<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В SoftEther VPN найдено 11 уязвимостей</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113310.html</link>
    <description>Гвидо Вренкен (Guido Vranken), в своё время выявивший несколько опасных  уязвимостей (https://www.opennet.ru/opennews/art.shtml?num=43971) в различых реализациях  SSL/TLS и в OpenVPN (https://www.opennet.ru/opennews/art.shtml?num=46738),  опубликовал (https://guidovranken.wordpress.com/2018/01/15/security-audit-of-softether-vpn-finds-11-security-vulnerabilities/) результаты аудита мультипротокольного открытого VPN-сервера SoftEther (https://www.opennet.ru/opennews/art.shtml?num=38840). В ходе 80-часового исследования кода и fuzzing-тестирования в проекте было выявлено 11 уязвимостей. Разработчики SoftEther VPN оперативно выпустили (http://www.softether.org/5-download/history) обновление 4.25 Build 9656, в котором устранили обнаруженные проблемы.&lt;br&gt;&lt;br&gt;&lt;br&gt;Семь уязвимостей были вызваны отсутствием должных проверок и могут привести к переполнению буфера. По предварительной оценке данные уязвимости проблематично использовать для создания эксплоитов для выполнения кода атакующего, но можно  применять для инициирования </description>

<item>
    <title>В SoftEther VPN найдено 11 уязвимостей (rewwa)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113310.html#73</link>
    <pubDate>Mon, 29 Jan 2018 20:30:53 GMT</pubDate>
    <description>&amp;gt; 1 человек за 80 часов нашел 11 уязвимостей, мдаа... Что можно сделать &lt;br&gt;&amp;gt; за месяц с группой толковых ребят. И так во всем софте? &lt;br&gt;&lt;br&gt;Во всем, поскольку никакой софт не может быть идеальным&lt;br&gt;</description>
</item>

<item>
    <title>В SoftEther VPN найдено 11 уязвимостей (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113310.html#72</link>
    <pubDate>Sun, 28 Jan 2018 00:40:56 GMT</pubDate>
    <description>ip ro add 0/1 via x.x.x.x(vpn gate)&lt;br&gt;ip ro add 128/1 via x.x.x.x(vpn gate)&lt;br&gt;ip ro add x.x.x.x(ext vpn ip)/32 via x.x.x.x(dafault isp gate) dev eth0(например)&lt;br&gt;&lt;br&gt;Это для примера.&lt;br&gt;</description>
</item>

<item>
    <title>В SoftEther VPN найдено 11 уязвимостей (Tonchik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113310.html#71</link>
    <pubDate>Mon, 22 Jan 2018 11:47:53 GMT</pubDate>
    <description>SoftEtherVPN:&lt;br&gt;достаточно сильная интеграция с AD для Enterprise и GUI клиент, и из коробки поддержка стандартных(!!!) VPN клиентов мобильных устройств.&lt;br&gt;Очень адекватный собственный клиент. &lt;br&gt;</description>
</item>

<item>
    <title>В SoftEther VPN найдено 11 уязвимостей (ACCA)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113310.html#68</link>
    <pubDate>Tue, 16 Jan 2018 21:59:32 GMT</pubDate>
    <description>&amp;gt; Как в роутере убрать &quot;тот, что тебе подсунул провайдер&quot;??&lt;br&gt;&lt;br&gt;Включить static routing.&lt;br&gt;</description>
</item>

<item>
    <title>В SoftEther VPN найдено 11 уязвимостей (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113310.html#67</link>
    <pubDate>Tue, 16 Jan 2018 21:10:22 GMT</pubDate>
    <description>Это врядли. SoftEther огроменный. И врядля там програмеры сильно лучше чем в остальных проектах. Значит багов в нем немеряно и часть из них окажется vuln-ами. И всего десяток - не так уж много для штуки где бинарь больше мегабайта весит.&lt;br&gt;</description>
</item>

<item>
    <title>В SoftEther VPN найдено 11 уязвимостей (Аноним2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113310.html#65</link>
    <pubDate>Tue, 16 Jan 2018 18:18:29 GMT</pubDate>
    <description>Убийца - садовник&lt;br&gt;</description>
</item>

<item>
    <title>В SoftEther VPN найдено 11 уязвимостей (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113310.html#64</link>
    <pubDate>Tue, 16 Jan 2018 17:33:40 GMT</pubDate>
    <description>&amp;gt; из которых ни одна не exploitable&lt;br&gt;&lt;br&gt;Где ты такое прочитал?&lt;br&gt;&amp;gt;&amp;gt; A security audit of the widely used SoftEther VPN open source VPN&lt;br&gt;&amp;gt;&amp;gt; client and server software &#091;1&#093; has uncovered 11 *remote* security&lt;br&gt;&amp;gt;&amp;gt; vulnerabilities.</description>
</item>

<item>
    <title>В SoftEther VPN найдено 11 уязвимостей (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113310.html#63</link>
    <pubDate>Tue, 16 Jan 2018 15:27:19 GMT</pubDate>
    <description>А что там с DNS?&lt;br&gt;Запросы можно завернуть или в dnscrypt или в tor.&lt;br&gt;</description>
</item>

<item>
    <title>В SoftEther VPN найдено 11 уязвимостей (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113310.html#62</link>
    <pubDate>Tue, 16 Jan 2018 15:25:21 GMT</pubDate>
    <description>У openvpn нет маскировки через SSL.&lt;br&gt;Для этого используется stunnel.&lt;br&gt;У WireGuard не знаю.&lt;br&gt;</description>
</item>

</channel>
</rss>
