<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Samba, позволяющая удалённо выполнить код на сервере</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/138087.html</link>
    <description>Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9  с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения имён WINS, позволяющей добиться удалённого выполнения своего кода на сервере без прохождения аутентификации. Проблеме присвоен наивысший уровень опасности - 10 из 10...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64062&lt;br&gt;</description>

<item>
    <title>Уязвимость в Samba, позволяющая удалённо выполнить код на се... (strannik7j)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/138087.html#69</link>
    <pubDate>Mon, 20 Oct 2025 08:55:18 GMT</pubDate>
    <description>Сколько уже уязвимостей появилось из-за всяких EVAL и прочего выполнения кода без проверки на спец символы. Пора уже этому термин придумать. Что-то вроде &quot;stupid eval&quot;. И начать уже бить по рукам.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba, позволяющая удалённо выполнить код на се... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/138087.html#68</link>
    <pubDate>Sat, 18 Oct 2025 05:51:36 GMT</pubDate>
    <description>&amp;gt; А как вы собрались проверять, где данные, а где код?&lt;br&gt;&lt;br&gt;Очень просто. Данные поступают из stdin или из аргументов (которые уж из сишного то кода можно разделить для execv), а код заранее написан и лежит на диске. Всё остальное - too long didn&apos;t read, потому что вы это всё бухим писали или что.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba, позволяющая удалённо выполнить код на се... (_)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/138087.html#67</link>
    <pubDate>Fri, 17 Oct 2025 19:30:35 GMT</pubDate>
    <description>На линуке без самбы или на линуке с самбой?! :)&lt;br&gt;&lt;br&gt;Без самбы там ... как минимум будет не скучно! :)&lt;br&gt;... да хотя и с самбой ... :-&#092;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba, позволяющая удалённо выполнить код на се... (Васян)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/138087.html#66</link>
    <pubDate>Fri, 17 Oct 2025 14:35:09 GMT</pubDate>
    <description>Наверно поднять сикретный виндосервер с таким же сикретным расшаренным принтером... &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba, позволяющая удалённо выполнить код на се... (IdeaFix)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/138087.html#65</link>
    <pubDate>Fri, 17 Oct 2025 05:13:58 GMT</pubDate>
    <description>&amp;gt; Это как-то отменяет тот факт, что на сервере буквально торчит вариация &apos;curl &lt;br&gt;&amp;gt; &amp;#124; bash&apos;?&lt;br&gt;&lt;br&gt;Кого-то пугает курл, кого-то маллок. Я правда не вижу в этом разницы, т.к. владею этими &quot;инструментами&quot; примерно одинаково. Важно не то сколько болтосварных соединений в коде (спойлер - они там все такие), важно как &quot;производитель&quot; реагирует на трещины.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba, позволяющая удалённо выполнить код на се... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/138087.html#61</link>
    <pubDate>Fri, 17 Oct 2025 01:27:56 GMT</pubDate>
    <description>Злополучный коммит, из-за которого появился баг:&lt;br&gt;https://gitlab.com/samba-team/samba/-/commit/93409faddf610e7fd6cc910a1e2fd32e6&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba, позволяющая удалённо выполнить код на се... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/138087.html#58</link>
    <pubDate>Thu, 16 Oct 2025 20:52:41 GMT</pubDate>
    <description>Так откатитсь до комитета когда появилось то что патч патчит.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba, позволяющая удалённо выполнить код на се... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/138087.html#57</link>
    <pubDate>Thu, 16 Oct 2025 20:07:15 GMT</pubDate>
    <description>Не смог ответить на бонусный вопрос - зачем вся эта мутотень шашечками нфс, когда можно спокойно ездить на самбе/ссхфс.&lt;br&gt;Судя по распространенности нфс с самбой,  вопрос оказался риторическим.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Samba, позволяющая удалённо выполнить код на се... (12yoexpert)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/138087.html#55</link>
    <pubDate>Thu, 16 Oct 2025 19:05:00 GMT</pubDate>
    <description>*переписывать&lt;br&gt;</description>
</item>

</channel>
</rss>
