Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от opennews (?), 05-Окт-15, 10:48 | ||
В опубликованном (http://permalink.gmane.org/gmane.mail.opensmtpd.general/3009) на днях выпуске SMTP-сервера OpenSMTPD 5.7.2 (https://opensmtpd.org/), развиваемого под эгидой проекта OpenBSD и нацеленного на создание простой и безопасной замены Sendmail, представлены исправления, подготовленные по результатам проведённого компанией Qualys Security аудита безопасности кодовой базы, в ходе которого было выявлено несколько уязвимостей. В том числе обнаружены локальное переполнение буфера и удалённо эксплуатируемая use-after-free-уязвимость, которые потенциально могут привести к выполнению кода злоумышленника с правами пользователя smtpd вне chroot-окружения. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от grec (?), 05-Окт-15, 10:48 | ||
Анализатором кода прошлись? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –7 +/– | |
Сообщение от Аноним (-), 05-Окт-15, 12:17 | ||
Боюсь, что если по коду ядра и базовой системы OpenBSD пройтись анализатором, большинство их разработчиков придется принудительно переквалифицировать в дворники. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
29. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от mma (?), 05-Окт-15, 17:24 | ||
не бойся, пройдись. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
54. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от Яро Ш. Я. (?), 06-Окт-15, 22:52 | ||
не бугурть и пройдись сам, если фанбойство тебе мозги ещё не испортило | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
55. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от б.б. (?), 07-Окт-15, 06:37 | ||
проходятся, не волнуйтесь | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
2. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –13 +/– | |
Сообщение от manster (ok), 05-Окт-15, 11:07 | ||
Казалось бы чего там искать - сервер слушает SMTP-порт, принимает текстовые команды ... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +2 +/– | |
Сообщение от Pahanivo (ok), 05-Окт-15, 13:05 | ||
> Казалось бы чего там искать - сервер слушает SMTP-порт, принимает текстовые команды | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
16. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –3 +/– | |
Сообщение от manster (ok), 05-Окт-15, 13:12 | ||
читаем внимательно ... с выражением ... "казалось бы" | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
22. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +8 +/– | |
Сообщение от www2 (ok), 05-Окт-15, 16:43 | ||
Слышу! Слышу голос быдлокодера! Казалось бы, подумаешь - прямо из веб-формы данные подставляются в SQL-запрос... Казалось бы, подумаешь - какие-то "пинги" в OpenSSL проверяют доступность другой стороны... Казалось бы, подумаешь данные из заголовка веб-запроса передаются в CGI-скрипт как переменные окружения через bash... Казалось бы, подумаешь - перемножаем ширину картинки на высоту (получая целочисленное переполнение) и выделяем буфер под картинку... | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
56. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от Аноним (-), 08-Окт-15, 01:18 | ||
Хороший, годный комментарий. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
47. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +1 +/– | |
Сообщение от Pahanivo (ok), 06-Окт-15, 07:12 | ||
> читаем внимательно ... с выражением ... "казалось бы" | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
41. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от Anonplus (?), 05-Окт-15, 20:41 | ||
А дело бывает не только в инъекциях. Вот пример того, как программа, написанная криворуким кодером, может спокойно отправить по сети то, что отправлять вообще никогда не планировалось | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от anonymous (??), 05-Окт-15, 11:20 | ||
> Казалось бы чего там искать - сервер слушает SMTP-порт, принимает текстовые команды ... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +4 +/– | |
Сообщение от Crazy Alex (ok), 05-Окт-15, 11:29 | ||
Вообще-то как с этим бороться - известно уже лет сорок. Полный отказ от буферов фиксированного размера, обработка функциями, принимающими длину буфера, переаллокация при нужде... И библиотек, которые всё это делают - вагон, если руками лень. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
14. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +3 +/– | |
Сообщение от Аноним (-), 05-Окт-15, 12:19 | ||
> В сущности, очень забавляет, что у BSD-шников, кичащихся своей безопасностью, ошибки такие детские. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
67. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от st17 (ok), 08-Окт-15, 23:06 | ||
Аноним: | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
66. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от st17 (ok), 08-Окт-15, 22:53 | ||
Crazy Alex: | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
23. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +2 +/– | |
Сообщение от www2 (ok), 05-Окт-15, 16:49 | ||
Да-да, берём насплошь двоичную картинку, перемножаем ширину картинки на высоту и выделяем буфер. Не важно, что там целочисленное переполнение при перемножении случилось. Ни сишечка, ни один другой язык не может полностью заменить мозг. На что вы там молетесь? На жабку? Открываем список уязвимостей в жаба-машине, которая, на минуточку, тоже написана на жабе и видим ту же самую картину. А теперь открываем список уязвимостей Exim и Postfix и видим, как можно писать аккуратно без использования защитных мер, и видим как можно продумать архитектуру так, что защитные меры не позволяют воспользоваться потенциальными ошибками. Это результат использования мозга. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
40. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +2 +/– | |
Сообщение от iZEN (ok), 05-Окт-15, 20:39 | ||
> Открываем список уязвимостей в жаба-машине, которая, на минуточку, тоже написана на жабе | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
74. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от Аноним (74), 29-Сен-19, 23:27 | ||
> А теперь открываем список уязвимостей Exim и Postfix и видим, как можно писать аккуратно без использования защитных мер | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
5. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +2 +/– | |
Сообщение от Аноним (-), 05-Окт-15, 11:40 | ||
Ой, они буфер разбора заголовка размещают в стэке. В cтэке! Где следом за этим буфером идёт указатель возврата из функции. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +1 +/– | |
Сообщение от Crazy Alex (ok), 05-Окт-15, 13:37 | ||
Кхм, ну и код. С магическими константами, фиксированным буфером и отсутствием проверок. Стек - то ладно, дело такое, кучу портить - тоже не сахар. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
43. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от Wladmis (ok), 06-Окт-15, 00:53 | ||
> Кхм, ну и код. С магическими константами, фиксированным буфером и отсутствием проверок. Стек - то ладно, дело такое, кучу портить - тоже не сахар. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
6. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +14 +/– | |
Сообщение от angra (ok), 05-Окт-15, 11:40 | ||
> Отказ мотивирован тем, что OpenSMTPD по умолчанию принимает соединения только от | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +6 +/– | |
Сообщение от Классический Анонимус (?), 05-Окт-15, 11:56 | ||
Да, в общем-то это известно, что неломаемость ОпенБЗД это на самом деле неуловимость (того самого Джо). | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
11. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от Аноним (-), 05-Окт-15, 12:16 | ||
> Если в "мегабезопасном" OpenBSD нет например МАС, а в "дырявых" Linux/FreeBSD есть, | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
68. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от st17 (ok), 08-Окт-15, 23:14 | ||
angra: | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
7. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –5 +/– | |
Сообщение от Классический Анонимус (?), 05-Окт-15, 11:51 | ||
Непонятно зачем они в 2015 году пишут достаточно сложную прожку на СИ. Взяли бы сипипи! (пишу как жабист, понимающий, что жаба на данную задачу не подходит). Но на СИ писать - это просто клиника. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –2 +/– | |
Сообщение от невидимка (?), 05-Окт-15, 12:05 | ||
Клиника - это писать системные вещь на языке предназначенном для прикладного ПО. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
10. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от Аноним (-), 05-Окт-15, 12:14 | ||
Почтовик - это типа не системное ПО, а прикладное? Breaking news, однако. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
12. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +3 +/– | |
Сообщение от antitroll (?), 05-Окт-15, 12:17 | ||
smtpd и есть прикладное ПО, работает исключительно в userspace | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
24. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от www2 (ok), 05-Окт-15, 16:58 | ||
> smtpd и есть прикладное ПО, работает исключительно в userspace | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
37. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +3 +/– | |
Сообщение от Аноним (-), 05-Окт-15, 20:14 | ||
> Нуачо, давайте тогда уж и ядро на C++ писать. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
61. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +1 +/– | |
Сообщение от www2 (ok), 08-Окт-15, 18:48 | ||
>> Нуачо, давайте тогда уж и ядро на C++ писать. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
48. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от angra (ok), 06-Окт-15, 08:59 | ||
> Нуачо, давайте тогда уж и ядро на C++ писать. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
62. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от www2 (ok), 08-Окт-15, 19:05 | ||
>> Нуачо, давайте тогда уж и ядро на C++ писать. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
27. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от www2 (ok), 05-Окт-15, 17:12 | ||
> Клиника - это писать системные вещь на языке предназначенном для прикладного ПО. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
30. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –2 +/– | |
Сообщение от Аноним (-), 05-Окт-15, 17:31 | ||
Rust через лет 5. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
35. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от Аноним (-), 05-Окт-15, 20:09 | ||
Не взлетит. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
38. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от Аноним (-), 05-Окт-15, 20:18 | ||
Не у всех глаза сияют: переход с асма на си тоже не гладко шел. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
39. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +1 +/– | |
Сообщение от Аноним (-), 05-Окт-15, 20:24 | ||
Не будет никакого перехода. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
44. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от Аноним (-), 06-Окт-15, 02:27 | ||
Вы еще предложите перейти с чистокровного Си на Обжектси... | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
50. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от fox_mulder (?), 06-Окт-15, 13:05 | ||
который только для маков | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
57. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от Аноним (-), 08-Окт-15, 01:32 | ||
> который только для маков | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
63. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от www2 (ok), 08-Окт-15, 19:08 | ||
> Rust через лет 5. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
33. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от клоун (?), 05-Окт-15, 18:27 | ||
