<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134987.html</link>
    <description>Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использования в качестве одного из звеньев в эксплоите, приводящем к выполнению кода в системе. Через отправку запросов к процессу cups-browsed, без ограничений принимающему соединения на 631 порту, можно добиться отправки данных на другой хост, размер которых будет превышать исходный запрос до 600 раз.  Для сравнения коэффициент усиления для memcached может достигать 10-50 тысяч раз, NTP - 556 раз, DNS - 28-54, RIPv2 - 21, SNMPv2 - 6...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62008&lt;br&gt;</description>

<item>
    <title>Уязвимость в CUPS оказалась пригодна для усиления трафика пр... (iZEN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134987.html#76</link>
    <pubDate>Wed, 09 Oct 2024 05:13:44 GMT</pubDate>
    <description>Лайфхак: во FreeBSD при самостоятельной сборке пакетов из портов можно отказаться от зависимости с CUPS. CUPS может в принципе отсутствовать в настольной системе.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в CUPS оказалась пригодна для усиления трафика пр... (Ivan_83)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134987.html#75</link>
    <pubDate>Tue, 08 Oct 2024 19:38:31 GMT</pubDate>
    <description>Ребята, вы похоже к ИТ индустрии вообще никак не относитесь.&lt;br&gt;Мой код уверенно как минимум выше среднего, по моей личной скромной оценке.&lt;br&gt;Я не упарываюсь по безопасности но упарываюсь по производительности и багам.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Хотя довольно показательно, что имплементить нацстандарт пришлось самоучке.&lt;br&gt;&lt;br&gt;Это очень смешно слышать от человека не в теме, который даже не знает самоучка я или нет.&lt;br&gt;У меня нет профильного ВО, но лол в том что люди его получающие не однократно брали мой код :)&lt;br&gt;А мой код вы не видели но уже осуждаете, притом что ваша квалификация не понятна.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в CUPS оказалась пригодна для усиления трафика пр... (Ivan_83)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134987.html#74</link>
    <pubDate>Tue, 08 Oct 2024 19:26:24 GMT</pubDate>
    <description>Так у людей то этот non RFC compliant DHCP сервер работает годами на сотнях тыщ абонентов.&lt;br&gt;&lt;br&gt;&lt;br&gt;Ко мне не придут: у меня с ними не было никаких финансовых отношений, они сами приняли решение взять этот код, был внутренний аудит, была сертификация.&lt;br&gt;Никаких проблем они не нашли.&lt;br&gt;&lt;br&gt;Нет других кодов, все коды +- такие же, есть намного хуже.&lt;br&gt;Не считая тайминг аттак, которые там (в ECDSA) by design и того что оно считает на стёке и потом не может затереть всю чувствительную информацию там всё просто шикарно.&lt;br&gt;&lt;br&gt;И бонусом: я не знаю кто ещё и где использует мой код :)&lt;br&gt;Реализаций ECDSA в мире по пальцам пересчитать можно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в CUPS оказалась пригодна для усиления трафика пр... (_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134987.html#73</link>
    <pubDate>Tue, 08 Oct 2024 16:02:24 GMT</pubDate>
    <description>&amp;gt;Открываем так называемый стандарт. Пункт 7.21.1 String function conventions&lt;br&gt;&amp;gt;Например &quot;The strcpy function&quot;&lt;br&gt;&lt;br&gt;И видим что __все__ строковые функции сидят в стандартной библиотеке, а не в описании самого языка! Так? Так!&lt;br&gt;Не знаю зачем тебе вбрасывать и тупить, но в Си реально нету строк.&lt;br&gt;Есть __вариант__ их имплементации среди battery included standard library ... &lt;br&gt;&lt;br&gt;И да Ivan_83 - прав. Но ведь все нормальные люди уже давно топят за то что &quot;оставьте Си для ведра и драйверов ... ну и для лютого байтодроча :) Всё остальное пишите на всём остальном!&quot;&lt;br&gt;&lt;br&gt;И ваш кислотно-щелочной баланс ... (С)  :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в CUPS оказалась пригодна для усиления трафика пр... (Лёха тот самый)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134987.html#72</link>
