<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Во FreeBSD устранено 6 уязвимостей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117992.html</link>
    <description>Во FreeBSD устранено шесть уязвимостей, которые позволяют повысить свои привилегии в системе или получить доступ к данным ядра. Проблемы исправлены в обновлениях  12.0-RELEASE-p8, 11.2-RELEASE-p12 и 11.3-RELEASE-p1.&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2019-5606 (https://www.mail-archive.com/freebsd-announce&#064;freebsd.org/msg00899.html) - ошибка в обработчике вызова close для файловых дескрипторов, созданных через системный вызов posix_openpt, может привести к записи в уже освобождённые области памяти ядра (write-after-free). Локальный  злоумышленник может использовать уязвимость для получения привилегий root или выхода из jail-окружения;&lt;br&gt;-  CVE-2019-0053 (https://www.mail-archive.com/freebsd-announce&#064;freebsd.org/msg00900.html) - отсутствие должной проверки корректности значений при обработке переменных окружения в коде клиента telnet может привести к переполнению буфера  при обращении к вредоносному серверу и организации атаки по выполнению кода на стороне клиента;&lt;br&gt;&lt;br&gt;-  CVE-2019-5605 (https://www.mail-archive.com/freebsd-announce&#064;fre</description>

<item>
    <title>Во FreeBSD устранено 6 уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117992.html#222</link>
    <pubDate>Tue, 06 Aug 2019 12:42:16 GMT</pubDate>
    <description>Выше в треде особо одарённым ответили где там FreeBSD.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранено 6 уязвимостей (Steve MonkeyBoy Ballmer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117992.html#221</link>
    <pubDate>Mon, 29 Jul 2019 22:22:54 GMT</pubDate>
    <description>Это во времена когда МакБрайд вонял?&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранено 6 уязвимостей (Steve MonkeyBoy Ballmer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117992.html#220</link>
    <pubDate>Mon, 29 Jul 2019 22:18:26 GMT</pubDate>
    <description>Тяжело на ней без патча для KDE2&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранено 6 уязвимостей (qwerty123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117992.html#219</link>
    <pubDate>Sun, 28 Jul 2019 10:23:34 GMT</pubDate>
    <description>PS&lt;br&gt;&lt;br&gt;Имеющиеся сейчас три ветки 386BSD - FreeBSD, NetBSD и OpenBSD имеют прямую и безусловную генеалогическую линию кода от UNIX v6/v7.&lt;br&gt;&lt;br&gt;И до корпоративных войн за софт, дистрибутивы из Беркли именовались просто BSD UNIX.&lt;br&gt;&lt;br&gt;Linux kernel является совершенно иной разработкой и не имеет никаких генеалогических связей с UNIX v6/v7. Не более чем подсмотрено в форточку за соседями.&lt;br&gt;&lt;br&gt;GNU утилиты, в частности gcc/gdb/as/ld вообще кросплатформены, с cамого момента замысла, и написаны с нуля.&lt;br&gt;&lt;br&gt;Так что де факто, дистрибутивы FreeBSD, NetBSD и OpenBSD есть прямые наследники Bell Labs UNIX, &lt;br&gt;и могут называться, если не оглядываться на стаю юристов, &lt;br&gt;FreeBSD UNIX, NetBSD UNIX и OpenBSD UNIX соотвественно.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранено 6 уязвимостей (qwerty123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117992.html#218</link>
    <pubDate>Sun, 28 Jul 2019 08:14:10 GMT</pubDate>
    <description>&amp;gt;В яндексе сетевики на своих фаерволах&lt;br&gt;&lt;br&gt;В яндексе и в чоовще в России проблема давно с наймом компетентных инженеров. &lt;br&gt;Мало их вообще, кто смог уже уехал и пока-пока.&lt;br&gt;&lt;br&gt;+ общие проблемы: более низкая ставка оплаты, бюрократиия от госконторы и внутри компаний&lt;br&gt;и вообще везде 5-мерный слой эффективных менеджеров, с соотв интеллектом и отношением - инженер этот так, вроде собаки - надо давать команды и немного кормить.&lt;br&gt;&lt;br&gt;&lt;br&gt;вот и остаются те кто не мог по разным причинам отмигрировать хотя бы виртуально, &lt;br&gt;либо с минимальными компетенциями и неумением даже читать стандарты в оригинале &lt;br&gt;(у меня есть частных историй от компаний, я теперь знаю где индустриальное днище в IT)&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранено 6 уязвимостей (qwerty123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117992.html#217</link>
    <pubDate>Sun, 28 Jul 2019 08:00:15 GMT</pubDate>
    <description>&amp;gt; Раньше бздуны хвалились Яндексом и Нетфликсом. &lt;br&gt;&lt;br&gt;Мне просто интересно, твой возраст больше больше 14 лет?&lt;br&gt;Потому что такая лексика соотвествует примерно этому возрасту.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранено 6 уязвимостей (qwerty123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117992.html#216</link>
    <pubDate>Sun, 28 Jul 2019 07:52:09 GMT</pubDate>
    <description>&amp;gt; Становится понятно что сам по себе ни один бсд дистр не подходит для применения в продакшене. &lt;br&gt;&lt;br&gt;FreeBSD обеспечивает деятельность около дюжины предприятий только в наших проектах. &lt;br&gt;- пограничные маршрутизаторы, &lt;br&gt;- концентраторы VPN, &lt;br&gt;- почтовые сервера, &lt;br&gt;- системы управления базами данных, &lt;br&gt;- системы мониторинга и управления вплоть до производственных автоматов, &lt;br&gt;- туева хуча веб приложений разного типа и маштаба&lt;br&gt;- ...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранено 6 уязвимостей (qwerty123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117992.html#215</link>
    <pubDate>Sat, 27 Jul 2019 22:22:55 GMT</pubDate>
    <description>2BSD distribution tape, /install.ms, 1979:&lt;br&gt;----------------------------------&lt;br&gt;      Second Distribution of Berkeley PDP&amp;#8208;11 Software for UNIX&amp;#8224;&lt;br&gt;                         (revised March 1980)&lt;br&gt;&lt;br&gt;                      Installation Instructions&lt;br&gt;&lt;br&gt;...&lt;br&gt;Version 6&lt;br&gt;&lt;br&gt;     If you have a standard version 6 UNIX system then  you  can  just&lt;br&gt;use  the binaries on the tape and avoid the bother of recompiling.&lt;br&gt;...&lt;br&gt;Other Version 6&lt;br&gt;&lt;br&gt;     If  you  have  a version 6 UNIX system which has 16 bit user id&amp;#8217;s&lt;br&gt;(such as the old systems at Berkeley) then you will have to modify the&lt;br&gt;upgrade/libretro  version  7  simulator library and recompile the pro&amp;#8208;&lt;br&gt;grams here.&lt;br&gt;&lt;br&gt;PWB and Unix/TS&lt;br&gt;&lt;br&gt;     If you have a PWB/UNIX version 1 system,  the  binaries  supplied&lt;br&gt;here  should  work  (as far as I know).  If they don&amp;#8217;t the make and cc&lt;br&gt;from PWB should be adequate to recompile to repair any problems.&lt;br&gt;&lt;br&gt;───────────&lt;br&gt;&amp;#8224; UNIX is a trademark of Bell Laboratories.&lt;br&gt;----------------------------------&lt;br&gt;&lt;br&gt;Пер</description>
</item>

<item>
    <title>Во FreeBSD устранено 6 уязвимостей (qwerty123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117992.html#214</link>
    <pubDate>Sat, 27 Jul 2019 21:20:34 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;bhyve - про них определенные истории успеха все еще встречаются&lt;br&gt;&lt;br&gt;про истории успеха мало кто пишет.&lt;br&gt;&lt;br&gt;с bhyve прекрасно работают *bsd, linux*. &lt;br&gt;в прошлом году запустили пару десятков vm с этим гипервизором на нескольких физических, &lt;br&gt;проблем вообще никаких. запустили, подправили, замуровали в стену. &lt;br&gt;&lt;br&gt;просто не надо хотеть странного.&lt;br&gt;</description>
</item>

</channel>
</rss>
