<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134233.html</link>
    <description>В процессе изучения выявленной на прошлой неделе критической уязвимости в OpenSSH, обнаружена ещё одна похожая уязвимость (CVE-2024-6409), позволяющая добиться удалённого выполнения кода без прохождения аутентификации. Новая уязвимость не столь опасна как прошлая, так как проявляется после сброса привилегий в запущенном SSH-сервером дочернем процессе. Уязвимость присутствует в пакетах openssh из дистрибутива Red Hat Enterprise Linux 9,  основанных на опубликованном в 2021 году выпуске OpenSSH 8.7. Проблема также затрагивает пакеты для Fedora Linux 36  и 37, основанные на выпусках OpenSSH 8.7 и 8.8...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61509&lt;br&gt;</description>

<item>
    <title>Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающа... (Big Robert TheTables)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134233.html#168</link>
    <pubDate>Fri, 06 Dec 2024 16:44:33 GMT</pubDate>
    <description>&amp;gt; Там есть несколько секций Theory и Practice про дистрибутивы разных лет. Последняя &lt;br&gt;&amp;gt; про 32-бит &quot;Debian 12.5.0, from 2024&quot; завершается &quot;~3-4 hours on average &lt;br&gt;&amp;gt; to win the race condition, and ~6-8 hours to obtain a &lt;br&gt;&amp;gt; remote root shell (because of ASLR).&quot; Что за &quot;фуфел про опенссл&quot; &lt;br&gt;&amp;gt; я не понял, OpenSSL там не упомянут.&lt;br&gt;&lt;br&gt;и все-таки, давайте попробуем осуществить этот код с максимальной поддержкой от уязвимого софта. Где, каким образом мы добъемся выполнением кода из пакета, что &quot;формируется хакером&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающа... (n00by)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134233.html#167</link>
    <pubDate>Mon, 12 Aug 2024 15:37:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Спроси на тематическом ресурсе. $100 за регистрацию не должны тебя остановить, ты &lt;br&gt;&amp;gt;&amp;gt; же взялся доказывать, что их нет. Но учти, что могут и &lt;br&gt;&amp;gt;&amp;gt; надуть.&lt;br&gt;&amp;gt; фиксируем: эксплойтов нет&lt;br&gt;&lt;br&gt;Бремя доказательства утверждения &quot;эксплоитов нет&quot; лежит на заявителе, то есть на тебе.&lt;br&gt;&lt;br&gt;&amp;gt; пылкие юноши уже теряют уверенность в собственной квалификации. &lt;br&gt;&lt;br&gt;Согласен, потому &quot;они&quot; и заговорили о себе во множественном числе (&quot;фиксируем&quot;).&lt;br&gt;&lt;br&gt;У тебя стандартный набор эксперта: примитивная демагогия и проекции. Ничего нового, дальше ты мне не интересен.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающа... (Big Robert TheTables)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134233.html#166</link>
    <pubDate>Mon, 12 Aug 2024 11:51:35 GMT</pubDate>
    <description>&amp;gt; Спроси на тематическом ресурсе. $100 за регистрацию не должны тебя остановить, ты &lt;br&gt;&amp;gt; же взялся доказывать, что их нет. Но учти, что могут и &lt;br&gt;&amp;gt; надуть.&lt;br&gt;&lt;br&gt;фиксируем: эксплойтов нет, пылкие юноши уже теряют уверенность в собственной квалификации.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающа... (n00by)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134233.html#165</link>
    <pubDate>Mon, 12 Aug 2024 10:55:03 GMT</pubDate>
    <description>Спроси на тематическом ресурсе. $100 за регистрацию не должны тебя остановить, ты же взялся доказывать, что их нет. Но учти, что могут и надуть.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающа... (Big Robert TheTables)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134233.html#164</link>
    <pubDate>Mon, 12 Aug 2024 08:26:28 GMT</pubDate>
    <description>появились эксплойты, не?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающа... (n00by)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134233.html#163</link>
    <pubDate>Tue, 16 Jul 2024 02:44:50 GMT</pubDate>
    <description>&amp;gt; К чему не готов?&lt;br&gt;&lt;br&gt;Я понимаю, что моё сообщение #127 было слишком давно для некоторых, потому сохранил вопрос со словом &quot;готов&quot; и в #147. Если ты теряешь контекст и не способен прочесть сообщение, на которое отвечаешь, забудь про вопросы безопасности.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающа... (Big Robert TheTables)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134233.html#161</link>
    <pubDate>Mon, 15 Jul 2024 10:20:12 GMT</pubDate>
    <description>К чему не готов?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающа... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134233.html#160</link>
    <pubDate>Thu, 11 Jul 2024 15:07:52 GMT</pubDate>
    <description>А, если это молоток с кривой ручкой) и притом все окружающие утверждают ведь что оня прямее всех прямых!...&lt;br&gt;&lt;br&gt;&amp;gt; Угадайте, на каком языке он написан&lt;br&gt;&lt;br&gt;Чего копаться с сортах дерьма гадая?!... &lt;br&gt;Ну вот я про один из - только что написал своё видение(в &quot;Критическая уязвимость в GitLab&quot;):&lt;br&gt;&amp;gt; &quot;Gitlab - новый sendmail&quot; - причем на безопасном руби &lt;br&gt;&lt;br&gt;И на безопасном линукс, молодцы!&lt;br&gt;А, чтобы не было никаких уязвимостей в ч.н.в гите* - отменить пароли, &lt;br&gt;вот я например сижу даже в линуксе не только без антивируса а и даже рутового пароля - неверится? Только что расписал тут:&lt;br&gt;- https://www.opennet.me/opennews/art.shtml?num=61517#25&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающа... (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134233.html#159</link>
    <pubDate>Thu, 11 Jul 2024 04:58:07 GMT</pubDate>
    <description>&amp;gt; Да-да, и единственно ПРАВИЛЬНАЯ версия либ-и-ядра у &quot;умельца&quot; - дай угадаю, на &lt;br&gt;&amp;gt; компе стоит, да? Хорошо если в помянутом доскере, а то ведь &lt;br&gt;&amp;gt; и вовсе...&lt;br&gt;&lt;br&gt;А в чем разница? Они ж доскер собирают FROM srach и COPY all.tar / в который умелец смахнул все крошки со своего рабочего стола, упаковав туда примерно весь свой WSL. Некогда разбираться что из этого нужное а что нет, спринт не ждет!&lt;br&gt;&lt;br&gt;(в свое время из дыркера онлиофиса я выкинул примерно половину содержимого. Это не фром srach, это они честно старались пакетами ставить. Без малейшего похоже понятия, что в этих пакетах и зачем - &quot;так у (с придыханием) РАЗРАБОТЧИКОВ!&quot;)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
