Обсуждение всяких разных новостей.
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2009-01-14 2:18:20
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
-
Контактная информация:
Непрочитанное сообщение
ProFTP » 2009-01-14 3:39:18
а в каких случаях эта уязвимость работает?
допустим стоит бинд, как мне его снести?
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'


ProFTP
-
manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
-
Контактная информация:
Непрочитанное сообщение
manefesto » 2009-01-14 8:21:02
собрать мир с указанием в src.conf:
я такой яростный шо аж пизде
Ц

manefesto
-
freeman
- лейтенант
- Сообщения: 734
- Зарегистрирован: 2007-03-18 5:13:25
Непрочитанное сообщение
freeman » 2009-01-14 11:06:14
Пиля... т. Только собрал 7.1-p1
Счас freeebsd-Update буду крутить или
Код: Выделить всё
# cd /usr/src
# patch < /path/to/patch
# cd /usr/src/usr.sbin/ntp/ntpd
# make obj && make depend && make && make install
В свете еженедельных pХ пересобирать задолбешся, наверно вплотную придётся внедрять как везде уже промышленно принято бинарные автообновления (freebsd-update)
Остатся должен только один ...
freeman
-
freeman
- лейтенант
- Сообщения: 734
- Зарегистрирован: 2007-03-18 5:13:25
Непрочитанное сообщение
freeman » 2009-01-14 11:31:49
Кстати владельцам 6.4 - путаница с номерами патчей у всех в cvs ?
Код: Выделить всё
20090113: [color=#FF0000]p9[/color] FreeBSD-SA-09:03.ntpd, FreeBSD-SA-09:04.bind
Correct ntpd cryptographic signature bypass. [09:03]
Correct BIND DNSSEC incorrect checks for malformed
signatures. [09:04]
20090107: p2 FreeBSD-SA-09:01.lukemftpd, FreeBSD-SA-09:02.openssl
Prevent cross-site forgery attacks on lukemftpd(8) due to splitting
long commands into multiple requests. [09:01]
Fix incorrect OpenSSL checks for malformed signatures. [09:02]
20081223: p1 FreeBSD-SA-08:12.ftpd, FreeBSD-SA-08:13.protosw
Prevent cross-site forgery attacks on ftpd(8) due to splitting
long commands into multiple requests. [08:12]
Avoid calling uninitialized function pointers in protocol switch
code. [08:13]
20081128:
FreeBSD 6.4-RELEASE
20081124: FreeBSD-SA-08:11.arc4random
Остатся должен только один ...
freeman
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2009-01-14 12:10:17
у мя тоже самое, зато в RELENG_7_0
Код: Выделить всё
20090113: p9 FreeBSD-SA-09:03.ntpd, FreeBSD-SA-09:04.bind
Correct ntpd cryptographic signature bypass. [09:03]
Correct BIND DNSSEC incorrect checks for malformed
signatures. [09:04]
20090107: p8 FreeBSD-SA-09:01.lukemftpd, FreeBSD-SA-09:02.openssl
Prevent cross-site forgery attacks on lukemftpd(8) due to splitting
long commands into multiple requests. [09:01]
Fix incorrect OpenSSL checks for malformed signatures. [09:02]
20081223: p7 FreeBSD-SA-08:12.ftpd, FreeBSD-SA-08:13.protosw
Prevent cross-site forgery attacks on ftpd(8) due to splitting
long commands into multiple requests. [08:12]
Avoid calling uninitialized function pointers in protocol switch
code. [08:13]
20081124: p6 FreeBSD-SA-08:11.arc4random
Make sure arc4random(9) is properly seeded when /etc/rc.d/initrandom
returns.
20081002: p5 FreeBSD-SA-08:10.nd6
Default to ignoring potentially evil IPv6 Neighbor Solicitation
какбэ намекает

В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel
-
voider
- лейтенант
- Сообщения: 830
- Зарегистрирован: 2008-02-21 20:35:03
- Откуда: msk
Непрочитанное сообщение
voider » 2009-02-04 21:30:39
а faq есть как уязвимости устранять во фряхе?

voider
-
wnd
- сержант
- Сообщения: 261
- Зарегистрирован: 2008-02-28 4:42:10
- Откуда: Донецк -> Киев -> Chicago
Непрочитанное сообщение
wnd » 2009-02-04 21:48:39
voider писал(а):а faq есть как уязвимости устранять во фряхе?
Так в описании к каждому патчу есть последовательность действий по установке

If builders built buildings the way programmers wrote programs, then the first woodpecker that came along would destroy civilization.
wnd
-
InventoR
- ст. лейтенант
- Сообщения: 1344
- Зарегистрирован: 2006-12-10 19:43:25
-
Контактная информация:
Непрочитанное сообщение
InventoR » 2009-02-04 22:09:11
А как использовать эти уязвимости?
ну вот и сказочке конец, кто слушал, тот молодец.
InventoR
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2009-02-04 22:27:00
алярм! чукчи-писатели в треде!

В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel
-
voider
- лейтенант
- Сообщения: 830
- Зарегистрирован: 2008-02-21 20:35:03
- Откуда: msk
Непрочитанное сообщение
voider » 2009-02-06 13:01:39
Так в описании к каждому патчу есть последовательность действий по установке

экспириенс ап

voider