<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз Samba 3.3.13 с исправлением критической узявимости</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68021.html</link>
    <description>Доступен (http://news.samba.org/releases/3.3.13/) релиз Samba 3.3.13, в котором устранена уязвимость (http://www.samba.org/samba/security/CVE-2010-2063), которой подвержены версии, начиная с  3.0.0 и заканчивая 3.3.12. Ветки  3.4.x и 3.5.x  уязвимости не подвержены. Проблема связана с наличием в коде chain_reply ошибки, которая потенциально может привести к переполнению буфера и выполнению кода злоумышленника при обработке специальным образом сформированного SMB1-пакета. Наибольшую опасность в данной уязвимости представляет тот факт, что ее можно эксплуатировать не имея аккаунта на сервере, для атаки достаточно открытого порта, принимающего внешние запросы.&lt;br&gt;&lt;br&gt;&lt;br&gt;Всем пользователям подверженных данной уязвимости версий Samba рекомендуется незамедлительно обновить программное обеспечение или временно заблокировать доступ к сетевому порту, до момента поступления обновления из стандартных репозиториев используемого дистрибутива (на момент написания новости обновления (http://wiki.opennet.ru...&lt;br&gt;&lt;br&gt;URL: http://news.sa</description>

<item>
    <title>Релиз Samba 3.3.13 с исправлением критической уязвимости (argouln)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68021.html#4</link>
    <pubDate>Fri, 18 Jun 2010 05:14:41 GMT</pubDate>
    <description>&amp;gt;Только потом большие файлы закачиваться не будут, так что не обессудьте. &lt;br&gt;&lt;br&gt;А можно поподробнее&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз Samba 3.3.13 с исправлением критической уязвимости (Mikula)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68021.html#3</link>
    <pubDate>Fri, 18 Jun 2010 04:58:17 GMT</pubDate>
    <description>Только потом большие файлы закачиваться не будут, так что не обессудьте. &lt;br&gt;</description>
</item>

<item>
    <title>Релиз Samba 3.3.13 с исправлением критической уязвимости (argouln)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68021.html#2</link>
    <pubDate>Thu, 17 Jun 2010 04:20:38 GMT</pubDate>
    <description>Можно, http://smb-conf.ru/optimizaciya-raboty-samba-servera.html&lt;br&gt;</description>
</item>

<item>
    <title>Релиз Samba 3.3.13 с исправлением критической узявимости (i)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68021.html#1</link>
    <pubDate>Wed, 16 Jun 2010 16:18:54 GMT</pubDate>
    <description>поставил 3.4.6&lt;br&gt;кстати может кто подсказать, можно ли как то затюнить самбу под гигабитную сетку ?&lt;br&gt;</description>
</item>

</channel>
</rss>
