The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..., opennews (??), 02-Фев-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от Аноним (-), 03-Фев-12, 00:57 
> Та же самая ситуация наблюдается в Red Hat Enterprise Linux 5 и 6, а также в Fedora Linux.

Что-то мне подсказывает, что редхатовские сборки, как обычно, неуязвимы из-за фирменного редхатовского харденинга.

Ответить | Правка | Наверх | Cообщить модератору

23. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  –2 +/
Сообщение от myhand (ok), 03-Фев-12, 02:10 
А в Debian - как минимум из-за suhosin.  Плюс, выпущено обновление - в отличие от.
Ответить | Правка | Наверх | Cообщить модератору

24. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от playnet (ok), 03-Фев-12, 03:09 
> А в Debian - как минимум из-за suhosin.

...который успено выпилен, не?

Ответить | Правка | Наверх | Cообщить модератору

25. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от myhand (ok), 03-Фев-12, 03:19 
> ...который успено выпилен, не?

"Не".  Выключен он в unstable (sid).  Стабильный релиз, естественно, это никак не затронуло.

Ответить | Правка | Наверх | Cообщить модератору

30. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от ghj (?), 03-Фев-12, 06:51 
В Debian вчера ещё обновление свалилось: http://www.debian.org/security/2012/dsa-2403
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

73. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от Аноним (-), 03-Фев-12, 18:02 
> В Debian вчера ещё обновление свалилось: http://www.debian.org/security/2012/dsa-2403

"For the oldstable distribution (lenny), no fix is available at this time. Debian/oldstable package php5 is vulnerable."

Ответить | Правка | Наверх | Cообщить модератору

75. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от Andrey Mitrofanov (?), 03-Фев-12, 18:35 
>> В Debian вчера ещё обновление свалилось
> "For the oldstable distribution (lenny), no fix

И? Развейте же _Вашу_ мысль??

stable тоже "в Debian". В нём -- вчера. _Это обновление появилось _вчера _в _D.

Не пролезаете.

Ответить | Правка | Наверх | Cообщить модератору

77. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от Andrey Mitrofanov (?), 03-Фев-12, 18:48 
> И? Развейте же _Вашу_ мысль??

Ля, предупреждать же надо, что с соседним тредом разговариваешь.

Ответить | Правка | Наверх | Cообщить модератору

78. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от Andrey Mitrofanov (?), 03-Фев-12, 18:49 
>> И? Развейте же _Вашу_ мысль??
> Ля, предупреждать же надо, что с соседним тредом разговариваешь.

Но да, поднимем стакан за "фирменного редхатовского харденинга". Не чокаясь.

Ответить | Правка | Наверх | Cообщить модератору

57. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от Аноним (-), 03-Фев-12, 13:43 
> А в Debian - как минимум из-за suhosin.

Читайте новость. Suhosin не закрывает эту дыру, просто с ним нужен немного другой сплойт.

> Плюс, выпущено обновление - в отличие от.

У редхата тоже выпущено обновление, в тот же день.
Вот только у редхата обновлены все поддерживаемые версии, а у дебиана - далеко не все.
В задницу такую "поддержку".

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

62. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  –1 +/
Сообщение от myhand (ok), 03-Фев-12, 14:45 
> Читайте новость. Suhosin не закрывает эту дыру, просто с ним нужен немного другой сплойт.

Ага, совсем "немного".  Фантазер.

> Вот только у редхата обновлены все поддерживаемые версии, а у дебиана - далеко не все.

Не все.  Буратины, которые не вкурсе что поддержка Lenny закончится через 3 дня - пока подождут.

> В задницу такую "поддержку".

Люди делают качественную работу, причем на хорошем уровне (чуть даже быстрее RHEL иногда, как в этот раз) и бесплатно.  Только форумные тролли вроде тебя считают, что им кто-то что-то должен и писают фонтаном от того, что им дали объедки со стола клиентов RHEL в виде обновлений для CentOS и прочих клонов.

