<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление OpenSSL 1.0.1k, 1.0.0p, 0.9.8zd и StrongSwan 5.2....</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101111.html</link>
    <description>Доступны (https://www.openssl.org/news/) корректирующие выпуски OpenSSL 1.0.1k, 1.0.0p и 0.9.8zd в которых устранено 8 уязвимостей (http://openssl.org/news/secadv_20150108.txt), из которых 6 помечены как неопасные, а двум уязвимости присвоен умеренный уровень опасности. Проблема CVE-2014-3571 позволяет инициировать крах процесса из-за разыменования указателя NULL при обработке специально оформленных сообщений DTLS. Проблема CVE-2015-0206 может привести к исчерпанию доступной для процесса памяти при обработке потока записей DTLS с одинаковыми номерами последовательности.&lt;br&gt;&lt;br&gt;&lt;br&gt;Дополнительно можно отметить обновление strongSwan 5.2.2 (http://www.strongswan.org/), свободного пакета для создания VPN-соединений на базе протокола IPSec, используемого в Linux, Android, FreeBSD и Mac OS X. В новой версии устранена уязвимость (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-&#037;28cve-2014-9221&#037;29.html) (CVE-2014-9221), которую можно использовать для инициирования краха демона IKE через</description>

<item>
    <title>Обновление OpenSSL 1.0.1k, 1.0.0p, 0.9.8zd и StrongSwan 5.2.... (бедный буратино)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101111.html#22</link>
    <pubDate>Sun, 11 Jan 2015 07:32:09 GMT</pubDate>
    <description>http://dayswithoutansslexploit.com/&lt;br&gt;&lt;br&gt;чёт заглох щёчик&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.1k, 1.0.0p, 0.9.8zd и StrongSwan 5.2.... (гость)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101111.html#21</link>
    <pubDate>Sat, 10 Jan 2015 21:39:16 GMT</pubDate>
    <description>Опыт соседних стран вообще ничему не учит?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.1k, 1.0.0p, 0.9.8zd и StrongSwan 5.2.... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101111.html#20</link>
    <pubDate>Sat, 10 Jan 2015 15:11:33 GMT</pubDate>
    <description>&amp;gt; Больше форков - меньше уязвимостей.&lt;br&gt;&lt;br&gt;Наоборот. Так как кодовая база одна - большинство дыр наследуются производными проектами, как бы &quot;раздваиваясь&quot;. Был один проект с одной дыркой, стало два проекта, и в итоге - две дырки.&lt;br&gt;&lt;br&gt;Когда еще сабжевые дыры закроют в libressl...&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.1k, 1.0.0p, 0.9.8zd и StrongSwan 5.2.... (anonimouse)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101111.html#19</link>
    <pubDate>Fri, 09 Jan 2015 19:02:24 GMT</pubDate>
    <description>Нет не так. Больше форков - меньше уязвимостей.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.1k, 1.0.0p, 0.9.8zd и StrongSwan 5.2.... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101111.html#18</link>
    <pubDate>Fri, 09 Jan 2015 18:48:11 GMT</pubDate>
    <description>Нам можно. Сам Нургалиев разрешил!&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.1k, 1.0.0p, 0.9.8zd и StrongSwan 5.2.... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101111.html#17</link>
    <pubDate>Fri, 09 Jan 2015 18:47:18 GMT</pubDate>
    <description>А особо плохим мальчикам дали еще и LibreSSL. Сначала уязвимость закрывают в OpenSSL, а потом, через пару месяцев - и в Libre.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.1k, 1.0.0p, 0.9.8zd и StrongSwan 5.2.... (бедный буратино)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101111.html#16</link>
    <pubDate>Fri, 09 Jan 2015 13:24:11 GMT</pubDate>
    <description>&amp;gt;  ну что еще сказать... &lt;br&gt;&lt;br&gt;Everyone gets everything he wants. I wanted secure transmissions, and for my sins, they gave me OpenSSL. &lt;br&gt;&lt;br&gt;http://www.openbsd.org/faq/index.html&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.1k, 1.0.0p, 0.9.8zd и StrongSwan 5.2.... (Нанобот)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101111.html#15</link>
    <pubDate>Fri, 09 Jan 2015 13:10:06 GMT</pubDate>
    <description>опять кто-то о себе во множественном числе пишет...&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.1k, 1.0.0p, 0.9.8zd и StrongSwan 5.2.... (svlasov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/101111.html#14</link>
    <pubDate>Fri, 09 Jan 2015 12:30:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  пишешь свое никому не известное &lt;br&gt;&lt;br&gt;security through obscurity&lt;br&gt;</description>
</item>

</channel>
</rss>
