<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в libssh, приводящая к переполнению буфера</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125126.html</link>
    <description>В библиотеке libssh (не путать с libssh2), предназначенной для добавления клиентской и серверной поддержки протокола SSHv2 в программы на языке Си, выявлена уязвимость (CVE-2021-3634), приводящая к переполнению буфера при инициировании процесса смены ключа (rekey) с использованием механизма обмена ключами, применяющего другой алгоритм хэширования. Проблема устранена в выпуске 0.9.6...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55698&lt;br&gt;</description>

<item>
    <title>Уязвимость в libssh, приводящая к переполнению буфера (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125126.html#89</link>
    <pubDate>Fri, 03 Sep 2021 04:39:42 GMT</pubDate>
    <description>&amp;gt; операция смены ключа допускает применение криптографических&lt;br&gt;&amp;gt; хэшей с размером слепка, отличающимся от первоначально использованного алгоритма&lt;br&gt;&lt;br&gt;Кто вообще придумал такое переобувание в полете?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libssh, приводящая к переполнению буфера (СеменСеменыч777)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125126.html#88</link>
    <pubDate>Tue, 31 Aug 2021 04:53:35 GMT</pubDate>
    <description>&amp;gt;  Вот кто тут значит настукивает &lt;br&gt;&lt;br&gt;и не скрываю. по-моему я всех предупредил. кто не внял - ССЗБ.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libssh, приводящая к переполнению буфера (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125126.html#87</link>
    <pubDate>Tue, 31 Aug 2021 00:12:12 GMT</pubDate>
    <description>А не хелловордам? Ну хоть одна платформа не лигаси и не нишевая есть?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libssh, приводящая к переполнению буфера (Аноньимъ)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125126.html#86</link>
    <pubDate>Mon, 30 Aug 2021 21:17:36 GMT</pubDate>
    <description>&amp;gt; И что же у вас за платформа такая?&lt;br&gt;&lt;br&gt;Хайку ос на эльбрусе!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libssh, приводящая к переполнению буфера (СССР)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125126.html#85</link>
    <pubDate>Mon, 30 Aug 2021 21:09:23 GMT</pubDate>
    <description>&amp;gt; Расскажите, как ограничить возможность их использования в системе по максимуму, если их &lt;br&gt;&amp;gt; удалить нельзя, так как другие программы не работают без них.&lt;br&gt;&lt;br&gt;Не совсем понимаю вопрос. вам для чего их удалять? Просто отключите сервис в системе и будет вам счастье.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libssh, приводящая к переполнению буфера (Урри)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125126.html#84</link>
    <pubDate>Mon, 30 Aug 2021 17:02:41 GMT</pubDate>
    <description>&amp;gt; &amp;gt;&amp;gt; &quot;что же такое важное и значимое не поддерживается на уровне Tier 1-2 и занимает аж 95&#037;?&quot;&lt;br&gt;&lt;br&gt;Ааааа. Да все, что не 5&#037;. Начиная с iot, пробегая через мобильные девайсы и заканчивая мейнфреймами. Я думал это шутка такая, а это действительно был вопрос? Пххххх.&lt;br&gt;&lt;br&gt;&amp;gt; &quot;We have classified these platforms into three categories: primary, secondary, and tertiary&quot;&lt;br&gt;&lt;br&gt;А, ну ок. Пускай это будет некий аналог &quot;tier&quot;.&lt;br&gt;Тогда в tier1 входит девять платформ, а не две.&lt;br&gt;&lt;br&gt;&amp;gt; Так ты с похом (при условии что это разные люди) всю тему этим занимаетесь.&lt;br&gt;&lt;br&gt;Разные, не сомневайся. Мы с ним недавно неплохо так поср.. поспорили.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libssh, приводящая к переполнению буфера (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125126.html#83</link>
    <pubDate>Mon, 30 Aug 2021 16:45:52 GMT</pubDate>
    <description>&amp;gt; где просьба?&lt;br&gt;&amp;gt;&amp;gt; &quot;что же такое важное и значимое не поддерживается на уровне Tier 1-2 и занимает аж 95&#037;?&quot;&lt;br&gt;&lt;br&gt;к твоему сообщение написан текст и там даже знак вопроса... что же это может быть?&lt;br&gt;или ты ожидал что-то вроде &quot;Уважаемый Урри, не могли бы Вы сообщить значимый источник данного утверждения?&quot;&lt;br&gt;&lt;br&gt;&amp;gt; Ээээ. Не видел у gcc никаких &lt;br&gt;&lt;br&gt;https://gcc.gnu.org/gcc-11/criteria.html&lt;br&gt;&quot;We have classified these platforms into three categories: primary, secondary, and tertiary&quot;&lt;br&gt;&lt;br&gt;&amp;gt; &quot;это не я тупой, это все вокруг дураки&quot;.&lt;br&gt;&lt;br&gt;Так ты с похом (при условии что это разные люди) всю тему этим занимаетесь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libssh, приводящая к переполнению буфера (Урри)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125126.html#82</link>
    <pubDate>Mon, 30 Aug 2021 16:30:10 GMT</pubDate>
    <description>&amp;gt; Ты вкинул в тему цифру про пять процентов и ушел от ответа с просьбой перечислитью их.&lt;br&gt;&lt;br&gt;?? где просьба?&lt;br&gt;&lt;br&gt;Ну и кроме того - что, своих мозгов не хватает по картинке оценить?&lt;br&gt;&lt;br&gt;&amp;gt; Ты налажал с двумя платформами потому что не отличает работу компилятора и от работы тулзов.&lt;br&gt;&lt;br&gt;Я уже исправился - не две, а полторы. Прошу запротоколировать.&lt;br&gt;&lt;br&gt;&amp;gt; Ты слился когда тебе указали что в гцц поддержка тиер2 аналогичная.&lt;br&gt;&lt;br&gt;Ээээ. Не видел у gcc никаких tier - ни 1, ни 2. Можно тыкнуть прямой ссылкой на https://gcc.gnu.org/ ?&lt;br&gt;&lt;br&gt;&amp;gt; А теперь все что ты можешь сказать &quot;растообиженка вертится как угорь&quot;? Серьезно?&lt;br&gt;&lt;br&gt;Да. А ты предлагаешь мне вот эту написанную чушь на серьезных щах разбирать?&lt;br&gt;&lt;br&gt;&amp;gt; Это самый отстойный слив за последний месяц!&lt;br&gt;&lt;br&gt;Самый банальный способ разрешить когнитивный диссонанс - заявить &quot;это не я тупой, это все вокруг дураки&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libssh, приводящая к переполнению буфера (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125126.html#81</link>
    <pubDate>Mon, 30 Aug 2021 16:09:22 GMT</pubDate>
    <description>Ахаха, ну ты даешь))&lt;br&gt;&lt;br&gt;Ты вкинул в тему цифру про пять процентов и ушел от ответа с просьбой перечислитью их.&lt;br&gt;Ты налажал с двумя платформами потому что не отличает работу компилятора и от работы тулзов.&lt;br&gt;Ты слился когда тебе указали что в гцц поддержка тиер2 аналогичная.&lt;br&gt;&lt;br&gt;А теперь все что ты можешь сказать &quot;растообиженка вертится как угорь&quot;? Серьезно? &lt;br&gt;Это самый отстойный слив за последний месяц!&lt;br&gt;</description>
</item>

</channel>
</rss>