    <pubDate>Tue, 08 Oct 2024 11:10:04 GMT</pubDate>
    <description>чуть не испугался, ажно полез посмотреть как оно там&lt;br&gt;---&lt;br&gt;# netstat -lan4 &amp;#124; grep 631   &lt;br&gt;tcp4       0      0 127.0.0.1.631          *.*                    LISTEN     &lt;br&gt;---&lt;br&gt;отпустило&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в CUPS оказалась пригодна для усиления трафика пр... (glkoo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134987.html#71</link>
    <pubDate>Tue, 08 Oct 2024 10:59:54 GMT</pubDate>
    <description>А что CUPS вообще делает открытым портом в интернете?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в CUPS оказалась пригодна для усиления трафика пр... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134987.html#70</link>
    <pubDate>Tue, 08 Oct 2024 10:13:08 GMT</pubDate>
    <description>&amp;gt; С каких пор он стал ненужен?&lt;br&gt;&lt;br&gt;Ты совсем не умеешь в сарказм?&lt;br&gt;Даже все скобочки в конце поставили...&lt;br&gt;Но нет, все равно найдется тот, до которого не доходит!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в CUPS оказалась пригодна для усиления трафика пр... (Анонимусс)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134987.html#68</link>
    <pubDate>Tue, 08 Oct 2024 09:24:28 GMT</pubDate>
    <description>&amp;gt; Так вот на основные можно положить болт и выдавать адреса как хочется а не как там написано.&lt;br&gt;&lt;br&gt;Зачем ты всем рассказываешь просто свой быdлoкодинг?&lt;br&gt;Это такой каминг-аут? Типа &quot;Посмотрите какой я бракодел! Уважайте меня!&quot;&lt;br&gt;Ты сейчас мне напоминаешь шайтан-работяг, которые ремонты делают с нарушением все мыслимых и немыслимых правил, ну а про стандарты они даже не знают.&lt;br&gt;А потом то стена обваливается, то плитка лопается, то стяжка трещит.&lt;br&gt;&lt;br&gt;&amp;gt; GOST &lt;br&gt;&lt;br&gt;Слава богу мне с этим никогда не приходилось сталкиваться.&lt;br&gt;Хотя довольно показательно, что имплементить нацстандарт пришлось самоучке.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в CUPS оказалась пригодна для усиления трафика пр... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134987.html#67</link>
    <pubDate>Tue, 08 Oct 2024 09:16:52 GMT</pubDate>
    <description>&amp;gt; А давай я расскажу тебе на ночь историю, про то как я положил болт на RFC и написал программу которая разошлась по бывшему СНГ&lt;br&gt;&lt;br&gt;Охотно верю. Люди же не хотят разбираться, им нужно от прям щас, а там хоть потоп.&lt;br&gt;&lt;br&gt;&amp;gt; А есть ещё более страшная история. Она про криптографию.&lt;br&gt;&amp;gt; Мою поделку для ECDSA/GOST взяли в сертифицированный российский линух.&lt;br&gt;&lt;br&gt;Ну... &quot;российский линух&quot; это не совсем то, чем бы я хвастался)&lt;br&gt;А учитывая все особенности нацианального линуксостроения, то не удивительно.&lt;br&gt;&lt;br&gt;&amp;gt; Да, я вот взял и забашлял крипту на сях: Куяк-муяк и готово. &lt;br&gt;&lt;br&gt;Главное чтобы потом не ломанули какой-то ВГТРК, чиновников или военку.&lt;br&gt;Тогда с нехилой вероятностью к тебе придут с вопросом &quot;ты зачем бекдоры внедрял&quot;.&lt;br&gt; &lt;br&gt;&amp;gt; Представь только, примерно 5к строк на С от меня.&lt;br&gt;&lt;br&gt;С ужасом, но представляю.&lt;br&gt;Рад что я не пользуюсь отечественными поделаками)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
