|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от opennews (??) on 10-Апр-12, 22:48 | ||
Представлена (http://permalink.gmane.org/gmane.network.samba.announce/245) внеплановая порция обновлений Samba - 3.6.4 (http://www.samba.org/samba/ftp/history/samba-3.6.4.html), 3.5.14 (http://www.samba.org/samba/ftp/history/samba-3.5.14.html) и 3.4.16 (http://www.samba.org/samba/ftp/history/samba-3.4.16.html), в которых устранена критическая уязвимость (http://www.samba.org/samba/security/CVE-2012-1182) (CVE-2012-1182), позволяющая удалённому злоумышленнику выполнить свой код с правами пользователя root. Для успешной эксплуатации уязвимости не требуется прохождение стадии аутентификации, атака может быть осуществлена анонимным не аутентифицированным злоумышленником при наличии доступа к сетевому порту Samba. По оценке разработчиков, выявленная проблема является одной из наиболее серьёзных уязвимостей за всю историю проекта. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Аноним (??) on 10-Апр-12, 22:48 | ||
Sasser? Msblast? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 10. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +9 +/– | |
| Сообщение от Аноним (??) on 10-Апр-12, 23:19 | ||
> Sasser? Msblast? | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 3. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +8 +/– | |
| Сообщение от Аноним (??) on 10-Апр-12, 22:57 | ||
> По оценке разработчиков, выявленная проблема является одной из наиболее серьёзных уязвимостей за всю историю проекта. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 13. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –31 +/– | |
| Сообщение от дядя on 10-Апр-12, 23:42 | ||
чюшь | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 16. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +30 +/– | |
| Сообщение от Аноним (??) on 10-Апр-12, 23:56 | ||
> чюшь | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 39. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –11 +/– | |
| Сообщение от фклфт (ok) on 11-Апр-12, 05:59 | ||
>> чюшь | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 61. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +4 +/– | |
| Сообщение от savant (ok) on 11-Апр-12, 12:08 | ||
жуть. и эти люди админят сервера... | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 62. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +2 +/– | |
| Сообщение от fx (ok) on 11-Апр-12, 12:46 | ||
фиТча это что? | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 106. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Vlad (??) on 14-Апр-12, 22:06 | ||
Oh, come on man.. Even English speakers can get it. Feature is what he meant. Don't be a dick. | ||
| Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору | ||
| 107. "Samba fixes one of the most dangerous vulnerabilities" | +/– | |
Сообщение от Michael Shigorin (ok) on 14-Апр-12, 22:14 | ||
There's a reason for the poster you defend to get some humiliation: his lack of literacy is correlating nicely with his advocacy of Microsoft Widows. You should have read the forum rules either having just breached one of these: http://wiki.opennet.ru/ForumHelp | ||
| Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору | ||
| 41. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –9 +/– | |
| Сообщение от MyH (ok) on 11-Апр-12, 06:52 | ||
Анонсы читаю, венду не админю. Действительно чушь - там такое относительно редкое явление. На моей памяти было 2 раза. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 49. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +8 +/– | |
Сообщение от Frank (ok) on 11-Апр-12, 10:15 | ||
> На моей памяти было 2 раза. | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 78. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Аноним (??) on 11-Апр-12, 20:12 | ||
Так мне представит кто-нить рабочий способ поломать самбу на винде с последними обновлениями? Что скачать, что запустить? Поподробней! | ||
| Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору | ||
| 79. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +6 +/– | |
| Сообщение от Куяврик on 11-Апр-12, 20:49 | ||
очень похоже на "у меня свежий памперс и новый дезодорант, кто почует запах диарреи?" а последние 10 раз не в счёт, не | ||
| Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору | ||
| 97. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +3 +/– | |
| Сообщение от Аноним (??) on 12-Апр-12, 14:11 | ||
> Так мне представит кто-нить рабочий способ поломать самбу на винде с последними | ||
| Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору | ||
| 18. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +3 +/– | |
| Сообщение от Аноним (??) on 11-Апр-12, 00:03 | ||
Не так давно в windows закрыли уязвимость из-за которой можно одним пакетом из сети пешком в систему .. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 40. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –4 +/– | |
| Сообщение от Гость on 11-Апр-12, 06:08 | ||
Ссылку в студию ! | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 43. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +7 +/– | |
| Сообщение от Аноним (??) on 11-Апр-12, 07:50 | ||
> Ссылку в студию ! | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 55. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Ваня (??) on 11-Апр-12, 11:14 | ||
Для эксплуатации уязвимости необходимо: | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 69. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от ванядупп on 11-Апр-12, 13:43 | ||
>2. на данный порт не должны приходить пакеты | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
| 74. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от pahan (??) on 11-Апр-12, 15:28 | ||
Счетчик где? | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
| 80. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +2 +/– | |