На любом. В Линуксе принят Си только потому, что Торвальдс не любит (не осилил) С++. МС пишет на С/С++ со времён Windows 95 OSR2. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
36. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +2 +/– | |
Сообщение от Аноним (-), 05-Окт-15, 20:11 | ||
> МС пишет на С/С++ со времён Windows 95 OSR2. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
70. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от st17 (ok), 08-Окт-15, 23:39 | ||
www2, | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
25. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +1 +/– | |
Сообщение от www2 (ok), 05-Окт-15, 17:04 | ||
> Непонятно зачем они в 2015 году пишут достаточно сложную прожку на СИ. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
34. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от Crazy Alex (ok), 05-Окт-15, 19:46 | ||
Ты плюсы вообще видел? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
64. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +1 +/– | |
Сообщение от www2 (ok), 08-Окт-15, 19:21 | ||
> Ты плюсы вообще видел? | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
69. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от st17 (ok), 08-Окт-15, 23:21 | ||
> Непонятно зачем они в 2015 году пишут достаточно сложную прожку на СИ. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
17. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +2 +/– | |
Сообщение от Нимано (?), 05-Окт-15, 13:36 | ||
> Интересно, что разработчики OpenBSD отказались поменять на сайте заявление о наличии только двух удалённо эксплуатируемых уязвимостях в базовой поставке OpenBSD за всю историю существования проекта. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +1 +/– | |
Сообщение от клоун (?), 05-Окт-15, 18:23 | ||
Этот "цирк" называется маркетингом. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
58. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от Аноним (-), 08-Окт-15, 01:34 | ||
Как ни странно, соглашусь. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
73. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от Аноним (-), 15-Окт-15, 10:48 | ||
Угу, свобода по FSF это жизнь в ограничениях. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
19. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –8 +/– | |
Сообщение от Kodir (ok), 05-Окт-15, 14:21 | ||
"локальное переполнение буфера" Шёл 21 век... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +2 +/– | |
Сообщение от клоун (?), 05-Окт-15, 14:33 | ||
Ну были бы у ошибок другие названия - что кардинально это бы изменило? Причина ошибок не в ЯП, а в ошибках, допускаемых людьми. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
21. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +5 +/– | |
Сообщение от Аноним (-), 05-Окт-15, 14:33 | ||
> пишущие на C/C++?? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
51. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от fox_mulder (?), 06-Окт-15, 13:08 | ||
> А вот .net/java не только не безопасней, но ещё намного тормозней. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
53. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +2 +/– | |
Сообщение от Andrey Mitrofanov (?), 06-Окт-15, 13:48 | ||
>> А вот .net/java не только не безопасней, но ещё намного тормозней. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
26. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +1 +/– | |
Сообщение от www2 (ok), 05-Окт-15, 17:08 | ||
> "локальное переполнение буфера" Шёл 21 век... | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
31. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –2 +/– | |
Сообщение от клоун (?), 05-Окт-15, 18:19 | ||
Ещё один клоун... | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
65. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +1 +/– | |
Сообщение от www2 (ok), 08-Окт-15, 19:26 | ||
> Ещё один клоун... | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
72. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от st17 (ok), 09-Окт-15, 00:13 | ||
www2, | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
59. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от Аноним (-), 08-Окт-15, 01:36 | ||
Давайте поговорим об ошибках в ядрах ОС и железе. Ошибки в VM и рядом не валялись. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
71. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от st17 (ok), 09-Окт-15, 00:03 | ||
> "локальное переполнение буфера" Шёл 21 век... | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
42. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +1 +/– | |
Сообщение от Аноним (-), 05-Окт-15, 21:30 | ||
пошла их пиар компания далеко и на долго. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
60. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | +/– | |
Сообщение от Аноним (-), 08-Окт-15, 01:39 | ||
> компания | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
45. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от б.б. (?), 06-Окт-15, 03:26 | ||
В самом OpenBSD эту проблему эксплуатировать реально? Или она затрагивает только "портовые версии"? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
46. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от Wladmis (ok), 06-Окт-15, 03:51 | ||
> В самом OpenBSD эту проблему эксплуатировать реально? | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
49. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от б.б. (?), 06-Окт-15, 09:29 | ||
Патч из cvs у меня накачен (на 5.8 -stable, как я понимаю, 5.8 -release так и выйдет с этой уязвимостью). Просто у нас столько техник по устранению подобных уязвимостей, что интересно вообще, может ли она работать в практических условиях. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
52. "В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявле..." | –1 +/– | |
Сообщение от Wladmis (ok), 06-Окт-15, 13:36 | ||
> Патч из cvs у меня накачен (на 5.8 -stable, как я понимаю, | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |