<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В почтовом сервере Exim 4.80.1 устранена критическая уязвимость</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/87013.html</link>
    <description>Разработчики почтового сервера Exim сообщили (https://lists.exim.org/lurker/message/20121026.080330.74b9147b.en.html), что во всех версиях, начиная с 4.70 и заканчивая 4.80 включительно, найдена уязвимость (http://permalink.gmane.org/gmane.linux.debian.user.security.announce/2697), которая позволяет удалённому атакующему теоретически получить полный доступ к системе на которой запущен Exim. Уязвимость проявляется в конфигурациях с включенной поддержкой DKIM, которая включена по умолчанию и присутствует в большинстве сборок Exim в разных дистрибутивах.&lt;br&gt;&lt;br&gt;&lt;br&gt;Ошибка найдена в коде с реализацией протокола аутентификации подлинности e-mail сообщений DKIM (http://en.wikipedia.org/wiki/DomainKeys_Identified_Mail) (DomainKeys Identified Mail) проявляется из-за отсутствия достаточной проверки данных, возвращаемых удалённым  DNS-сервером, что позволяет выполнить произвольный код при декодировании специально оформленного DNS-ответа. Для эксплуатации уязвимости достаточно отправить email с домена, который обслуживается по</description>

<item>
    <title>В почтовом сервере Exim 4.80.1 устранена критическая уязвимо... (fx)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/87013.html#40</link>
    <pubDate>Mon, 29 Oct 2012 12:46:37 GMT</pubDate>
    <description>шьто?&lt;br&gt;</description>
</item>

<item>
    <title>В почтовом сервере Exim 4.80.1 устранена критическая уязвимо... (andy03)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/87013.html#39</link>
    <pubDate>Sun, 28 Oct 2012 15:36:50 GMT</pubDate>
    <description>апять... та задобали...&lt;br&gt;</description>
</item>

<item>
    <title>В почтовом сервере Exim 4.80.1 устранена критическая уязвимо... (pavlinux)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/87013.html#38</link>
    <pubDate>Sun, 28 Oct 2012 12:08:17 GMT</pubDate>
    <description>Ну они делали вид, типа тестируют! =)&lt;br&gt;</description>
</item>

<item>
    <title>В почтовом сервере Exim 4.80.1 устранена критическая уязвимо... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/87013.html#37</link>
    <pubDate>Sun, 28 Oct 2012 08:04:35 GMT</pubDate>
    <description>&amp;gt;Если сходить по ссылкам, выяснится, что исправления вышли за полдня до появления сабжевой новости&lt;br&gt;&lt;br&gt;сборка в epel датирована 2012.10.25, в репозитарии стала доступна 2012.10.28&lt;br&gt;</description>
</item>

<item>
    <title>В почтовом сервере Exim 4.80.1 устранена критическая уязвимо... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/87013.html#36</link>
    <pubDate>Sun, 28 Oct 2012 00:38:16 GMT</pubDate>
    <description>&amp;gt; Дыра есть только в федоре и сборке из EPEL.&lt;br&gt;&lt;br&gt;Если сходить по ссылкам, выяснится, что исправления вышли за полдня до появления сабжевой новости.&lt;br&gt;</description>
</item>

<item>
    <title>В почтовом сервере Exim 4.80.1 устранена критическая уязвимо... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/87013.html#35</link>
    <pubDate>Sun, 28 Oct 2012 00:36:04 GMT</pubDate>
    <description>&amp;gt; -Wp,-D_FORTIFY_SOURCE=2 -fstack-protector --param=ssp-buffer-size=4 -fPIE -DPIE -pie&lt;br&gt;&lt;br&gt;Адептам slackware-way эти непонятные слова ничего не говорят.&lt;br&gt;</description>
</item>

<item>
    <title>В почтовом сервере Exim 4.80.1 устранена критическая уязвимость (nikto)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/87013.html#34</link>
    <pubDate>Sat, 27 Oct 2012 16:39:15 GMT</pubDate>
    <description>dkim, это конечно &quot;клуто&quot;...&lt;br&gt;но нaдoбнo бы pеr mailbox acl - например &#123; allow, deny, query&#091;8-16 per domain limit&#093; &#125;&lt;br&gt;</description>
</item>

<item>
    <title>В почтовом сервере Exim 4.80.1 устранена критическая уязвимо... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/87013.html#33</link>
    <pubDate>Sat, 27 Oct 2012 15:58:56 GMT</pubDate>
    <description>в генте обновили&lt;br&gt;</description>
</item>

<item>
    <title>В почтовом сервере Exim 4.80.1 устранена критическая уязвимо... (etw)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/87013.html#30</link>
    <pubDate>Sat, 27 Oct 2012 06:12:50 GMT</pubDate>
    <description>Не про selinux речь. В федоре все пакеты собираются с флагами&lt;br&gt;-Wp,-D_FORTIFY_SOURCE=2 -fstack-protector --param=ssp-buffer-size=4 -fPIE -DPIE -pie&lt;br&gt;&lt;br&gt;Подробнее тут&lt;br&gt;http://fedoraproject.org/wiki/Security/Features&lt;br&gt;</description>
</item>

</channel>
</rss>
