<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Серия критических уязвимостей в OpenVPN</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111550.html</link>
    <description>Гвидо Вренкен (Guido Vranken), известный разработкой нескольких атак против различных реализаций SSL/TLS, опубликовал (http://openwall.com/lists/oss-security/2017/06/21/5) результаты fuzzing-тестирования кодовой базы пакета для создания виртуальных частных сетей OpenVPN, в результате которого им было выявлено 4 опасные уязвимости (https://guidovranken.wordpress.com/2017/06/21/the-openvpn-post-audit-bug-bonanza/), одна из которых потенциально может привести к выполнению кода на сервере. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Публикация сведений об уязвимостях скоординирована с разработчиками OpenVPN, благодаря чему уже опубликованы релизы OpenVPN 2.4.3 и 2.3.17 (https://openvpn.net/index.php/open-source/downloads.html), в которых устранены выявленные проблемы. При этом  в дистрибутивах уязвимости пока остаются неисправлеными (Debian (https://security-tracker.debian.org/tracker/CVE-2017-7521), RHEL (https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-7521), SUSE (https://bugzilla.novell.com/show_bug.cgi?id=CVE-2017-7521), Fedora (https://bug</description>

<item>
    <title>Уязвимость в OpenVPN, которая может привести к выполнению ко... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111550.html#25</link>
    <pubDate>Tue, 27 Jun 2017 04:34:36 GMT</pubDate>
    <description>&amp;gt; ЕГЭ&lt;br&gt;&amp;gt; и он мне показался вполне вменяемым&lt;br&gt;&lt;br&gt;Ставить галочки в ответах и обезьяну научить можно, и получит она среднюю оценку &quot;удовлетворительно&quot;, выбирая абсолютно случайные ответы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenVPN, которая может привести к выполнению ко... (Ordu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111550.html#24</link>
    <pubDate>Sun, 25 Jun 2017 09:50:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Я кстати пару лет назад писал ЕГЭ по математике &lt;br&gt;&amp;gt; Пару лет сделали из тебя эксперта по оценке знаний? Ну-ну. Иди делай &lt;br&gt;&amp;gt; лабы, студент.&lt;br&gt;&lt;br&gt;Нет, родный. Способы измерения всяких реальных и не очень явлений -- это часть моей специальности.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenVPN, которая может привести к выполнению ко... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111550.html#23</link>
    <pubDate>Sat, 24 Jun 2017 22:04:12 GMT</pubDate>
    <description>&amp;gt;Я кстати пару лет назад писал ЕГЭ по математике&lt;br&gt;&lt;br&gt;Пару лет сделали из тебя эксперта по оценке знаний? Ну-ну. Иди делай лабы, студент.&lt;br&gt;</description>
</item>

<item>
    <title>Серия критических уязвимостей в OpenVPN (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111550.html#22</link>
    <pubDate>Fri, 23 Jun 2017 07:05:30 GMT</pubDate>
    <description>&amp;gt; Может быть всё намного проще - музыку заказывали не мы и не &lt;br&gt;&amp;gt; для нас..&lt;br&gt;&lt;br&gt;там автор тестирования собирает бабло - закажите уже ж наконец и вы.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Серия критических уязвимостей в OpenVPN (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111550.html#21</link>
    <pubDate>Fri, 23 Jun 2017 07:03:58 GMT</pubDate>
    <description>&amp;gt; Наверно не там выявляли &lt;br&gt;&lt;br&gt;вероятнее всего, да - тупиковые никем не используемые куски кода не вызвали особого энтузиазма у проверявших (а этот воспользовался роботом туповатым, хехехе).&lt;br&gt;&quot;--x509-alt-username&quot; - нет, этим в самом деле кто-то пользуется?&lt;br&gt;&lt;br&gt;Остальное - вообще какая-то ересь: OpenVPN to connect to an NTLM version 2 proxy&lt;br&gt;и т д.&lt;br&gt;&lt;br&gt;хотя, с другой стороны, это означает, что и openvpn повторяет все ошибки конкурентов, ради (якобы)борьбы с которыми и был придуман - пихание в код все большего и большего &quot;ненужно&quot;, без возможности отключать эти тонны шлака.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenVPN, которая может привести к выполнению ко... (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111550.html#20</link>
    <pubDate>Fri, 23 Jun 2017 06:48:52 GMT</pubDate>
    <description>RFC 1149 нафиг не нужен, если есть RFC 2549&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenVPN, которая может привести к выполнению ко... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111550.html#19</link>
    <pubDate>Fri, 23 Jun 2017 06:47:56 GMT</pubDate>
    <description>Уж лучше RFC 2549, там есть QoS.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenVPN, которая может привести к выполнению ко... (Я. Р. Ош)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111550.html#18</link>
    <pubDate>Thu, 22 Jun 2017 20:44:59 GMT</pubDate>
    <description>vtun нафиг не нужен, если есть RFC 1149.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenVPN, которая может привести к выполнению ко... (Ordu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111550.html#17</link>
    <pubDate>Thu, 22 Jun 2017 19:29:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ...демонстрацию убожества советского образования? Может его зря хвалят?&lt;br&gt;&amp;gt; Хреново у тебя с семантикой, немилчеловек.&lt;br&gt;&lt;br&gt;Да, я знаю, она слишком много артефактов морально устаревшей аристотелевой логики несёт в себе. Но... как говорится, мы работаем над этим. Ща я J.Pearl&apos;а одолею, будет получше.&lt;br&gt;</description>
</item>

</channel>
</rss>
