<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в CoreOS Alpha, позволяющая войти по SSH без пароля</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107942.html</link>
    <description>В серверном окружении CoreOS (https://coreos.com/os/docs/latest/), основанном (https://www.opennet.ru/opennews/art.shtml?num=40275) на идеях контейнерной изоляции, выявлена (https://coreos.com/blog/alpha-security-incident-subset-of-users-affected.html) значительная недоработка в системе обеспечения безопасности, позволяющая подключиться к системе по SSH без ввода пароля или аутентификационного токена. Проблема вызвана ошибкой в настройке подсистемы PAM и проявляется только в альфа-выпусках (https://coreos.com/releases/) 1045.0.0 и 1047.0.0 (https://github.com/coreos/manifest/releases/) (сейчас эти обновления отменены и применён откат до версии 1032.1.0). Ветки Stable и Beta уязвимости не подвержены. Для того чтобы подобные проблемы не повторились в будущем, разработчики пообещали пересмотреть процесс тестирования выпусков.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://coreos.com/blog/alpha-security-incident-subset-of-users-affected.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=44438&lt;br&gt;</description>

<item>
    <title>Уязвимость в CoreOS Alpha, позволяющая войти по SSH без паро... (Лютый жабист)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107942.html#11</link>
    <pubDate>Tue, 17 May 2016 02:35:31 GMT</pubDate>
    <description>В Арче стабильный софт. Но нестабильные конфиги 8) Поэтому для десктопа на мой взгляд (луноход уже 14 лет) Арч лучший без вопросов, на втором месте Гента.&lt;br&gt;&lt;br&gt;Для сервера - it depends. CentOS, Alpine. Хотя есть юзкейсы и для Арча.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в CoreOS Alpha, позволяющая войти по SSH без паро... (Led)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107942.html#10</link>
    <pubDate>Mon, 16 May 2016 22:30:56 GMT</pubDate>
    <description>&amp;gt; Ты что-то путаешь. В арче _стабильный_софт_&lt;br&gt;&lt;br&gt;Ну вот, я ж говорил, что малишей обидел.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в CoreOS Alpha, позволяющая войти по SSH без паро... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107942.html#9</link>
    <pubDate>Mon, 16 May 2016 21:29:45 GMT</pubDate>
    <description>Ты что-то путаешь. В арче _стабильный_софт_, если ты специально себе тестинг не ставишь. И будет работать, как настроишь, в общем-то.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в CoreOS Alpha, позволяющая войти по SSH без паро... (S.Atahl)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107942.html#8</link>
    <pubDate>Mon, 16 May 2016 21:24:09 GMT</pubDate>
    <description>Иногда лучше если ты сам наступишь на грабли а не грабли наступят на тебя&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в CoreOS Alpha, позволяющая войти по SSH без паро... (Crazy Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107942.html#7</link>
    <pubDate>Mon, 16 May 2016 19:58:41 GMT</pubDate>
    <description>Чтобы не наступать на те же грабли дважды. &lt;br&gt;&lt;br&gt;Ваш К.О.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в CoreOS Alpha, позволяющая войти по SSH без паро... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107942.html#6</link>
    <pubDate>Mon, 16 May 2016 19:57:52 GMT</pubDate>
    <description>Арч в энтерпрайзе? Ну если это не &quot;Молодой прогрессивный стартап&quot;, то я завидую админу что держит эти сервера в работе.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в CoreOS Alpha, позволяющая войти по SSH без паро... (Led)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107942.html#5</link>
    <pubDate>Mon, 16 May 2016 19:54:23 GMT</pubDate>
    <description>&amp;gt; А вам лишь-бы очернить. Альфа релизы они на то и альфа, а &lt;br&gt;&amp;gt; то их в продакшен берет - ССЗБ.&lt;br&gt;&lt;br&gt;Вот ты сейчас взял и всех малышей-арчеводов обидел. Хулиган!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в CoreOS Alpha, позволяющая войти по SSH без паро... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107942.html#4</link>
    <pubDate>Mon, 16 May 2016 19:31:14 GMT</pubDate>
    <description>&amp;gt; Для того чтобы подобные проблемы не повторились в будущем, разработчики пообещали пересмотреть процесс тестирования выпусков. &lt;br&gt;&lt;br&gt;Зачем что то менять, ведь альфа на то и альфа?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в CoreOS Alpha, позволяющая войти по SSH без паро... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107942.html#3</link>
    <pubDate>Mon, 16 May 2016 19:29:55 GMT</pubDate>
    <description>А вам лишь-бы очернить. Альфа релизы они на то и альфа, а то их в продакшен берет - ССЗБ.&lt;br&gt;</description>
</item>

</channel>
</rss>