| Сообщение от XoRe (ok) on 12-Апр-12, 00:21 | ||
это потребует где-то 60 Гб траффика и неделю непрерывной посылки | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
| 98. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
| Сообщение от Аноним (??) on 12-Апр-12, 14:17 | ||
Мне так нравится, когда сначала орут "не может такого быть, дайте ссылку, а то мы не умеем гуглить!". А когда им дают ссылку начинается "Ой, да это вообще нереально эксплуатировать!". | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
| 36. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Аноним (??) on 11-Апр-12, 03:00 | ||
Чистая правда. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 46. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от iFRAME (ok) on 11-Апр-12, 09:15 | ||
про парочку незакрытых поподробнее пожалуйста и со ссылками на пруфы, конечно. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 63. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +6 +/– | |
Сообщение от Frank (ok) on 11-Апр-12, 12:48 | ||
> про парочку незакрытых поподробнее пожалуйста и со ссылками на пруфы, конечно. | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 104. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Michael Shigorin (ok) on 13-Апр-12, 15:18 | ||
> про парочку незакрытых поподробнее пожалуйста и со ссылками на пруфы, конечно. | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 7. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +29 +/– | |
| Сообщение от Аноним (??) on 10-Апр-12, 23:18 | ||
> в генераторе кода для механизма RPC | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 45. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
| Сообщение от Аноним (??) on 11-Апр-12, 08:59 | ||
Это и так все знаю. Windows тому пример | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 8. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от EuPhobos (ok) on 10-Апр-12, 23:18 | ||
Вот же блин! А я через инет шару прокинул с домашнего медиацентра на точечные IP-шки!! | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 15. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Аноним (??) on 10-Апр-12, 23:54 | ||
> Пора переходить на nfs | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 28. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от all_glory_to_the_hypnotoad (ok) on 11-Апр-12, 00:51 | ||
там совсем другой rpc, он топорный и с его помощью почти ничего нельзя сделать. | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 21. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от klalafuda on 11-Апр-12, 00:09 | ||
Что мешает выставить sftp? Если он конечно есть на медиацентре. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 27. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –2 +/– | |
| Сообщение от Аноним (??) on 11-Апр-12, 00:49 | ||
оно заброшено несколько лет назад | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 53. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Денис (??) on 11-Апр-12, 10:53 | ||
> Вот же блин! А я через инет шару прокинул с домашнего медиацентра | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 66. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от x0r (??) on 11-Апр-12, 13:21 | ||
шарить можно через ssh и проброс портов. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 70. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
| Сообщение от EuPhobos (ok) on 11-Апр-12, 14:05 | ||
ssh не годиться для шаринга.. Слишком жрёт и без того нагруженный слабенький проц.. | ||
| Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору | ||
| 9. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +53 +/– | |
Сообщение от тоже Аноним (ok) on 10-Апр-12, 23:18 | ||
Ну, заголовок можно и перефразировать. Например, "совместимость Samba с MS Windows до последнего времени, оказывается, была намного лучше, чем предполагали разработчики"... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 22. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от klalafuda on 11-Апр-12, 00:11 | ||
> Ну, заголовок можно и перефразировать. Например, "совместимость Samba с MS Windows до последнего времени, оказывается, была намного лучше, чем предполагали разработчики"... | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 31. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
| Сообщение от hmm on 11-Апр-12, 01:39 | ||
http://technet.microsoft.com/en-us/security/bulletin/ms08-063 | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 47. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от iFRAME (ok) on 11-Апр-12, 09:22 | ||
> http://technet.microsoft.com/en-us/security/bulletin/ms08-063 | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 67. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
| Сообщение от ананим on 11-Апр-12, 13:25 | ||
Мне сударь ничего не нужно. | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 19. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +6 +/– | |
| Сообщение от klalafuda on 11-Апр-12, 00:05 | ||
Я бы не стал так уж сильно преувеличивать опасность. Несомненно, она есть, но внешняя атака на внутрисетевые причем именно Samba сервера - это мягко говоря экзотика. Даже при наличии в паблике рабочего эксплойта. И случайно нарваться на такие вещи скорее всего не получится. Естественно предполагается, что самбы в локалке надежно отсечены от внешней сети и тд и тп. Тем же, у кого они светят наружу... у них и так, уверен, жизнь весьма разнообразна :) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 23. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Аноним (??) on 11-Апр-12, 00:15 | ||
Мне вот тоже интересно стало, кто-нибудь видел вживую чтобы SMB торчала в сеть открыто? | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 35. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Michael Shigorin (ok) on 11-Апр-12, 02:15 | ||
