|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от opennews (??) on 16-Окт-15, 13:43 | ||
В ходе проведённого компанией Qualys аудита (https://www.opennet.dev/opennews/art.shtml?num=43090) SMTP-сервера OpenSMTPD, всплыли (http://seclists.org/oss-sec/2015/q4/87) две новые узявмости в развиваемой проектом OpеnBSD библиотеке LibreSSL, функции которой используются в OpenSMTPD. Разработчики OpenBSD уже выпустили (http://permalink.gmane.org/gmane.os.openbsd.announce/250) обновления LibreSSL 2.0.6, 2.1.8 и 2.2.4 (выпуск 2.3.1 пока не готов), а также патчи для OpenBSD 5.6, 5.7 и 5.8, в которых устранены выявленные проблемы. Уязвимости специфичны для LibreSSL и не проявляются в OpenSSL. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +12 +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 13:43 | ||
"..стрижка только началась.."© | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +11 +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 13:57 | ||
Вот тебе, батенька, и "чистка кода". | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 15:29 | ||
> Вот тебе, батенька, и "чистка кода". | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
36. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Окт-15, 10:17 | ||
Вот если бы анонимы опеннета чистили... | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
3. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 14:20 | ||
Безопасность за счет фрагментации же. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +2 +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 15:31 | ||
> Безопасность за счет фрагментации же. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
4. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +4 +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 15:17 | ||
У Тео начнет подгорать... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от б.б. on 17-Окт-15, 03:22 | ||
на OpenBSD уязвимость не работает, как и большинство других, ибо средств активной безопасности - полная коробка | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +2 +/– | |
Сообщение от Нимано on 16-Окт-15, 15:30 | ||
Опять как с openssl: пилило 3,5 человека за "спасибо", а пол-мира пользовалось, не считая нужным поддержать проект. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 15:32 | ||
> ЧСХ, никаких конкретных предложений, усилий, финансовой поддержки, кода, багрепортов или тестов от этих знатоков ни до, ни после не видели. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +4 +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 15:43 | ||
>> ЧСХ, никаких конкретных предложений, усилий, финансовой поддержки, кода, багрепортов или тестов от этих знатоков ни до, ни после не видели. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
11. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +3 +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 15:50 | ||
> Нет, лучше всего знают аналитики с Опеннета. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
13. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 16:00 | ||
Можно и без аккаунта | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
27. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от Аноним (??) on 17-Окт-15, 01:27 | ||
Ну, раз ты точно знаешь, что у Тео нет аккаунта здесь, значит... Ты - Тео! Добро пожаловать, мужик! | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
28. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от Аноним (??) on 17-Окт-15, 01:51 | ||
Конечно. Нужно просто все изначально написать без уязвимостей (С) Аноним | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
23. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 21:25 | ||
> Нет, лучше всего знают аналитики с Опеннета. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
26. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 22:16 | ||
А как умеют трепаться местные линукс-аналитики ни в сказке сказать, ни пером описать. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
37. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
Сообщение от Ytch (ok) on 17-Окт-15, 19:37 | ||
> А как умеют трепаться местные линукс-аналитики ни в сказке сказать, ни пером описать. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
31. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
Сообщение от б.б. on 17-Окт-15, 03:25 | ||
> Рыбак рыбака видит издалека. Некоторые местные аналитики очень похожи на разрабов опенка. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
10. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | –1 +/– | |
Сообщение от Нимано on 16-Окт-15, 15:49 | ||
> Разрабы опенка, особенно Тео, | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
12. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +3 +/– | |
Сообщение от . on 16-Окт-15, 15:58 | ||
> Опять как с openssl: пилило 3,5 человека за "спасибо", а пол-мира пользовалось, не | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
14. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от Нимано on 16-Окт-15, 16:22 | ||
> во-первых, отучайтесь говорить за пол-мира. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
16. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от . on 16-Окт-15, 16:54 | ||
>> Во-вторых, а нахрена поддерживать дерьмопроект? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
29. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от Анонимм (??) on 17-Окт-15, 02:45 | ||
>А нынешний фейл - к сожалению, только подтверждает, что ни на что хорошее они, увы, не способны. "зато мы победили ssl3" - при ограниченности ресурсов, отличные приоритеты, Тео! | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
32. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от б.б. on 17-Окт-15, 03:27 | ||
> А нынешний фейл - к сожалению | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
38. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от i_stas (ok) on 18-Окт-15, 17:57 | ||
> Я вумный!" после таких "фейлов". | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
15. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 16:39 | ||
Тут прям какая-то специально обученная команда хейтеров орудует. Как будто им спать мешает тот факт, что какой-то канадец много о себе думает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +3 +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 18:39 | ||
> Как будто им спать мешает тот факт, что какой-то канадец много о себе думает. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
18. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | –2 +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 20:33 | ||
Плохо спишь по ночам? OpenBSD может и не абсолютно безопасная ось, но между тем самая безопасная, если судить по количеству обнаруженных уязвимостей за все время. То же и про LibreSSL. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
19. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 20:49 | ||
Только следует учитывать, что "уязвимостями" там называют только те дыры, которые в дефолтном опененке можно использовать для удаленного неавторизированного выполнения кода. Остальное не считается. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
22. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 21:23 | ||
> Только следует учитывать, что "уязвимостями" там называют только те дыры, которые в | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
24. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 21:49 | ||
Мне все равно, что там называют уязвимостями. Я подразумевал обычное значение слова. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
20. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 21:19 | ||
> Плохо спишь по ночам? OpenBSD может и не абсолютно безопасная ось, но между тем самая безопасная, если судить по количеству обнаруженных уязвимостей за все время. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
25. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 21:56 | ||
Так давай по другой методике. В любом случае OpenBSD безопаснее. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
34. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от б.б. on 17-Окт-15, 04:00 | ||
>> Плохо спишь по ночам? OpenBSD может и не абсолютно безопасная ось, но между тем самая безопасная, если судить по количеству обнаруженных уязвимостей за все время. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
33. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от б.б. on 17-Окт-15, 03:29 | ||
> Всё бы ничего, если бы он много думал о себе в соцсетях | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
39. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от Аноним (??) on 19-Окт-15, 16:15 | ||
> Собственно, LibreSSL занимался Ted Unangst, тоже слишком много о себе думающий. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
21. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от Аноним (??) on 16-Окт-15, 21:20 | ||
> Тут прям какая-то специально обученная команда хейтеров орудует. Как будто им спать | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
35. "В LibreSSL выявлены две специфичные уязвимости, не затрагива..." | +/– | |
Сообщение от б.б. on 17-Окт-15, 04:04 | ||
Они ещё Королёва научат в космос летать :) | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |