|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Неподтвержденная информация о наличии критической уязвимости..." | +/– | |
Сообщение от opennews (??) on 07-Июл-09, 23:34 | ||
Marcus H. Sachs, директор центра исследования угроз в сети Интернет при институте SANS (http://isc.sans.org), сообщил (http://isc.sans.org/diary.html?storyid=6742), что по неофициальным каналам от нескольких источников поступила информация о наличии эксплоита, позволяющего атакующим получить полный доступ к хосту через неизвестную уязвимость в OpenSSH. По полученным данным уязвимости не подвержены свежие версии OpenSSH. Информация пока носит характер слухов и не подтверждена официально, тем не менее Marcus H. Sachs настоятельно советует обновить OpenSSH при использовании старых версий пакета. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Неподтвержденная информация о наличии критической уязвимости..." | +/– | |
Сообщение от Аноним (??) on 07-Июл-09, 23:34 | ||
Мне хостер прислал, чтобы переставил на другой порт или использовал только ключи. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Неподтвержденная информация о наличии критической уязвимости..." | –4 +/– | |
Сообщение от Andrew Kolchoogin on 08-Июл-09, 00:26 | ||
OpenSSH v4.3? А подревнее ничего не могли раскопать? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Неподтвержденная информация о наличии критической уязвимости..." | +1 +/– | |
Сообщение от Аноним (??) on 08-Июл-09, 06:11 | ||
Не глупи... на большинстве продакшенов RHEL и CentOS стоит именно 4.3 | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
6. "Неподтвержденная информация о наличии критической уязвимости..." | –4 +/– | |
Сообщение от Andrew Kolchoogin on 08-Июл-09, 15:12 | ||
Ну, скажем "большое спасибо" Red Hat'у, который (как, впрочем и Debian) считает, что старый bullshut обновлять не надо в весь период жизни дистрибутива. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
8. "Неподтвержденная информация о наличии критической уязвимости..." | +1 +/– | |
Сообщение от Владимир (??) on 08-Июл-09, 16:18 | ||
Ваше заявление необосновано. Во-первых, редхат бакпортирует патчи безопасности, а во-вторых, более новая версия необязательно будет более безопасной. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
4. "Неподтвержденная информация о наличии критической уязвимости..." | +/– | |
Сообщение от Аноним (??) on 08-Июл-09, 09:05 | ||
так какие версии то подвержены уязвимости??? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Неподтвержденная информация о наличии критической уязвимости" | +1 +/– | |
Сообщение от User294 (??) on 08-Июл-09, 14:47 | ||
Булшит.Так нельзя ли уточнить - какие версии уязвимы и, вашу мать, как проверить что та или иная версия (не)уязвима?(номер версии еще не показатель, могли наложить патч...а могли и не наложить).Что за партизанщина?:Е | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Неподтвержденная информация о наличии критической уязвимости" | +/– | |
Сообщение от Алекс (??) on 08-Июл-09, 15:18 | ||
>Булшит.Так нельзя ли уточнить - какие версии уязвимы и, вашу мать, как | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
9. "Неподтвержденная информация о наличии критической уязвимости" | +/– | |
Сообщение от vk (??) on 08-Июл-09, 16:48 | ||
А как на RHEL обновить openssh на 5 версию ? :) , использую 5.3 со всеми последними обновлениями с RHN, но версия пакета у меня: | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "Неподтвержденная информация о наличии критической уязвимости" | +/– | |
Сообщение от Алекс (??) on 08-Июл-09, 17:09 | ||
Думаю проще всего -- взять src.rpm пакет и пересобрать с новой версией | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
13. "Неподтвержденная информация о наличии критической уязвимости..." | +1 +/– | |
Сообщение от nirnroot on 09-Июл-09, 00:12 | ||
Вспоминатеся Матрица и эксплоит ssh-nuke :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Неподтвержденная информация о наличии критической уязвимости..." | +/– | |
Сообщение от Хоменко (ok) on 09-Июл-09, 03:59 | ||
http://www.webhostingtalk.com/showthread.php?t=873301 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Неподтвержденная информация о наличии критической уязвимости..." | +2 +/– | |
Сообщение от Тузик on 09-Июл-09, 09:52 | ||
Те, кому не нравится политика РедХата, могут спокойно использовать Debian Sid или компилировать генту. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
16. "Неподтвержденная информация о наличии критической уязвимости..." | +2 +/– | |
Сообщение от Samm (??) on 09-Июл-09, 10:33 | ||
Нет, они возможно просто немного умнее Вас, так бывает. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
20. "Неподтвержденная информация о наличии критической уязвимости..." | +/– | |
Сообщение от Serg (??) on 17-Июл-09, 18:32 | ||
>что практика РедХата брать антикварную версию чего бы то ни было и без конца латать ее и >конопатить во имя умозрительной стабильности достойна, как бы помягче выразиться, порицания | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
21. "Неподтвержденная информация о наличии критической уязвимости..." | +/– | |
Сообщение от Хоменко (ok) on 21-Июл-09, 05:19 | ||
Да нет, патчить-то они патчат -- и этим как раз изо всех сил занимаются -- но мнится мне, что тут фондамантальный некий... как бы сказать... напрасный труд, что ли. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
17. "Неподтвержденная информация о наличии критической уязвимости..." | +1 +/– | |
Сообщение от Алекс (??) on 09-Июл-09, 12:22 | ||
Кстати, это может быть попытка пересадить всех на саааамую последнюю версию openssh, в которой хацкеры могли найти какой-нибудь zeroday. Осталось подождать, пока все в панике будут обновлятся и тогда у них будет большой простор для деятельности :-D | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Неподтвержденная информация о наличии критической уязвимости..." | +/– | |
Сообщение от Аноним (??) on 10-Июл-09, 08:41 | ||
в новой новости OpenSSH 0day FUD | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Неподтвержденная информация о наличии критической уязвимости..." | +/– | |
Сообщение от pavlinux (ok) on 11-Июл-09, 00:22 | ||
> mем не менее Marcus H. Sachs настоятельно советует обновить | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |