<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск OpenVPN 2.3.6, 2.2.3 и 2.0.11 с устранением уязвимости</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100472.html</link>
    <description>Представлены (http://sourceforge.net/p/openvpn/mailman/openvpn-announce/?viewmonth=201412) корректирующие выпуски пакета для создания виртуальных частных сетей OpenVPN 2.3.6 (http://openvpn.net/index.php/download/community-downloads.html), 2.2.3 и 2.0.11, в которых устранена уязвимость (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b) (CVE-2014-8104), позволяющая инициировать отказ в обслуживании сервера через отправку специально оформленного запроса. Проблема затрагивает все версии OpenVPN, выпущенные с 2005 года.&lt;br&gt;&lt;br&gt;&lt;br&gt;Особую опасность уязвимость представляет для публичных серверов OpenVPN, так как атакующий может легко вывести их из строя - для краха серверного процесса пользователю, имеющему доступ через аутентифицированный TLS-сертификат, достаточно отправить на сервер слишком короткий пакет TLS с типом P_CONTROL_V1 (например, проблеме  подвержены VPN-службы, которые публично распространяют TLS-сертификаты для доступа к сервису, а для контроля доступа используют связку логин/паро</description>

<item>
    <title>Выпуск OpenVPN 2.3.6, 2.2.3 и 2.0.11 с устранением уязвимост... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100472.html#14</link>
    <pubDate>Wed, 03 Dec 2014 23:07:07 GMT</pubDate>
    <description>&amp;gt; так зачем нужен авторестарт?&lt;br&gt;&lt;br&gt;Чтобы админ это увидел по логам. А не проснувшись в пять утра в холодном поту от звонка телефона &quot;Шеф, все пропало!&quot;.&lt;br&gt;&lt;br&gt;  &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenVPN 2.3.6, 2.2.3 и 2.0.11 с устранением уязвимост... (Led)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100472.html#13</link>
    <pubDate>Wed, 03 Dec 2014 19:35:20 GMT</pubDate>
    <description>&amp;gt; DoсerVPN чем плох?&lt;br&gt;&lt;br&gt;Оплата рекламы - в соседнем окошке. У Жедитоба уточни - он там по три раза в неделю тусуется.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenVPN 2.3.6, 2.2.3 и 2.0.11 с устранением уязвимост... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100472.html#12</link>
    <pubDate>Wed, 03 Dec 2014 12:02:56 GMT</pubDate>
    <description>&amp;gt;  какое отношение ssh имеет к вопросу?&lt;br&gt;&lt;br&gt;К вопросу об автоматическом перезапуске _сервисов_. ssh является сервисом.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenVPN 2.3.6, 2.2.3 и 2.0.11 с устранением уязвимост... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100472.html#11</link>
    <pubDate>Wed, 03 Dec 2014 05:54:30 GMT</pubDate>
    <description>какое отношение ssh имеет к вопросу? вы туннель в туннель суёте?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenVPN 2.3.6, 2.2.3 и 2.0.11 с устранением уязвимост... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100472.html#10</link>
    <pubDate>Wed, 03 Dec 2014 00:38:06 GMT</pubDate>
    <description>чтобы поднимать обратно ssh и туннель для доступа администратора. Ваш К.О. Авторестарт полезная штука, если по-простому делать, то daemon tools хватит, если хочется больше красивостей и контроля, то monit.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenVPN 2.3.6, 2.2.3 и 2.0.11 с устранением уязвимост... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100472.html#9</link>
    <pubDate>Tue, 02 Dec 2014 23:17:14 GMT</pubDate>
    <description>Прилетит подобный пакет, сервис упадёт, администратор увидит аварию, установит исправленную версию и запустит снова, так зачем нужен авторестарт?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenVPN 2.3.6, 2.2.3 и 2.0.11 с устранением уязвимост... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100472.html#8</link>
    <pubDate>Tue, 02 Dec 2014 22:09:10 GMT</pubDate>
    <description>DoсerVPN чем плох?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenVPN 2.3.6, 2.2.3 и 2.0.11 с устранением уязвимост... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100472.html#7</link>
    <pubDate>Tue, 02 Dec 2014 19:50:50 GMT</pubDate>
    <description>&amp;gt; а потом ещё рестарт, и ещё рестарт,&lt;br&gt;&lt;br&gt;Поэтому в нормальных запускалках есть лимит на число рестартов в единицу времени.&lt;br&gt;&lt;br&gt;&amp;gt; а потом место на диске кончится от рестартов &lt;br&gt;&amp;gt; или в какой-нить лимит рестарты упрутся, &lt;br&gt;&lt;br&gt;Только у криворуких адмиов. На таких всяко ресурсную атаку сделать не особо сложно - у таких почти наверняка какой-нибудь апач в дефолтном виде окажется рядом :).&lt;br&gt;&lt;br&gt;&amp;gt; при этом ничего так и не заработает.&lt;br&gt;&lt;br&gt;Дай дypaку стеклянный х... :)&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenVPN 2.3.6, 2.2.3 и 2.0.11 с устранением уязвимост... (Гость)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100472.html#6</link>
    <pubDate>Tue, 02 Dec 2014 19:07:12 GMT</pubDate>
    <description>Риторический вопрос: а для чего существуешь ты?&lt;br&gt;</description>
</item>

</channel>
</rss>