> Мне вот тоже интересно стало, кто-нибудь видел вживую чтобы SMB торчала в | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 37. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Аноним (??) on 11-Апр-12, 03:15 | ||
Что за провайдер, не подскажете? xD | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 38. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
| Сообщение от Аноним (??) on 11-Апр-12, 05:02 | ||
> Что за провайдер, не подскажете? xD | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 57. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от XPEH on 11-Апр-12, 11:46 | ||
Да наплевать провайдерам на взломы, зато количество nat-трансляций и размеры логов netflow их весьма волнует. | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 81. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
| Сообщение от XoRe (ok) on 12-Апр-12, 00:26 | ||
> Да наплевать провайдерам на взломы, зато количество nat-трансляций и размеры логов netflow | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 75. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от anonanon on 11-Апр-12, 18:31 | ||
\\live.sysinternals.com -- вот оно, вживую. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 24. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Alex (??) on 11-Апр-12, 00:17 | ||
Согласен на все 100% | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 25. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +3 +/– | |
Сообщение от samm (ok) on 11-Апр-12, 00:17 | ||
Что за бред. "Преувеличивать опасность". Вы действительно доверяете всем пользователям в организации? Интересно, кстати, какой процент железных решений с самбой внутри (НАС-ы, некоторые принтера и многое другое) отреагирует. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 29. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от fa (??) on 11-Апр-12, 01:00 | ||
> Что за бред. "Преувеличивать опасность". Вы действительно доверяете всем пользователям | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 33. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –2 +/– | |
| Сообщение от hmm on 11-Апр-12, 01:47 | ||
а чё там думать то? | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 51. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
Сообщение от samm (ok) on 11-Апр-12, 10:17 | ||
На многих железках нет ни то, что ipkg (монолитный раздел, например), а даже рут доступа. Ещё и и самба может быть древняя с вендорскими изменениями. А вендор мог давно и счастливо помереть. | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 68. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –1 +/– | |
| Сообщение от ананим on 11-Апр-12, 13:32 | ||
Хм. Такой нас нам не мужен. | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 73. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от samm (ok) on 11-Апр-12, 15:26 | ||
> Хм. Такой нас нам не мужен. | ||
| Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору | ||
| 84. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от ананим on 12-Апр-12, 01:21 | ||
> да онониме, если работать в большой организации из 3 человек дома | ||
| Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору | ||
| 86. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от samm (ok) on 12-Апр-12, 02:38 | ||
>> да онониме, если работать в большой организации из 3 человек дома | ||
| Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору | ||
| 90. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –1 +/– | |
| Сообщение от ананим on 12-Апр-12, 11:08 | ||
>1) не смешно. У конторы могут быть филиалы. Ставить туда что-то сильно дорогое - ненужная трата денег. | ||
| Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору | ||
| 93. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от samm (ok) on 12-Апр-12, 11:19 | ||
> вот когда спИцЫалисты начнут ТОЧНО знать, что там внутри, тогда не будет | ||
| Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору | ||
| 85. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от ананим on 12-Апр-12, 01:27 | ||
Зыж | ||
| Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору | ||
| 87. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от samm (ok) on 12-Апр-12, 02:42 | ||
> Зыж | ||
| Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору | ||
| 91. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от ананим on 12-Апр-12, 11:11 | ||
>Да, кстати, оптваря пока не обновлена, | ||
| Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору | ||
| 92. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | –1 +/– | |
| Сообщение от ананим on 12-Апр-12, 11:13 | ||
зыж | ||
| Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору | ||
| 94. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
Сообщение от samm (ok) on 12-Апр-12, 11:41 | ||
>>Да, кстати, оптваря пока не обновлена, | ||
| Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору | ||
| 76. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от zazik (ok) on 11-Апр-12, 19:28 | ||
> Что за бред. "Преувеличивать опасность". Вы действительно доверяете всем пользователям | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 44. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Pahanivo (ok) on 11-Апр-12, 08:57 | ||
нууу это до тех пор пока черви не освоили уязвимость ... | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 54. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Денис (??) on 11-Апр-12, 10:56 | ||
> случайно нарваться на такие вещи скорее всего не получится. Естественно предполагается, | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 56. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от klalafuda on 11-Апр-12, 11:26 | ||
> Интересно как ? средствами iptables ? Мне кажется что максимум что делают админы - фильтрация по ip в конфиге smb.conf, что есессно не поможет. | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 30. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +3 +/– | |
| Сообщение от Anonim (??) on 11-Апр-12, 01:00 | ||
