URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 123697
[ Назад ]

Исходное сообщение
"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязвимостей"

Отправлено opennews , 25-Мрт-21 11:40 
Подготовлены корректирующие выпуски пакета Samba 4.14.2, 4.13.7 и 4.12.14, в которых устранены две уязвимости:...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=54827


Содержание

Сообщения в этом обсуждении
"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено Qwerty , 25-Мрт-21 11:40 
Всем плевать. Астрологи объявили неделю Столлмана и количество комментариев в тематических ветках утроилось.

"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено Бррынь , 25-Мрт-21 11:42 
20 минут без комментариев, даже как то не посебе стало.. разрядили, спасибо

"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено ананим.orig , 25-Мрт-21 11:50 
я например вчера ещё обновился.
и вообще, к подобным новостям нужна приписка — если хотите быть в курсе, подписывайтесь на списки рассылки того ПО, которое используете.
в данном случае тут — https://lists.samba.org/
к тому же там можно задать вопрос в случае траблов. народ довольно дружелюбно отвечает.

"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено kissmyass , 25-Мрт-21 18:04 
из сырцов обновился?

"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено ананим.orig , 25-Мрт-21 19:42 
да.
фс-сервера и контроллеры по отдельным виртуалкам, заточенным только под свою функцию.
так что ебилды переименовал под новую версию (для сабжа и ldb), все собралось. прошел тесты, все работает.

"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено kissmyass , 25-Мрт-21 20:54 
> да.
> фс-сервера и контроллеры по отдельным виртуалкам, заточенным только под свою функцию.
> так что ебилды переименовал под новую версию (для сабжа и ldb), все
> собралось. прошел тесты, все работает.

я не успеваю даже домашние сервера из RPM обновлять, а собирать, так вообще приходится раз в полгода, если прям какой-то специфичной штуки не хватает

откуда у людей столько энтузиазизма? ))


"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено ананим.orig , 25-Мрт-21 22:01 
да 5 минут всё заняло, не считая перекур пока собиралось.
на сервера все прилетело с обновлениями.

"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено kissmyass , 26-Мрт-21 06:06 
> да 5 минут всё заняло, не считая перекур пока собиралось.
> на сервера все прилетело с обновлениями.

да пересборка это не самая большая проблема, а вот следить за всем этим, особенно когда железа дофига

это жне не yum-cron


"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено ананим.orig , 26-Мрт-21 13:06 
> на сервера все прилетело с обновлениями.

на виртуальные сервера.
зачем мне для крона еще одна сущность? не понятно.


"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено пох. , 25-Мрт-21 20:26 
> если хотите быть в курсе, подписывайтесь на списки рассылки того ПО, которое используете

rpm -qa |wc -l
1218
Мне на все это дерьмо надо быть подписанным, или можно парочку пропустить?

Когда-нибудь, малыш, тебе придется все же на работе - работать. А не годами полировать никому ненужную сосамбу на десяти vm не делающую ничего.
И переписываться с дружелюбными п-сами в рассылках - времени у тебя не останется.


"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено ананим.orig , 25-Мрт-21 22:03 
а ты то мне нафиг нужен?
что хочешь то и делай.

"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено InuYasha , 25-Мрт-21 12:01 
Новость о samba. Минутка радости на opennet.

"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено Леголас , 25-Мрт-21 12:06 
минутка что бы дух перевести (:

"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено пох. , 25-Мрт-21 20:27 
Да у них в каждой версии такая новость, можно было ограничиться просто "обновление #,#,#,#, а у кого не такая версия - пусть удавится".


"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено InuYasha , 26-Мрт-21 11:44 
Разве не везде так?
Самый классный эффект "пусть удавится" у Termux, который без предупреждений просто накрылся у половины пользователей и с тех пор больше не работает.

"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено пох. , 27-Мрт-21 19:38 
> Разве не везде так?

Нет, в смысле, не везде в каждой minor версии гора уязвимостей. Самба в этом плане особенная.
(в прекрасные древние дни писали, вместе с ssleay. А потом переписывали слабоадекватные. Три раза. ssleay повезло больше)
При этом поддержка только для двух предпоследних, непонятно даже, зачем, а остальные как хотят.
(я был вполне счастлив samba3, для остального у меня нормальный AD. Но, увы...)

> Самый классный эффект "пусть удавится" у Termux, который без предупреждений просто накрылся

ну он-то не сам накрылся, ему помогли. Вины разработчиков в этом особой нет (хотя, конечно, подход был изначально чреват предсказуемым финалом.)


"Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязв..."
Отправлено Аноним , 25-Мрт-21 22:57 
Хмм, сишные дырени.