<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Во FreeBSD устранены уязвимости в libc, telnetd и bhyve</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109843.html</link>
    <description>Во FreeBSD устранено несколько уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2016-1889 (https://lists.freebsd.org/pipermail/freebsd-announce/2016-December/001773.html) - уязвимость в гипервизоре bhyve, позволяющая выйти за пределы виртуального окружения и получить доступ к хост-системе. Уязвимость вызвана целочисленным переполнением в коде эмуляции устройств, что может быть использовано для доступа к областям памяти за границей в 4 Гб. Успешная атака может привести к изменению содержимого буферов процесса bhyve, обычно выполняемого с правами root, и получению полного контроля за хост-системой. Проблема проявляется в ветках FreeBSD 10.x и FreeBSD 11.x только для гостевых систем, которым выделено более 3 Гб ОЗУ;&lt;br&gt;&lt;br&gt;-  CVE-2016-6559 (https://lists.freebsd.org/pipermail/freebsd-announce/2016-December/001772.html) - уязвимость в системной библиотеке libc, приводящая к переполнению буфера в приложениях, использующих функцию link_ntoa. При успешной атаке возможно переписать содержимое буферов других функций и теоретически инициировать вы</description>

<item>
    <title>Во FreeBSD устранены уязвимости в libc, telnetd и bhyve (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109843.html#122</link>
    <pubDate>Mon, 12 Dec 2016 06:14:25 GMT</pubDate>
    <description>Потому что есть древние, но еще работающие железяки, которые не умеют в ssh.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в libc, telnetd и bhyve (Докер)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109843.html#121</link>
    <pubDate>Sun, 11 Dec 2016 20:56:31 GMT</pubDate>
    <description>Докер образ от хост-системы у него не зависит, ну-ну&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в libc, telnetd и bhyve (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109843.html#120</link>
    <pubDate>Sat, 10 Dec 2016 13:18:41 GMT</pubDate>
    <description>&amp;gt; Продакшн бывает сильно разный. &lt;br&gt;&lt;br&gt;На поддиванном серваке один, на подкроватном другой?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в libc, telnetd и bhyve (dimcha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109843.html#119</link>
    <pubDate>Sat, 10 Dec 2016 06:11:02 GMT</pubDate>
    <description>-- Осетрину прислали второй свежести, -- сообщил буфетчик.&lt;br&gt;&lt;br&gt;-- Голубчик, это вздор!&lt;br&gt;&lt;br&gt;-- Чего вздор?&lt;br&gt;&lt;br&gt;-- Вторая свежесть -- вот что вздор! Свежесть бывает только одна -- первая, она же и последняя. А если осетрина второй свежести, то это означает, что она тухлая! &lt;br&gt;&lt;br&gt;&lt;br&gt;Так и с вашим &quot;разным&quot; продакшеном.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в libc, telnetd и bhyve (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109843.html#118</link>
    <pubDate>Fri, 09 Dec 2016 19:21:48 GMT</pubDate>
    <description>О, ты даже эти слова слышал.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в libc, telnetd и bhyve (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109843.html#117</link>
    <pubDate>Fri, 09 Dec 2016 14:43:07 GMT</pubDate>
    <description>Можно подумать в любом линухе есть лайфпатч. В той же бубунте он же за деньги, да?&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в libc, telnetd и bhyve (тигар)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109843.html#116</link>
    <pubDate>Fri, 09 Dec 2016 13:04:19 GMT</pubDate>
    <description>&amp;gt; сендмыло, бинд - кое как выкинули.&lt;br&gt;&lt;br&gt;и давно выбросили sendmail ?:)&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в libc, telnetd и bhyve (тигар)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109843.html#115</link>
    <pubDate>Fri, 09 Dec 2016 13:02:29 GMT</pubDate>
    <description>&amp;gt; пилить всё можно, и в систему всё можно засунуть - но суть &lt;br&gt;&amp;gt; возмущения в том, чтобы это всё было актуально, если тздада апдейтиться &lt;br&gt;&amp;gt; каждый день, то и в систему она должна апдейтиться каждый день &lt;br&gt;&amp;gt; а не раз в год - так понятно ? про сендмейл &lt;br&gt;&amp;gt; тоже самое - если у софта есть альтернатива не фиг ей &lt;br&gt;&amp;gt; в базовой системе находиться.&lt;br&gt;&lt;br&gt;ну тогда по порядку:&lt;br&gt;1) tzdata: тебе точно нужно обновлять каждый день/неделю их?;) мне - крайне редко, в основном это там, где не UTC и там где синие ведерки (но уже вроде как попритихли они. устали, наверное, законотворить). Если бы нужно было ежедневное обновление - просто использовал бы порт с ним на тех машинах. всегда&lt;br&gt;2) сендмейл: security fixes выходят для поддерживаемых веток ОС крайне быстро, моментально даже. обновляется без проблем. тоже самое и у луноходов c их пакетами, разве что там ментейнер может оказаться немножко занятым и профтыкать N времени. хочешь новые плюшки в шлимыле - добро пожаловать в порты/пакеты. &lt;br&gt;а уж альтернатив у сендмейла есть, да. Т</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в libc, telnetd и bhyve (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109843.html#114</link>
    <pubDate>Fri, 09 Dec 2016 12:52:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Системный openssl портами не юзается, если только по ошибке.&lt;br&gt;&lt;br&gt;точные цифры в студию ) по ошибке ? - убили )&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
