&#037; добивает СА.&lt;br&gt;</description>
</item>

<item>
    <title>В почтовом сервере Exim 4.82.1 устранена критическая уязвимо... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96057.html#46</link>
    <pubDate>Fri, 30 May 2014 05:13:06 GMT</pubDate>
    <description>&amp;gt; защита от спамеров&lt;br&gt;&lt;br&gt;Ну ты же понимаешь (надеюсь), что ждать будет не сам спамер/спамбот, а используемый им сервер? Спамер за считанные секунды/минуты отошлёт 100500 писем, а серверу потом это несколько часов разгребать.&lt;br&gt;&lt;br&gt;И да, такой &quot;антиспам&quot; &amp;#8212; неплохая возможность за DDoS-ить сервер путём забивания портов. Вместо того, чтобы по-быстрому всё обработать и закрыть соединение, сервер занимает порт и тупо ждёт.&lt;br&gt;</description>
</item>

<item>
    <title>В почтовом сервере Exim 4.82.1 устранена критическая уязвимо... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96057.html#45</link>
    <pubDate>Fri, 30 May 2014 05:01:53 GMT</pubDate>
    <description>&amp;gt; Ну зачем?!?!?! Можешь объяснить ?&lt;br&gt;&lt;br&gt;Предотвратить атаки на сервер путём превращения его в Неуловимого Джо. Нет пользователей &amp;#8212; нет проблем!&lt;br&gt;</description>
</item>

</channel>
</rss>
