<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз почтового сервера Exim 4.74 с устранением уязвимости</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74256.html</link>
    <description>Спустя всего 20 дней с момента прошлого (http://www.opennet.ru/opennews/art.shtml?num=29204) выпуска доступен (http://www.exim.org/lurker/message/20110121.113731.1844cdcf.en.html) релиз SMTP-сервера Exim 4.74 (http://www.exim.org/), в котором представлено 10 исправлений, среди которых устранение уязвимости (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0017). Уязвимость позволяет локальному пользователю, имеющему полномочия работы под пользователем exim, добавить от имени пользователя root данные к любому системному файлу (например, к /etc/shadow).&lt;br&gt;&lt;br&gt;&lt;br&gt;Из других изменений можно отметить поддержку подключения динамически загружаемых модулей с реализацией дополнительных проверок; чистку make-файлов от специфичных конструкций GNU make для обеспечения сборки с использованием BSD make; отключение проверки прав доступа к /dev/null (теперь можно использовать вместо файла конфигурации).&lt;br&gt;&lt;br&gt;URL: http://www.exim.org/lurker/message/20110121.113731.1844cdcf.en.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml</description>

<item>
    <title>Релиз почтового сервера Exim 4.74 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74256.html#21</link>
    <pubDate>Thu, 27 Jan 2011 14:18:32 GMT</pubDate>
    <description>Дебиан:&lt;br&gt;&lt;br&gt;# apt-cache policy exim4&lt;br&gt;exim4:&lt;br&gt;  Установлен: 4.69-9+lenny1&lt;br&gt;  Кандидат: 4.69-9+lenny1&lt;br&gt;  Таблица версий:&lt;br&gt; *** 4.69-9+lenny1 0&lt;br&gt;        500 http://deb.tarkos.com.ua lenny/main Packages&lt;br&gt;        500 http://security.debian.org lenny/updates/main Packages&lt;br&gt;        100 /var/lib/dpkg/status&lt;br&gt;</description>
</item>

<item>
    <title>Релиз почтового сервера Exim 4.74 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74256.html#20</link>
    <pubDate>Thu, 27 Jan 2011 07:21:10 GMT</pubDate>
    <description>Редхейт говрит&lt;br&gt;&lt;br&gt;Build Host: natasha.build.redhat.com&lt;br&gt;Build Date: 16.10.09 10:42:30 EDT&lt;br&gt;</description>
</item>

<item>
    <title>Релиз почтового сервера Exim 4.74 с устранением уязвимости (Viliar)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74256.html#19</link>
    <pubDate>Wed, 26 Jan 2011 19:58:33 GMT</pubDate>
    <description>Changelog&apos;и почитайте :-) Переполнений буферов там, увы, действительно много было. Удаленных. Вкупе с локальным рутом, который висит довольно давно (судя по этим двум багам  вариантов скорее всего больше чем два) получается пусть и не простоэксплуатируемый, но вполне себе remote root. Страшно подумать, как долго его юзали первооткрыватели, пока не наткнулись на чувака, сохраняющего дамп трафика. И сколько был еще юзали, если бы не он...&lt;br&gt;</description>
</item>

<item>
    <title>Релиз почтового сервера Exim 4.74 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74256.html#18</link>
    <pubDate>Wed, 26 Jan 2011 19:57:23 GMT</pubDate>
    <description>Дыры экзима уже становятся чем-то обыденным. Всетаки отлично с постфиксом + amavisd , ни разу еще не пришлось дёргать десяток почтовиков из-за дыр.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз почтового сервера Exim 4.74 с устранением уязвимости (Р)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74256.html#17</link>
    <pubDate>Wed, 26 Jan 2011 11:05:22 GMT</pubDate>
    <description>тоже самое можно про sendmail сказать:)&lt;br&gt;на самом деле как по мне так постфикс гораздо удобнее чем экзим да менее гибок но удобнее:))&lt;br&gt;</description>
</item>

<item>
    <title>Релиз почтового сервера Exim 4.74 с устранением уязвимости (redixin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74256.html#16</link>
    <pubDate>Wed, 26 Jan 2011 10:07:24 GMT</pubDate>
    <description>&amp;gt; Регулярно открывающиеся рутовые дыры.&lt;br&gt;&lt;br&gt;Ну не так уже и регулярно. Но да, последние две дыры это конечно неприятно.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз почтового сервера Exim 4.74 с устранением уязвимости (non anon)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74256.html#15</link>
    <pubDate>Wed, 26 Jan 2011 09:09:59 GMT</pubDate>
    <description>&amp;gt; в сравнении с postfix какие преимущества есть?&lt;br&gt;&lt;br&gt;Регулярно открывающиеся рутовые дыры.&lt;br&gt;&lt;br&gt;exim и postfix - примерно как proftpd и vsftpd. Первый гораздо гибче в настройке, зато внутри дырявый былокод, второй - наоборот.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз почтового сервера Exim 4.74 с устранением уязвимости (redixin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74256.html#14</link>
    <pubDate>Wed, 26 Jan 2011 08:32:50 GMT</pubDate>
    <description>&amp;gt; Пару лет мучался с постфиксом, потом знакомый посоветовал экзим&lt;br&gt;&lt;br&gt;Блин как реклама из 90х))&lt;br&gt;&quot;я мать шестерых детей мучилась пока подруги не посоветовали&quot;&lt;br&gt;&lt;br&gt;ЗЫ: мне тоже по наследству достался постфикс, который был безжалостно заменен на exim. Назад на постфикс не хочу.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз почтового сервера Exim 4.74 с устранением уязвимости (Docent)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74256.html#13</link>
    <pubDate>Wed, 26 Jan 2011 04:42:38 GMT</pubDate>
    <description>Как земля и небо.&lt;br&gt;Пару лет мучался с постфиксом, потом знакомый посоветовал экзим, уже несколько лет юзаю - лучшего пока не видел.&lt;br&gt;Хотя некоторые вещи тоже можно было бы сделать поудобнее.&lt;br&gt;</description>
</item>

</channel>
</rss>
