<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Серьёзная уязвимость в инфраструктуре проекта Fedora Linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108790.html</link>
    <description>В системе Fedora Account System (https://fedoraproject.org/wiki/Account_System) (FAS (https://admin.fedoraproject.org/accounts/)), используемой для авторизации и организации входа разработчиков Fedora в различные web-сервисы проекта, в том числе в репозитории git и Bugzilla, выявлена (http://www.compatdb.org/forums/topic/113302-fedora-account-system-fas-security-issue/) проблема с безопасностью (CVE-2016-1000038), позволяющая без авторизации выполнить HTTP-запрос от имени любого пользователя инфраструктуры. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость связана с логической ошибкой в коде, из-за которой web-приложение FAS может принять некорректный поддельный клиентский сертификат. При установке HTTP-заголовка X-Client-Verify осуществлялось (https://github.com/fedora-infra/fas/commit/49788ae0488bdcaf14903eaf18213bb6bf20aa94) копирования логина из заголовка X-Client-CN, выставлялся флаг успешной авторизации и пропускалась стадия проверки пароля. Проблема решена в свежем выпуске FAS путём удаления (https://github.com/fedora-infra/fas</description>

<item>
    <title>Серьёзная уязвимость в инфраструктуре проекта Fedora Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108790.html#27</link>
    <pubDate>Thu, 18 Aug 2016 07:41:56 GMT</pubDate>
    <description>Fedorino горе&lt;br&gt;</description>
</item>

<item>
    <title>Серьёзная уязвимость в инфраструктуре проекта Fedora Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108790.html#26</link>
    <pubDate>Wed, 17 Aug 2016 08:37:25 GMT</pubDate>
    <description>&amp;gt; Что кому продано?&lt;br&gt;&lt;br&gt;Тебе не пофигу, на локалхосте-то?&lt;br&gt;</description>
</item>

<item>
    <title>Серьёзная уязвимость в инфраструктуре проекта Fedora Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108790.html#25</link>
    <pubDate>Wed, 17 Aug 2016 08:36:00 GMT</pubDate>
    <description>&amp;gt; Продано, Fedora и CentOS (RedHat) сейчас в режиме стагнации стабильности.&lt;br&gt;&lt;br&gt;Режим стагнации стабильности у дебиана, который уже не первый год умирает от network reload.&lt;br&gt;</description>
</item>

<item>
    <title>Серьёзная уязвимость в инфраструктуре проекта Fedora Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108790.html#24</link>
    <pubDate>Wed, 17 Aug 2016 08:33:04 GMT</pubDate>
    <description>Хорошо, что вы признали ущербность вашей федоры.&lt;br&gt;</description>
</item>

<item>
    <title>Серьёзная уязвимость в инфраструктуре проекта Fedora Linux (hhg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108790.html#21</link>
    <pubDate>Fri, 12 Aug 2016 06:02:18 GMT</pubDate>
    <description>обещанного три года ждут. вот, дождались.&lt;br&gt;</description>
</item>

<item>
    <title>Серьёзная уязвимость в инфраструктуре проекта Fedora Linux (adminlocalhost)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108790.html#19</link>
    <pubDate>Thu, 11 Aug 2016 05:07:13 GMT</pubDate>
    <description>Что кому продано? &lt;br&gt;</description>
</item>

<item>
    <title>Серьёзная уязвимость в инфраструктуре проекта Fedora Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108790.html#11</link>
    <pubDate>Wed, 10 Aug 2016 13:02:07 GMT</pubDate>
    <description>Продано, Fedora и CentOS (RedHat) сейчас в режиме стагнации стабильности.&lt;br&gt;&lt;br&gt;redhat-upgrade-tool preupgrade-assistant-contents не работают на CentOS&lt;br&gt;</description>
</item>

<item>
    <title>Серьёзная уязвимость в инфраструктуре проекта Fedora Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108790.html#10</link>
    <pubDate>Wed, 10 Aug 2016 11:29:38 GMT</pubDate>
    <description>В Федоре везде!&lt;br&gt;В вашем любимом дистрибутиве нигде!&lt;br&gt;</description>
</item>

<item>
    <title>Серьёзная уязвимость в инфраструктуре проекта Fedora Linux (Анинимим)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108790.html#8</link>
    <pubDate>Wed, 10 Aug 2016 09:06:36 GMT</pubDate>
    <description>а сколько еще забекдоренных пакетов в федоренных репах теперь...&lt;br&gt;</description>
</item>

</channel>
</rss>
