<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Suricata 7.0.3 и 6.0.16 с устранением критических уязвимостей</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/132789.html</link>
    <description>Организация OISF (Open Information Security Foundation) опубликовала корректирующие выпуски системы обнаружения и предотвращения сетевых вторжений Suricata 7.0.3 и 6.0.16, в которых устранены пять уязвимостей, трём из которых (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837) присвоен критический уровень опасности. Описание уязвимостей пока не раскрывается, тем не менее критический уровень обычно присваивается при возможности удалённого выполнения кода атакующего. Всем пользователям Suricata рекомендуется срочно обновить свои системы...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60573&lt;br&gt;</description>

<item>
    <title>Обновление Suricata 7.0.3 и 6.0.16 с устранением критических... (нах.)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/132789.html#34</link>
    <pubDate>Mon, 12 Feb 2024 12:35:49 GMT</pubDate>
    <description>он &quot;немножко&quot; уежищен... ну и без подписок смысла не имеет (внутри-то по сути тот же самый snort что и двадцать лет назад, но на стер... asic&apos;ах).&lt;br&gt;&lt;br&gt;&lt;br&gt;Но для тех у кого всякой твари по паре и неизвестно каких мутантов плодят сумрачные гении-аутсорсеры - либо это (в комплекте с подпиской на ngips или куда там ее в сотый раз переименовали), либо аналогичные подписки PA и ее коробка, либо чекпоинт, если гражданством ганзы ты не вышел.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Suricata 7.0.3 и 6.0.16 с устранением критических... (Tron is Whistling)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/132789.html#33</link>
    <pubDate>Sun, 11 Feb 2024 07:59:29 GMT</pubDate>
    <description>Я с Firepower&apos;ом немножко игрался - ну... для кровавого энтерпрайза наверное как-то пригодно, но реальной практической ценности не нашли, и так он и стал отключенным в итоге.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Suricata 7.0.3 и 6.0.16 с устранением критических... (нах.)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/132789.html#32</link>
    <pubDate>Sat, 10 Feb 2024 07:16:54 GMT</pubDate>
    <description>&amp;gt; даже если не сами, то через систему-посредника&lt;br&gt;&lt;br&gt;И, в чем проблема?&lt;br&gt;&lt;br&gt;Я вон купил тут себе поиграть SSM для древней ASA - все равно надо чем-то дырку закрыть, а заглушки редкость и дороже модулей стоят (он без подписки и раньше был бесполезен, а сейчас просто игрушка).&lt;br&gt;Там внутре лин00ps и проклятая сишка, и наверное даже увизгвимости... ой... предположим даже ты получил управление этой коробочкой. А дальше - вот что? У нее ноль обычных сетевых интерфейсов. Есть только дырка через которую она обнюхивает транзитный траффик и выдает команду - заткнуть нафиг или так сойдет. Т.е. максимум можно нагадить - все сломать и &quot;неисправный&quot; модуль просто выключат.&lt;br&gt;&lt;br&gt;Придется поискать еще симметричный баг в самой асе, причем вот так - без сетевого линка, вслепую, и не каждая команда дойдет.&lt;br&gt;&lt;br&gt;Сдаеттца мне, шансов около нуля.&lt;br&gt;&lt;br&gt;Другое дело что щас так немодно, надо понакупить виртуальных машинок и повоткнуть их всеми интерфейсами во все сети сразу. Что внутри крутится - никому не скажем, но скорее всего - сп-ли что </description>
</item>

<item>
    <title>Обновление Suricata 7.0.3 и 6.0.16 с устранением критических... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/132789.html#31</link>
    <pubDate>Fri, 09 Feb 2024 15:52:14 GMT</pubDate>
    <description>&amp;gt; А вот Linux, даже Hardened, не может.&lt;br&gt;&lt;br&gt;Может. Hardened он в Linux разный бываает. Локдовн это не полный харденед.&lt;br&gt;&lt;br&gt;Надежности гарантии линукс не даст.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Suricata 7.0.3 и 6.0.16 с устранением критических... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/132789.html#30</link>
    <pubDate>Fri, 09 Feb 2024 13:20:57 GMT</pubDate>
    <description>Вы сами будете во все пакеты заглядывать и пускать дальше или нет? &lt;br&gt;</description>
</item>

<item>
    <title>Обновление Suricata 7.0.3 и 6.0.16 с устранением критических... (Tron is Whistling)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/132789.html#29</link>
    <pubDate>Fri, 09 Feb 2024 11:37:29 GMT</pubDate>
    <description>Да я так-то тоже сторонник изоляции, но тогда толку от этих систем нет, и можно их выкинуть, всё равно ручками смотреть.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Suricata 7.0.3 и 6.0.16 с устранением критических... (Tron is Whistling)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/132789.html#28</link>
    <pubDate>Fri, 09 Feb 2024 11:36:35 GMT</pubDate>
    <description>&amp;gt; есть два с&amp;#822;т&amp;#822;у&amp;#822;л&amp;#822;а&amp;#822; перфоратора, один с целым корпусом, с нему в комплекте идут защитные очки и целый бур&lt;br&gt;&lt;br&gt;Каким образом это не даст тебе пробурить ногу?&lt;br&gt;&lt;br&gt;&amp;gt; С болгаркой пример еще проще, снимаешь кожух и ставишь диск от циркулярку, &lt;br&gt;&amp;gt; плюешь на неправильные скорости - &quot;тебе же надо&quot;.&lt;br&gt;&lt;br&gt;Руку можно и с кожухом отпилить.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Suricata 7.0.3 и 6.0.16 с устранением критических... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/132789.html#27</link>
    <pubDate>Fri, 09 Feb 2024 10:40:27 GMT</pubDate>
    <description>Повторю еще раз:&lt;br&gt;есть два с&amp;#822;т&amp;#822;у&amp;#822;л&amp;#822;а&amp;#822; перфоратора, один с целым корпусом, с нему в комплекте идут защитные очки и целый бур, и второй - где провода наружу и искрят, шестерни открыты и только ждут твоих пальчиков, буг был найден на помойке&lt;br&gt;И первый и второй могут стены сверлить, но от второго какие-то лишние дырки получаются.&lt;br&gt;С болгаркой пример еще проще, снимаешь кожух и ставишь диск от циркулярку, плюешь на неправильные скорости - &quot;тебе же надо&quot;.&lt;br&gt;&lt;br&gt;Правила ТБ появились не просто так. &lt;br&gt;И они касаются не только физических объектов (строительство дома например), но и должны быть стандартизованы для кода, тк глюк в автомобиле (привет тойота) так же приводит к гибели людей.&lt;br&gt;Тебе бы не понравилось если бы в твоем доме при хлопке дверью холодильника, отваливался бы балкон.&lt;br&gt;А дыряшечников это устраивает.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Suricata 7.0.3 и 6.0.16 с устранением критических... (Sw00p aka Jerom)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/132789.html#26</link>
    <pubDate>Fri, 09 Feb 2024 09:37:47 GMT</pubDate>
    <description>щас вам тут накидают про зиротраст :)&lt;br&gt;</description>
</item>

</channel>
</rss>