>Для уже не поддерживаемых веток Samba подготовлены патчи. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 32. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Андрей (??) on 11-Апр-12, 01:45 | ||
Думал в патче C-код увидеть. А там - только перл. Ага, так вот, почему "по оценке разработчиков, выявленная проблема является одной из наиболее серьёзных уязвимостей за всю историю проекта." Ну ладно, шутка. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 48. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
| Сообщение от Andrey Mitrofanov on 11-Апр-12, 09:32 | ||
*>По оценке разработчиков, выявленная проблема является одной из наиболее серьёзных уязвимостей за всю историю проекта. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 50. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Аноним (??) on 11-Апр-12, 10:15 | ||
А почему вы так уверены, что процитировали именно перевод той фразы и что там вообще перевод, а не результат личного общения в кулуарах ? | ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
| 58. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от ALex_hha (ok) on 11-Апр-12, 11:52 | ||
> Недавно - в 2008 году? Вы жжоте, сударь. Дырка закрыта, что Вам еще нужно? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 59. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
| Сообщение от robux (ok) on 11-Апр-12, 11:58 | ||
Видать Червь Моррисона 1988 г.в. так ничему людей и не учит. Печаль. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 60. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +1 +/– | |
| Сообщение от robux (ok) on 11-Апр-12, 11:58 | ||
*Морриса | ||
| Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору | ||
| 64. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от klalafuda on 11-Апр-12, 13:12 | ||
| ||
| Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору | ||
| 101. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от robux (ok) on 12-Апр-12, 19:20 | ||
Нет, я имел в виду ПОГОЛОВНОЕ использование | ||
| Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору | ||
| 65. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +2 +/– | |
| Сообщение от Аноним (??) on 11-Апр-12, 13:15 | ||
Для центоса обновления прилетели еще ночью, для дебиана - нет до сих пор. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 83. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Аноним (??) on 12-Апр-12, 01:12 | ||
Прошло уже больше суток, а обновления для debian и ubuntu так и не пришли. | ||
| Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору | ||
| 100. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Аноним2 on 12-Апр-12, 15:21 | ||
Ты очень отважный онаним, не боишься с таким подходом повычеркивать все существующие операционные системы? | ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
| 103. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Michael Shigorin (ok) on 13-Апр-12, 14:56 | ||
> Ты очень отважный онаним, не боишься с таким подходом повычеркивать все существующие | ||
| Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору | ||
| 102. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Michael Shigorin (ok) on 13-Апр-12, 14:52 | ||
> Прошло уже больше суток, а обновления для debian и ubuntu так и не пришли. | ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
| 71. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от pavlinux (ok) on 11-Апр-12, 14:57 | ||
Скажите Одмины, у кого самба торчит в инет???? Дайте в глаза посмотрю! :) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 72. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от samm (ok) on 11-Апр-12, 15:22 | ||
> Скажите Одмины, у кого самба торчит в инет???? Дайте в глаза посмотрю! | ||
| Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору | ||
| 77. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Евлампий (??) on 11-Апр-12, 19:47 | ||
Для Gentoo уже есть пакеты 3.5.14 и 3.6.4 | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 82. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Grem (??) on 12-Апр-12, 00:48 | ||
> Для Gentoo уже есть пакеты 3.5.14 и 3.6.4 | ||
| Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору | ||
| 88. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Nxx (ok) on 12-Апр-12, 03:56 | ||
Больше на си программируйте - и не такое будет. Ошибки переполнения буфера - это вечная проблема Си, и она есть везде, потому что при арифметике с указателями она неизбежна. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 89. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Аноним (??) on 12-Апр-12, 04:07 | ||
Прочёл всю ветку и одного не понял: у всех демон Samba с правами root запущен что ли, как предлагается при развёртывании по умолчанию в большинстве пакетных дистров? Про открытость наружу уже всё разжевали, про кривизну smb/cifs тоже, а про самое главное - нет. У меня пользователь/группа, от которого стартует Samba, даже в своих шарах не разгуляется, не говоря уже о перехвате управления сервером. Что, однако, проблему уязвимости самого софта не снимает - это просто оголтелый непрофессионализм как исполнителей-кодеров, так и руководителей проекта. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 95. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от klalafuda on 12-Апр-12, 12:47 | ||
| ||
| Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору | ||
| 105. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
Сообщение от Michael Shigorin (ok) on 13-Апр-12, 15:46 | ||
> У меня пользователь/группа, от которого стартует Samba | ||
| Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору | ||
| 96. "В Samba устранена одна из самых опасных уязвимостей за всю и..." | +/– | |
| Сообщение от Пр0х0жий (ok) on 12-Апр-12, 13:49 | ||
> создаётся возможность передачи массива заведомо большего размера, | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |