<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Во FreeBSD устранены уязвимости в ktrace, PAM, sendmail и exec</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96170.html</link>
    <description>Представлены четыре новых отчёта об уязвимостях во FreeBSD:&lt;br&gt;&lt;br&gt;-  &quot;CVE-2014-3873 (http://lists.freebsd.org/pipermail/freebsd-announce/2014-June/001560.html)&quot; - пользователи, имеющие доступ к выполнению отладки с использованием ktrace, могут получить отрывки содержимого памяти ядра, в которых могут находиться конфеденциальные данные, такие как содержимое файлового кэша или буфера терминала. Проблема проявляется в ветках FreeBSD 8.x и 9.x, ветка FreeBSD 10.x уязвимости не подвержена. Для защиты достаточно запретить доступ непривилегированным пользователям к ktrace через &quot;sysctl security.bsd.unprivileged_proc_debug=0&quot;;-  &quot;CVE-2014-3879 (http://lists.freebsd.org/pipermail/freebsd-announce/2014-June/001563.html)&quot; - возможность совершения атаки, которая позволяет при определённом редком стечении обстоятельств войти в систему без пароля или с неверным паролем, в условиях наличия упоминаний в правилах PAM некорректных или отсутствующих модулей. Как правило, уязвимость проявляется при удалении модуля аутентификации (</description>

<item>
    <title>Во FreeBSD устранены уязвимости в ktrace, PAM, sendmail и ex... (умник)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96170.html#16</link>
    <pubDate>Fri, 06 Jun 2014 13:42:45 GMT</pubDate>
    <description>дело тут в другом: http://lurkmore.to/FreeBSD&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в ktrace, PAM, sendmail и ex... (няня)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96170.html#15</link>
    <pubDate>Thu, 05 Jun 2014 21:41:12 GMT</pubDate>
    <description>а ещё лучше nullmailer, бо полноценный MTA ради писем о состоянии системы - изврат =)&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в ktrace, PAM, sendmail и ex... (Куяврег)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96170.html#14</link>
    <pubDate>Thu, 05 Jun 2014 19:26:42 GMT</pubDate>
    <description>а лучше экзимчик в базу.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в ktrace, PAM, sendmail и ex... (Онаним228)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96170.html#13</link>
    <pubDate>Thu, 05 Jun 2014 15:57:35 GMT</pubDate>
    <description>Давно пора фряшку без сендмайла поставлять и вообще без MTA, кому надо почту все равно ставят из портов экзим или постфикс&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в ktrace, PAM, sendmail и ex... (fi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96170.html#11</link>
    <pubDate>Thu, 05 Jun 2014 09:23:31 GMT</pubDate>
    <description>да времена, фря не будет фрей без Sendmail, без пару его дырок.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в ktrace, PAM, sendmail и exec (Какаянахренразница)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96170.html#9</link>
    <pubDate>Thu, 05 Jun 2014 08:30:36 GMT</pubDate>
    <description>&amp;gt; Что с sendmail Debian GNU/kFreeBSD?&lt;br&gt;&lt;br&gt;По идее, там эта проблема не проявляется. Там вообще от БЗДы только ядро, а версии софта -- те же, что в остальном Дебиане.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в ktrace, PAM, sendmail и exec (Mikula)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96170.html#8</link>
    <pubDate>Thu, 05 Jun 2014 05:29:56 GMT</pubDate>
    <description>&amp;gt;Что с sendmail Debian GNU/kFreeBSD?&lt;br&gt;&lt;br&gt;В Debian GNU/kFreeBSD ядро фряшное, обвязка гнутая. Sendmail достаточно обновить до нужной версии, во всех ОС которые его используют. &lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в ktrace, PAM, sendmail и ex... (бедный буратино)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96170.html#6</link>
    <pubDate>Thu, 05 Jun 2014 03:54:31 GMT</pubDate>
    <description>- ух ты, форк это круто. можно форкнуть.&lt;br&gt;- о, ещё один форк&lt;br&gt;- о, сколько их! о, нет, их же так много!&lt;br&gt;- форк это плохо, очень плохо, всегда и везде!&lt;br&gt;&lt;br&gt;вечная история. детвора на опеннете.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в ktrace, PAM, sendmail и ex... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96170.html#4</link>
    <pubDate>Wed, 04 Jun 2014 20:46:54 GMT</pubDate>
    <description>пока таких всего пять. но ничто не запрещает, соблюдая лицензию, если.&lt;br&gt;это и мйэнстримные дистры на основе, вроде PCBSD и использующие ее &quot;обрезками&quot; вроде kFreeBSD-версии Debian-а, где лишь ядро.&lt;br&gt;</description>
</item>

</channel>
</rss>