Ответить | Правка | Наверх | Cообщить модератору

68. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  –1 +/
Сообщение от Аноним (-), 03-Фев-12, 15:33 
> Ага, совсем "немного".  Фантазер.

Вы таки утверждаете, что suhosin дает 100% гарантию от этой дыры?

> Не все.  Буратины, которые не вкурсе что поддержка Lenny закончится через 3 дня - пока подождут.

Важно их отношение к безопасности. В следующий раз будет "Буратины, которые не вкурсе что поддержка squeeze закончится через год - пока подождут. Ну и хрен с ним, что критическая дыра. Нам как-то влом."

> Люди делают качественную работу, причем на хорошем уровне

В RHEL - да.
А про дебиан такое теперь не скажет даже самый лживый демагог. Свое отношение к пользователям они продемонстрировали четко и недвусмысленно.

Ответить | Правка | Наверх | Cообщить модератору

71. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от myhand (ok), 03-Фев-12, 15:57 
> Вы таки утверждаете, что suhosin дает 100% гарантию от этой дыры?

100% гарантии раздают только мошейники.  Но вероятность эксплуатации уязвимости - да, близка к 0.  Это я еще не упомянул что DEB_BUILD_HARDENING включен.

> Важно их отношение к безопасности. В следующий раз будет

Вот когда "будет" - тогда и скажете.  Обновление для Lenny уже давным давно доступно в CVS.  Лень проверять - может уже и выгрузили.

> В RHEL - да.
> А про дебиан такое теперь не скажет даже самый лживый демагог. Свое
> отношение к пользователям они продемонстрировали четко и недвусмысленно.

Тем что выпустили обновление, как нередко бывает, вперед RHEL? :)  Мне нравится такое отношение.

Ответить | Правка | Наверх | Cообщить модератору

74. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +1 +/
Сообщение от Аноним (-), 03-Фев-12, 18:04 
> Вот только у редхата обновлены все поддерживаемые версии, а у дебиана - далеко не все.

O_O нихрена себе вборс.

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

76. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от Andrey Mitrofanov (?), 03-Фев-12, 18:46 
>> Вот только у редхата обновлены все поддерживаемые версии, а у дебиана - далеко не все.
> O_O нихрена себе вборс.

Он прав же. Ср.:

https://rhn.redhat.com/errata/RHSA-2012-0093.html
    "available for Red Hat Enterprise Linux 4, 5 and 6."

http://www.debian.org/security/2012/dsa-2403
    "For the oldstable distribution (lenny), no fix is available at this time."

+++Они опять убили Ленни, сволочи!
---А обещали ещё _целых_ _три_ _дня_ поддержки oldstable.

Ответить | Правка | Наверх | Cообщить модератору

79. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от myhand (ok), 03-Фев-12, 19:08 
> +++Они опять убили Ленни, сволочи!
> ---А обещали ещё _целых_ _три_ _дня_ поддержки oldstable.

Не кормите троллей.  Обновление для oldstable было доступно еще утром.

Ответить | Правка | Наверх | Cообщить модератору

80. "Критическая уязвимость в"  +/
Сообщение от Andrey Mitrofanov (?), 03-Фев-12, 20:06 
> Не кормите троллей.  Обновление для oldstable было доступно еще утром.

Да ну нафиг...
     php5_5.2.6.dfsg.1-1+lenny16.dsc 03-Feb-2012 14:56
Это 18:56 по Москве, то есть за _12_(?!) минут до твоего поста.

Ответить | Правка | Наверх | Cообщить модератору

83. "Критическая уязвимость в"  +/
Сообщение от myhand (ok), 03-Фев-12, 21:39 
>> Не кормите троллей.  Обновление для oldstable было доступно еще утром.
> Да ну нафиг...
>      php5_5.2.6.dfsg.1-1+lenny16.dsc 03-Feb-2012 14:56
> Это 18:56 по Москве, то есть за _12_(?!) минут до твоего поста.

Смотрел дату метки релиза в CVS.  Таки не кормите ;)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру