<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление OpenSSL с устранением 14 уязвимостей</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109194.html</link>
    <description>Доступны (https://mta.openssl.org/pipermail/openssl-announce/2016-September/thread.html) корректирующие выпуски OpenSSL 1.1.0a, 1.0.1u и 1.0.2i (https://www.openssl.org/), в которых отмечено 14 уязвимостей (https://mta.openssl.org/pipermail/openssl-announce/2016-September/000080.html), одной из них (CVE-2016-6304) присвоен высокий уровень опасности. Уязвимость CVE-2016-6304 даёт возможность клиенту инициировать отказ в обслуживании серверного ПО путём исчерпания всей доступной памяти.&lt;br&gt;&lt;br&gt;&lt;br&gt; Суть атаки в непрерывной отправке очень больших запросов состояния OCSP (OCSP Status Request) в процессе  согласования соединения. При каждом запросе процесс запрашивает очередной блок памяти и так как повторное согласование выполнено в рамках одного сеанса, не освобождает память. Проблеме подвержены серверные системы в конфигурации по умолчанию, даже если они не поддерживают OCSP. Проблема не проявляется в сборках, собранных с опцией &quot;no-ocsp&quot;. Системы, использующие старые выпуски OpenSSL (до версии 1.0.1g), уязвимы только</description>

<item>
    <title>Обновление OpenSSL с устранением 14 уязвимостей (Michael Shigorin)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109194.html#35</link>
    <pubDate>Mon, 26 Sep 2016 16:23:24 GMT</pubDate>
    <description>&amp;gt; А почему Сизиф, как и остальные ролинги не спешат переходить на 1.1.0? &lt;br&gt;&lt;br&gt;Не пришлось долго ждать http://www.opennet.ru/opennews/art.shtml?num=45215&lt;br&gt;&lt;br&gt;&amp;gt; Софт, предназначенный для 1.0.2 не собирается с ней, или что-то ещё?&lt;br&gt;&lt;br&gt;Майнтейнер говорит, что уехало и ABI, и API, и с ней не собирался даже OpenSSH.&lt;br&gt;&quot;Рано&quot;, мол.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL с устранением 14 уязвимостей (Клыкастый)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109194.html#34</link>
    <pubDate>Mon, 26 Sep 2016 07:21:41 GMT</pubDate>
    <description>&amp;gt; Знаешь сколько вас таких, которые не понимают?&lt;br&gt;&lt;br&gt;Шуток Митрофанова? Думаю, хватает.&lt;br&gt;&lt;br&gt;&amp;gt; Но вместо того, чтобы спросить,&lt;br&gt;&lt;br&gt;Объяснить шутку? Даже если её объяснят, она перестаёт быть шуткой.&lt;br&gt;&lt;br&gt;&amp;gt; вы будете и дальше писать пространственные комментарии про школоту и как вы чего-то не понимаете.&lt;br&gt;&lt;br&gt;А ты - страдай.&lt;br&gt;&lt;br&gt;&amp;gt; И обязательно с правильным ударением, а то вдруг кто-то что-то не так подумает.&lt;br&gt;&lt;br&gt;Походу ещё и на смысле ударение надо делать - не все дегенераты понимают, о чём речь.&lt;br&gt;&lt;br&gt;&amp;gt; Считай это подарком&lt;br&gt;&lt;br&gt;Оставь себе, у тебя и так немного.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL с устранением 14 уязвимостей (Crazy Alex)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109194.html#33</link>
    <pubDate>Sun, 25 Sep 2016 08:02:15 GMT</pubDate>
    <description>Ты всерьёз предлагаешь эту его хрень собачью коллекционировать?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL с устранением 14 уязвимостей (Michael Shigorin)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109194.html#32</link>
    <pubDate>Sat, 24 Sep 2016 09:40:14 GMT</pubDate>
    <description>&amp;gt; Обычно детям категорически не нравится, что говорит Шигорин.&lt;br&gt;&lt;br&gt;Значит, надо как-то применяться и к детям, контакт-то и впрямь скорее утерян.&lt;br&gt;&lt;br&gt;&amp;gt; Оно и понятно, ведь каждый карапуз лучше Шигорина знает, как оно там обстоит изнутри.&lt;br&gt;&lt;br&gt;Не, &quot;тигар&quot; явно не карапуз, он &#091;I&#093;о&#091;/I&#093;ппонент :)  Но самонадеянный, не в теме, потому и не знает как минимум про не столь давнее изменение форматирование даже старых веток openssl, доставившее немало головняка на ровном месте тем, у кого развесистые патчсеты...&lt;br&gt;&lt;br&gt;И чтоб два раза не вставать, отвечу ему сразу на #31, раз сам неспособен спросить altlinux openssl patches у ближайшего поисковива: http://packages.altlinux.org/ru/Sisyphus/srpms/openssl10/patches&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL с устранением 14 уязвимостей (тигар)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109194.html#31</link>
    <pubDate>Sat, 24 Sep 2016 06:15:57 GMT</pubDate>
    <description>&amp;gt; PS: кстати, можете оного майнтейнера спросить, а верно ли Ваше утверждение.  &lt;br&gt;&amp;gt; Можете изрядно удивиться по крайней мере по одному случаю.&lt;br&gt;&lt;br&gt;svn diff -c414534, примеру. по ports&#064;head.&lt;br&gt;в вашем ненужном альте, насколько я помнить, rpm. нужно дофига знаний чтобы в spec файле поменять циферку и пересобраться?:-) или у вас есть рукожо^Wспециалисты, которые падчат опенссл под альт?;)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL с устранением 14 уязвимостей (тигар)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109194.html#30</link>
    <pubDate>Sat, 24 Sep 2016 06:08:36 GMT</pubDate>
    <description>&amp;gt; Написано к http://www.opennet.ru/openforum/vsluhforumID3/109194.html#16 &lt;br&gt;&lt;br&gt;в т.н. хохлосрачах поищи, я мишку в комментах ютупа видал тоже, например. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL с устранением 14 уязвимостей (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109194.html#29</link>
    <pubDate>Sat, 24 Sep 2016 01:50:56 GMT</pubDate>
    <description>Мсье имеет конкретные претензии, основанные на опыте, или так, слышал звон?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL с устранением 14 уязвимостей (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109194.html#28</link>
    <pubDate>Sat, 24 Sep 2016 00:16:40 GMT</pubDate>
    <description>Обычно детям категорически не нравится, что говорит Шигорин. Оно и понятно, ведь каждый карапуз лучше Шигорина знает, как оно там обстоит изнутри. Но. Возразить ему - это во-первых моветон, а главное это так страшно, что не один чемпион ночной вазы на это, конечно, не подпишется. Поэтому только минусы. &lt;br&gt;&lt;br&gt;Для друзей карапуза количество минусов гораздо важней всего остального на свете.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL с устранением 14 уязвимостей (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/109194.html#27</link>
    <pubDate>Sat, 24 Sep 2016 00:09:26 GMT</pubDate>
    <description>Знаешь сколько вас таких, которые не понимают? Имя вам - легион. Но вместо того, чтобы спросить, вы будете и дальше писать пространственные комментарии про школоту и как вы чего-то не понимаете. А так же глубокомысленные выводы из этого. И обязательно с правильным ударением, а то вдруг кто-то что-то не так подумает. &lt;br&gt;&lt;br&gt;Считай это подарком, коко.&lt;br&gt;</description>
</item>

</channel>
</rss>
