The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Exim, позволяющая выполнить код на сервере, opennews (??), 27-Ноя-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Уязвимость в Exim, позволяющая выполнить код на сервере"  +/
Сообщение от нах (?), 27-Ноя-17, 13:49 
> даже в предложенных новостях - одни уязвимости в сабже

потому что новостей типа "а мы chunked smtp изобрели, для совместимости с не знаем пока, чем" на опеннет как-то никто не приносит.

админов, действительно умеющих настраивать exim, а не выполняющих пункты найденых гуглем непойми-чьих инструкций и хауту десятилетней свежести, мало, у большинства "все работает" на версии десятилетней давности, и им это тоже неинтересно.

Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимость в Exim, позволяющая выполнить код на сервере"  +/
Сообщение от xm (ok), 27-Ноя-17, 14:56 
> потому что новостей типа "а мы chunked smtp изобрели, для совместимости с
> не знаем пока, чем" на опеннет как-то никто не приносит.

Справедливости ради его изобрели уж скоро как 20 лет
https://www.ietf.org/rfc/rfc3030.txt

> админов, действительно умеющих настраивать exim, а не выполняющих пункты найденых гуглем
> непойми-чьих инструкций и хауту десятилетней свежести, мало

А вот тут таки да.

Ответить | Правка | Наверх | Cообщить модератору

20. "Уязвимость в Exim, позволяющая выполнить код на сервере"  +1 +/
Сообщение от нах (?), 27-Ноя-17, 17:41 
> Справедливости ради его изобрели уж скоро как 20 лет

интересней другое, где и зачем оно поддерживается? chunked наверное гугль умеет, но оно совершенно непойми зачем нужно, а BDAT по-моему только exchange из распространенного. 20 лет назад это, наверное, казалось хорошей идеей.

> А вот тут таки да.

вы таки будете смеяться, но только что видел. В смысле, не админа, но его exim.
жаль что их предложение поработать немного не вовремя за те деньги :-(

P.S. и нет, rfc3030 там нет - либо уже отключили, либо никогда и не было.

Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимость в Exim, позволяющая выполнить код на сервере"  +/
Сообщение от xm (ok), 28-Ноя-17, 13:23 
> интересней другое, где и зачем оно поддерживается?

Да там же в RFC и написано зачем - чтобы аттачи гнать в бинарной, а не base64 форме, сокращая трафик. Хотя 8BITMIME тоже теперь есть.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру