<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Samba 4.8.4, 4.7.9 и 4.6.16 с устранением уязвимо...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115045.html</link>
    <description>Подготовлены (https://www.mail-archive.com/samba-announce&#064;lists.samba.org/msg00439.html) корректирующие выпуски пакета Samba 4.8.4, 4.7.9 и 4.6.16, в которых устранено несколько уязвимостей:&lt;br&gt;&lt;br&gt;-  CVE-2018-1139 - позволяет применить для аутентификации устаревший алгоритм NTLMv1, даже если он отключен в настройках;&lt;br&gt;-   CVE-2018-1140 - отсутствие проверки на нулевой указатель может привести к краху Samba AD DC при отправке определённым образом оформленных запросов через   DNS или LDAP;-   CVE-2018-10858 - при обращении клиента к серверу, подконтрольному злоумышленнику,  возможно повреждение областей памяти  libsmbclient;-  CVE-2018-10918 - отсутствие проверки на нулевой указатель может привести к краху Samba AD DC через отправку аутентифицированного запроса через  DRSUAPI RPC;-   CVE-2018-10919 - отсутствие проверки прав доступа позволяет выяснить значения конфиденциальных атрибутов через формирование поискового запроса в LDAP.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://www.mail-archive.com/samba-announce&#064;lists.samba.org/msg00439</description>

<item>
    <title>Обновление Samba 4.8.4, 4.7.9 и 4.6.16 с устранением уязвимо... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115045.html#23</link>
    <pubDate>Thu, 23 Aug 2018 07:23:45 GMT</pubDate>
    <description>Файловую 1С уже можно на ней запускать? С 1998 года жду этого момента.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.8.4, 4.7.9 и 4.6.16 с устранением уязвимо... (Sergey)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115045.html#22</link>
    <pubDate>Mon, 20 Aug 2018 07:57:51 GMT</pubDate>
    <description>Отвечу сам себе, в вышеперечисленных репозиториях самба 4.8.4 уже есть.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.8.4, 4.7.9 и 4.6.16 с устранением уязвимо... (Sergey)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115045.html#21</link>
    <pubDate>Fri, 17 Aug 2018 12:34:53 GMT</pubDate>
    <description>А в каком репозитории доступна версия 4.8.4 ?&lt;br&gt;&lt;br&gt;А то я туплю что то и старше 4.8.2 обновиться не получается.&lt;br&gt; Добавлены репозитории для Debian 9 stable, testing, stableupdates, backports:&lt;br&gt;&lt;br&gt;&lt;br&gt;deb http://security.debian.org/debian-security stretch/updates main contrib&lt;br&gt;deb-src http://security.debian.org/debian-security stretch/updates main contrib&lt;br&gt;&lt;br&gt;&lt;br&gt;deb http://deb.debian.org/debian/ stretch-updates main contrib&lt;br&gt;deb-src http://deb.debian.org/debian/ stretch-updates main contrib&lt;br&gt;&lt;br&gt;deb http://security.debian.org/ stretch/updates main&lt;br&gt;deb-src http://security.debian.org/ stretch/updates main&lt;br&gt; &lt;br&gt;deb http://mirror.yandex.ru/debian stretch main&lt;br&gt;deb-src http://mirror.yandex.ru/debian stretch main&lt;br&gt; &lt;br&gt;deb http://mirror.yandex.ru/debian stretch-updates main&lt;br&gt;deb-src http://mirror.yandex.ru/debian stretch-updates main&lt;br&gt; &lt;br&gt;deb http://mirror.yandex.ru/debian/ stretch-proposed-updates main non-free contrib&lt;br&gt;deb-src http://mirror.yandex.ru/debian/ stretch-proposed-updates main non-free contrib&lt;br&gt;&lt;br&gt;&lt;br&gt;deb http://ftp.r</description>
</item>

<item>
    <title>Обновление Samba 4.8.4, 4.7.9 и 4.6.16 с устранением уязвимо... (Stax)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115045.html#20</link>
    <pubDate>Fri, 17 Aug 2018 08:30:42 GMT</pubDate>
    <description>&amp;gt; описание 4 версии протокола, написано что полностью совместимо с 2 и 3 версией протокола.&lt;br&gt;&lt;br&gt;Где оно совместимо, когда:&lt;br&gt;1) stateful, в отличие от statless 2 и 3 версии&lt;br&gt;2) Не использует внешние mountd и lock manager, вместо этого они стали частью протокола (собственно, эти не-statless части, подключенные снаружи к обычному nfs 2/3 версии создавали проблемы). Соответственно основной протокол внедрил в себя все эти операции&lt;br&gt;3) Операции объединяются&lt;br&gt;&lt;br&gt;Это все разница чисто с точки зрения протокола, не фич. А &quot;совместимо&quot; разве что в смысле что все работают через rpc и их можно повесить за одним мультиплексором rpc, который договорится о версии и переключит, куда надо.&lt;br&gt;&lt;br&gt;Может, тот факт, что nfs v2/3 даже на клиенте реализован одним драйвером ФС, а v4 - совершенно другим, тоже о чем-то говорит.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.8.4, 4.7.9 и 4.6.16 с устранением уязвимо... (maximnik0)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115045.html#19</link>
    <pubDate>Thu, 16 Aug 2018 23:56:24 GMT</pubDate>
    <description>&amp;gt;.O Насколько я знаю, подобной логики там точно нигде нет.&lt;br&gt;&lt;br&gt;Вот и кому верить? Журнал Системный администратор ,номер не помню, было описание 4 версии протокола, написано что полностью совместимо с 2 и 3 версией протокола.В 4.1 веденно пару расширений и возможность для безопасности заблокировать на 4 версии протокола.Т.к сквозное шифрование было принято только в 4 версии.&lt;br&gt;С дефрагментацией на маршрутизаторе ощутимо падала скорость на клиентах .&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.8.4, 4.7.9 и 4.6.16 с устранением уязвимо... (Stax)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115045.html#18</link>
    <pubDate>Thu, 16 Aug 2018 08:42:02 GMT</pubDate>
    <description>&amp;gt; Ну сам же наблюдал такую вещь,правда клиенты монтировались &quot;жестко&quot; ,может проблемы были в ядре ,х.з ,при хороших нагрузках возникали большие таймауты и смотришь пересоединение с пониженой версией .&lt;br&gt;&lt;br&gt;o.O Насколько я знаю, подобной логики там точно нигде нет. Чтобы при пересоединении пробовали другую версию. Вообще, если умеете 4 - залочьте ее и все.&lt;br&gt;&lt;br&gt;&amp;gt; D-Link , как выяснилось не очень любит мелкие фрагментированные пакеты,любит их дефрагментировать ....&lt;br&gt;&lt;br&gt;Предположим. Но тогда поясните, каким образом фрагментация или дефрагментация IP-пакетов влияет (и вообще заметна) с точки зрения TCP, по которому ходит NFS?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.8.4, 4.7.9 и 4.6.16 с устранением уязвимо... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115045.html#17</link>
    <pubDate>Thu, 16 Aug 2018 08:28:42 GMT</pubDate>
    <description>Вчера на минт обновление пришло, сеть видит.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.8.4, 4.7.9 и 4.6.16 с устранением уязвимо... (evkogan)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115045.html#16</link>
    <pubDate>Thu, 16 Aug 2018 07:47:34 GMT</pubDate>
    <description>Если ради интереса, то ответы выше.&lt;br&gt;А если для продакшена, то надо понимать конечную цель, объем Win их распредеоенность и т.п. А также необходимый функционал.&lt;br&gt;Для маленькой инфраструктуры сойдет и samba4.&lt;br&gt;В большой организации если большинство ПК на Win и Вы этого менять не собираетесь, то ничего лучше AD нет. Ну вот умеет MS делать корпоративные продукты с интеграцией внутри MS.&lt;br&gt;&lt;br&gt;А если в плане перевода всех ПК на NIX, то у Вас вопрос стоит неправильно. Надо создавать NIX инфраструктуру (пока интегрированную с Win) и переводить ПК. А как управляться с остатками будет зависеть чего сколько останется.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.8.4, 4.7.9 и 4.6.16 с устранением уязвимо... (maximnik0)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115045.html#15</link>
    <pubDate>Wed, 15 Aug 2018 18:55:17 GMT</pubDate>
    <description>&amp;gt;Вы что-то гоните. NFS никуда не может скидывать протокол &lt;br&gt;&lt;br&gt;Ну сам же наблюдал такую вещь,правда клиенты монтировались &quot;жестко&quot; ,может проблемы были в ядре ,х.з ,при хороших нагрузках возникали большие таймауты и смотришь пересоединение с пониженой версией .&lt;br&gt;&lt;br&gt;&amp;gt;Ну давайте расскажите, каким образом одно tcp-соединение через 2049 порт&lt;br&gt;&lt;br&gt;D-Link , как выяснилось не очень любит мелкие фрагментированные пакеты,любит их дефрагментировать ....&lt;br&gt;</description>
</item>

</channel>
</rss>
