<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Уязвимости во FreeBSD, Solaris и Linux</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39727.html</link>
    <description>Выпущены две новые версии Linux ядра,  2.6.22.16 (http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.22.16) и 2.6.23.14 (http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.23.14), в которых устранена уязвимость в VFS обработчике прав доступа, используя которую злоумышленник, имеющий локальный доступ к машине, мог вызвать сбой в работе файловой системы.&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, сообщается об обнаружении ряда проблем безопасности в Solaris и FreeBSD:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Solaris&lt;br&gt;:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Возможность обхода некоторых ограничений безопасности в Sun Solaris 10, из-за ошибки в библиотеке libdevinfo (http://sunsolve.sun.com/search/document.do?assetkey=1-26-103165-1). Например, локальный пользователь может получить доступ к файлам, не имея соответствующих привилегий;&lt;br&gt;-  Злоумышленник может использовать ошибку в реализации функции dotoprocs(), приводящую к краху системы, для совершения DoS атаки в Solaris 10 (http://sunsolve.sun.com/search/document.do?assetkey=1-26-103188-1);&lt;br&gt;&lt;br&gt;-  Исправлена уязвимость в библиотеке libxml2, вх</description>

<item>
    <title>Уязвимости во FreeBSD, Solaris и Linux (universite)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39727.html#39</link>
    <pubDate>Fri, 18 Jan 2008 20:35:35 GMT</pubDate>
    <description>&amp;gt;mergemaster как раз и был создан для безопасного апдейта. &lt;br&gt;&lt;br&gt;Ага, и обязательно в single-mode. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости во FreeBSD, Solaris и Linux (universite)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39727.html#38</link>
    <pubDate>Fri, 18 Jan 2008 20:34:54 GMT</pubDate>
    <description>&amp;gt;Удаление содержимого /usr/obj лишнее. Оно само чистится на build. &lt;br&gt;&lt;br&gt;Практика показала, что не всегда.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости во FreeBSD, Solaris и Linux (Sem)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39727.html#37</link>
    <pubDate>Fri, 18 Jan 2008 19:12:46 GMT</pubDate>
    <description>mergemaster как раз и был создан для безопасного апдейта.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости во FreeBSD, Solaris и Linux (Sem)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39727.html#36</link>
    <pubDate>Fri, 18 Jan 2008 19:10:10 GMT</pubDate>
    <description>Удаление содержимого /usr/obj лишнее. Оно само чистится на build.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости во FreeBSD, Solaris и Linux (pavel)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39727.html#35</link>
    <pubDate>Thu, 17 Jan 2008 04:40:15 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пару команд никакого гимороя только ожидание которое зависит от мощности сервера &lt;br&gt;&lt;br&gt;Не рекомендовал бы столько &amp;&amp; - при ошибке на любом этапе будет грусно.Пересобираю FreeBSD c 2.2.5 - такой автоматизм чреват траблами.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости во FreeBSD, Solaris и Linux (universite)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39727.html#34</link>
    <pubDate>Thu, 17 Jan 2008 02:40:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Использование mergemaster&apos;a неприменимо на удаленных машинах.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И кто это сказал..... Травой поделитесь, я тоже хочу ;) &lt;br&gt;&amp;gt;Всю жизнь использую &quot;mergemaster -a&quot; с последующим применением рук. &lt;br&gt;&amp;gt;И даже на мажорную версию апгрейд удаленно делал. &lt;br&gt;&amp;gt;Ну и??? &lt;br&gt;&amp;gt;Для тех кому лень: ключь &quot;-а&quot; создаст темп-рут в тмп директории и &lt;br&gt;&amp;gt;скопирует туда нужные файлы. &lt;br&gt;&amp;gt;Естественно, нужно помнить, что тупое копирование заменит файл passwd  и еще &lt;br&gt;&amp;gt;несколько очень интересных. Думайте что переносить. &lt;br&gt;&lt;br&gt;Я не собираюсь тестировать каждый раз скрипт mergemaster&apos;a.&lt;br&gt;Я знаю точно, что надо копировать и без него.&lt;br&gt;Если вы любите нездоровый риск апдейта удаленных машинок mergemaster&apos;ом - продолжайте играть в рулетку самостоятельно.&lt;br&gt;&lt;br&gt;P.S. Следите за своими выражениями.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости во FreeBSD, Solaris и Linux (gvf)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39727.html#33</link>
    <pubDate>Wed, 16 Jan 2008 17:38:04 GMT</pubDate>
    <description>&amp;gt;Использование mergemaster&apos;a неприменимо на удаленных машинах.&lt;br&gt;&lt;br&gt;И кто это сказал..... Травой поделитесь, я тоже хочу ;)&lt;br&gt;Всю жизнь использую &quot;mergemaster -a&quot; с последующим применением рук.&lt;br&gt;И даже на мажорную версию апгрейд удаленно делал.&lt;br&gt;Ну и???&lt;br&gt;Для тех кому лень: ключь &quot;-а&quot; создаст темп-рут в тмп директории и скопирует туда нужные файлы.&lt;br&gt;Естественно, нужно помнить, что тупое копирование заменит файл passwd  и еще несколько очень интересных. Думайте что переносить.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости во FreeBSD, Solaris и Linux (universite)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39727.html#32</link>
    <pubDate>Wed, 16 Jan 2008 11:38:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;cd /usr/src/etc &lt;br&gt;&amp;gt;&amp;gt;make DESTDIR=/var/tmp/root distrib-dirs distribution &lt;br&gt;&amp;gt;&amp;gt;cd /var/tmp/root/etc &lt;br&gt;&amp;gt;&amp;gt;find . -type f -exec diff /etc/&#123;&#125; &#123;&#125; &#092;;&amp;gt;/var/tmp/files&lt;br&gt;&amp;gt;&amp;gt;cp -Rp /etc /etc.old &lt;br&gt;&amp;gt;&amp;gt;из /var/tmp/root/etc перезаписывать в /etc отличающиеся файлы, ессно &lt;br&gt;&amp;gt;&amp;gt;думать какие файлы надо перезаписывать &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А mergemaster вместо этого делать не учили? в UPDATING же есть инструкции. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Использование mergemaster&apos;a неприменимо на удаленных машинах.&lt;br&gt;Да и вручную поменять с десяток файлов в одной директории - не проблема :) &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости во FreeBSD, Solaris и Linux (reinhard)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39727.html#31</link>
    <pubDate>Wed, 16 Jan 2008 10:38:10 GMT</pubDate>
    <description>&amp;gt;Чёрт, как правильно сделать обновление мира на удаленой машине через ssh? &lt;br&gt;&lt;br&gt;Если система поставлена с правильного (скачанного с сайта freebsd.org) дистрибутива, то можно попробовать бинарное обновление.&lt;br&gt;&lt;br&gt;man freebsd-update&lt;br&gt;</description>
</item>

</channel>
</rss>
