еще две уязвимости

Обсуждение всяких разных новостей.
Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

еще две уязвимости

Непрочитанное сообщение hizel » 2009-01-14 2:18:20

В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

Re: еще две уязвимости

Непрочитанное сообщение ProFTP » 2009-01-14 3:39:18

а в каких случаях эта уязвимость работает?

допустим стоит бинд, как мне его снести?
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: еще две уязвимости

Непрочитанное сообщение manefesto » 2009-01-14 8:21:02

собрать мир с указанием в src.conf:

Код: Выделить всё

WITHOUT_NAMED=true
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
freeman
лейтенант
Сообщения: 734
Зарегистрирован: 2007-03-18 5:13:25

Re: еще две уязвимости

Непрочитанное сообщение freeman » 2009-01-14 11:06:14

Пиля... т. Только собрал 7.1-p1 :)
Счас freeebsd-Update буду крутить или

Код: Выделить всё

# cd /usr/src
# patch < /path/to/patch
# cd /usr/src/usr.sbin/ntp/ntpd
# make obj && make depend && make && make install
В свете еженедельных pХ пересобирать задолбешся, наверно вплотную придётся внедрять как везде уже промышленно принято бинарные автообновления (freebsd-update)
Остатся должен только один ...

Аватара пользователя
freeman
лейтенант
Сообщения: 734
Зарегистрирован: 2007-03-18 5:13:25

Re: еще две уязвимости

Непрочитанное сообщение freeman » 2009-01-14 11:31:49

Кстати владельцам 6.4 - путаница с номерами патчей у всех в cvs ?

Код: Выделить всё

20090113:       [color=#FF0000]p9[/color]      FreeBSD-SA-09:03.ntpd, FreeBSD-SA-09:04.bind
        Correct ntpd cryptographic signature bypass. [09:03]

        Correct BIND DNSSEC incorrect checks for malformed
        signatures. [09:04]

20090107:       p2      FreeBSD-SA-09:01.lukemftpd, FreeBSD-SA-09:02.openssl
        Prevent cross-site forgery attacks on lukemftpd(8) due to splitting
        long commands into multiple requests. [09:01]

        Fix incorrect OpenSSL checks for malformed signatures. [09:02]

20081223:       p1      FreeBSD-SA-08:12.ftpd, FreeBSD-SA-08:13.protosw
        Prevent cross-site forgery attacks on ftpd(8) due to splitting
        long commands into multiple requests. [08:12]

        Avoid calling uninitialized function pointers in protocol switch
        code. [08:13]

20081128:
        FreeBSD 6.4-RELEASE

20081124:               FreeBSD-SA-08:11.arc4random
Остатся должен только один ...

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: еще две уязвимости

Непрочитанное сообщение hizel » 2009-01-14 12:10:17

у мя тоже самое, зато в RELENG_7_0

Код: Выделить всё

20090113:       p9      FreeBSD-SA-09:03.ntpd, FreeBSD-SA-09:04.bind
        Correct ntpd cryptographic signature bypass. [09:03]

        Correct BIND DNSSEC incorrect checks for malformed
        signatures. [09:04]

20090107:       p8      FreeBSD-SA-09:01.lukemftpd, FreeBSD-SA-09:02.openssl
        Prevent cross-site forgery attacks on lukemftpd(8) due to splitting
        long commands into multiple requests. [09:01]

        Fix incorrect OpenSSL checks for malformed signatures. [09:02]

20081223:       p7      FreeBSD-SA-08:12.ftpd, FreeBSD-SA-08:13.protosw
        Prevent cross-site forgery attacks on ftpd(8) due to splitting
        long commands into multiple requests. [08:12]

        Avoid calling uninitialized function pointers in protocol switch
        code. [08:13]

20081124:       p6      FreeBSD-SA-08:11.arc4random
        Make sure arc4random(9) is properly seeded when /etc/rc.d/initrandom
        returns.

20081002:       p5      FreeBSD-SA-08:10.nd6
        Default to ignoring potentially evil IPv6 Neighbor Solicitation
какбэ намекает ;)
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
voider
лейтенант
Сообщения: 830
Зарегистрирован: 2008-02-21 20:35:03
Откуда: msk

Re: еще две уязвимости

Непрочитанное сообщение voider » 2009-02-04 21:30:39

а faq есть как уязвимости устранять во фряхе? Изображение

Аватара пользователя
wnd
сержант
Сообщения: 261
Зарегистрирован: 2008-02-28 4:42:10
Откуда: Донецк -> Киев -> Chicago

Re: еще две уязвимости

Непрочитанное сообщение wnd » 2009-02-04 21:48:39

voider писал(а):а faq есть как уязвимости устранять во фряхе?
Так в описании к каждому патчу есть последовательность действий по установке ;-)
If builders built buildings the way programmers wrote programs, then the first woodpecker that came along would destroy civilization.

Аватара пользователя
InventoR
ст. лейтенант
Сообщения: 1344
Зарегистрирован: 2006-12-10 19:43:25
Контактная информация:

Re: еще две уязвимости

Непрочитанное сообщение InventoR » 2009-02-04 22:09:11

А как использовать эти уязвимости?
ну вот и сказочке конец, кто слушал, тот молодец.

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: еще две уязвимости

Непрочитанное сообщение hizel » 2009-02-04 22:27:00

алярм! чукчи-писатели в треде! :-D
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
voider
лейтенант
Сообщения: 830
Зарегистрирован: 2008-02-21 20:35:03
Откуда: msk

Re: еще две уязвимости

Непрочитанное сообщение voider » 2009-02-06 13:01:39

Так в описании к каждому патчу есть последовательность действий по установке ;-)
экспириенс ап Изображение