<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В LibreSSL выявлены две специфичные уязвимости, не затрагива...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105089.html</link>
    <description>В ходе проведённого компанией Qualys аудита (https://www.opennet.ru/opennews/art.shtml?num=43090) SMTP-сервера OpenSMTPD, всплыли (http://seclists.org/oss-sec/2015/q4/87) две новые  узявмости в развиваемой проектом OpеnBSD библиотеке  LibreSSL, функции которой используются в OpenSMTPD. Разработчики OpenBSD уже выпустили (http://permalink.gmane.org/gmane.os.openbsd.announce/250) обновления LibreSSL 2.0.6, 2.1.8 и 2.2.4 (выпуск 2.3.1 пока не готов), а также патчи для OpenBSD 5.6, 5.7 и 5.8, в которых устранены выявленные проблемы. Уязвимости специфичны для LibreSSL и не проявляются в OpenSSL.&lt;br&gt;&lt;br&gt;&lt;br&gt;Обе проблемы присутствуют в функции OBJ_obj2txt. Первая уязвимость (CVE-2015-5333) вызвана утечкой памяти, позволяющей совершить DoS-атаку через исчерпание доступной памяти. Вторая уязвимость (CVE-2015-5334) даёт возможность осуществить однобайтовое переполнение буфера в стеке, что потенциально может привести к организации удалённого выполнения кода в системе при обработке специально оформленных сертификатов X.509. Отм</description>

<item>
    <title>В LibreSSL выявлены две специфичные уязвимости, не затрагива... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105089.html#39</link>
    <pubDate>Mon, 19 Oct 2015 13:15:27 GMT</pubDate>
    <description>&amp;gt; Собственно, LibreSSL занимался Ted Unangst, тоже слишком много о себе думающий.&lt;br&gt;&lt;br&gt;Ей занимался и занимается целый ряд людей (кое-кто из них впоследствии стал коммиттером OpenBSD): Bob Beck, Brent Cook, Doug Hogan, Joel Sing...&lt;br&gt;</description>
</item>

<item>
    <title>В LibreSSL выявлены две специфичные уязвимости, не затрагива... (i_stas)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105089.html#38</link>
    <pubDate>Sun, 18 Oct 2015 14:57:48 GMT</pubDate>
    <description>&amp;gt; Я вумный!&quot; после таких &quot;фейлов&quot;. &lt;br&gt;&lt;br&gt;/скажу за всех/ Нам плевать.&lt;br&gt;&lt;br&gt;До &quot;таких фейлов&quot; вы нас оскорбляли за то, что мы вас предупреждали.&lt;br&gt;Теперь вы нас оскорбляете за то, что вы не верили нам прежде.&lt;br&gt;&lt;br&gt;Продолжайте оскорбления.&lt;br&gt;</description>
</item>

<item>
    <title>В LibreSSL выявлены две специфичные уязвимости, не затрагива... (Ytch)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105089.html#37</link>
    <pubDate>Sat, 17 Oct 2015 16:37:14 GMT</pubDate>
    <description>&amp;gt; А как умеют трепаться местные линукс-аналитики ни в сказке сказать, ни пером описать.&lt;br&gt;&lt;br&gt;Что за дискриминация? Почему именно местные линукс-аналитики? Ведь &quot;человек со стороны&quot;, прочитав такое может совершенно несправедливо подумать будто остальные местные аналитики (назовем их &quot;местные всё-кроме-линукс-аналитики&quot;) им в этом уступают.&lt;br&gt;</description>
</item>

<item>
    <title>В LibreSSL выявлены две специфичные уязвимости, не затрагива... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105089.html#36</link>
    <pubDate>Sat, 17 Oct 2015 07:17:11 GMT</pubDate>
    <description>Вот если бы анонимы опеннета чистили...&lt;br&gt;</description>
</item>

<item>
    <title>В LibreSSL выявлены две специфичные уязвимости, не затрагива... (б.б.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105089.html#35</link>
    <pubDate>Sat, 17 Oct 2015 01:04:35 GMT</pubDate>
    <description>Они ещё  Королёва научат в космос летать :)&lt;br&gt;&lt;br&gt;Когда картина мира маахонька и ууузенькка, тогда кажется, что всё понятно :)&lt;br&gt;</description>
</item>

<item>
    <title>В LibreSSL выявлены две специфичные уязвимости, не затрагива... (б.б.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105089.html#34</link>
    <pubDate>Sat, 17 Oct 2015 01:00:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Плохо спишь по ночам? OpenBSD может и не абсолютно безопасная ось, но между тем самая безопасная, если судить по количеству обнаруженных уязвимостей за все время.&lt;br&gt;&amp;gt; Маркетологическое вранье. По их &quot;методике&quot; подсчета, например, не учитываются недавние &lt;br&gt;&amp;gt; EPIC PWN дыры в opensmtpd.&lt;br&gt;&lt;br&gt;ты уже сломал хоть одну из этих &quot;дыр&quot;? или кто-нибудь сломал?&lt;br&gt;</description>
</item>

<item>
    <title>В LibreSSL выявлены две специфичные уязвимости, не затрагива... (б.б.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105089.html#33</link>
    <pubDate>Sat, 17 Oct 2015 00:29:02 GMT</pubDate>
    <description>&amp;gt; Всё бы ничего, если бы он много думал о себе в соцсетях &lt;br&gt;&amp;gt; и не лез в реальный мир.&lt;br&gt;&amp;gt; Но он почему-то считает, что он отличный лидер и исключительно компетентен в &lt;br&gt;&amp;gt; информационной безопасности, хотя второе не соответствует действительности и никогда &lt;br&gt;&amp;gt; не соответствовало.&lt;br&gt;&lt;br&gt;неужели он к тебе в окно лезет? :)&lt;br&gt;&lt;br&gt;&lt;br&gt;Нет, детка. Тео отличный лидер и исключительно компетентен. И выпускает успешный нишевой продукт, который у всех на слуху, уже 20 лет. И тебя это бесит. &quot;Баба Яга - против&quot;&lt;br&gt;</description>
</item>

<item>
    <title>В LibreSSL выявлены две специфичные уязвимости, не затрагива... (б.б.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105089.html#32</link>
    <pubDate>Sat, 17 Oct 2015 00:27:05 GMT</pubDate>
    <description>&amp;gt; А нынешний фейл - к сожалению&lt;br&gt;&lt;br&gt;существует только в твоей голове :)&lt;br&gt;&lt;br&gt;ну и заодно показывает средний уровень развития среднего опеннет-аналитика :)&lt;br&gt;</description>
</item>

<item>
    <title>В LibreSSL выявлены две специфичные уязвимости, не затрагива... (б.б.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105089.html#31</link>
    <pubDate>Sat, 17 Oct 2015 00:25:00 GMT</pubDate>
    <description>&amp;gt; Рыбак рыбака видит издалека. Некоторые местные аналитики очень похожи на разрабов опенка. &lt;br&gt;&amp;gt; В том плане, что трепаться умеют гораздо лучше, чем писать код :) &lt;br&gt;&lt;br&gt;в OpenBSD даже актёры пишут драйверы на C :)&lt;br&gt;&lt;br&gt;но вообще, смешно видеть такую демаогогию, когда новый релиз OpenBSD выходит каждые полгода, а от анонимных аналитиков сложно ожидать хоть какой-то организованности&lt;br&gt;</description>
</item>

</channel>
</rss>
