The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая локальная уязвимость в Exim, opennews (ok), 13-Мрт-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


66. "Критическая локальная уязвимость в Exim"  +/
Сообщение от pavlinux (ok), 13-Мрт-16, 21:52 
Да что ж такое, никаких радостей! Третий год все дыры мимо...
Все одмины как люди - с дырами, фисят, правят, обновляют, имитируют БД.
И только я, заплесеневший мамонт, на протухшем демьяне.

$ exim -bV -v
Exim version 4.72 #1 built 13-Jul-2014 21:26:25

$ cat /etc/debian_version
6.0.10

Ответить | Правка | Наверх | Cообщить модератору

70. "Критическая локальная уязвимость в Exim"  +/
Сообщение от Аноним (-), 14-Мрт-16, 00:53 
У меня для тебя плохие новости - "эксим настолько древний, что в нём даже уязвимости находить перестали" - отнюдь не главная твоя проблема.
Ответить | Правка | Наверх | Cообщить модератору

71. "Критическая локальная уязвимость в Exim"  –1 +/
Сообщение от pavlinux (ok), 14-Мрт-16, 01:03 
У меня для тебя новость - exim это SMTP сервер.
Ответить | Правка | Наверх | Cообщить модератору

72. "Критическая локальная уязвимость в Exim"  +/
Сообщение от Аноним (-), 14-Мрт-16, 02:27 
Не проспался после выходных? Бывает.
Ответить | Правка | Наверх | Cообщить модератору

81. "Критическая локальная уязвимость в Exim"  +/
Сообщение от gogo (?), 14-Мрт-16, 21:15 
а как же sendmail?
гулять - так гулять!
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

84. "Критическая локальная уязвимость в Exim"  +/
Сообщение от Павел Самсоновemail (?), 15-Мрт-16, 12:13 
Я когда работал с exim в продакшене, запускал его через sudo -u mail со снятыми setuid битами. Это была версия 4.69 и я не парился об обновлениях. Надо только дать капу cap_net_bind_service на бинарник exim и конфиг доработать под пользователя mail без изменения uid в процессе работы. В такой конфе exim у не куда выпрыгивать в повышение привелегий.


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру