<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опубликован Exim 4.92.3 с устранением четвёртой за год крити...</title>
    <link>https://thankfulforthesun.com/openforum/vsluhforumID3/118604.html</link>
    <description>Опубликован экстренный выпуск почтового сервера Exim 4.92.3 с устранением очередной критической уязвимости (CVE-2019-16928), потенциально позволяющей удалённо выполнить свой код на сервере через передачу специально оформленной строки в команде EHLO. Уязвимость проявляется на стадии после сброса привилегий и ограничена выполнением кода с правами непривилегированного пользователя, под которым выполняется обработчик поступающих сообщений...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=51590&lt;br&gt;</description>

<item>
    <title>Опубликован Exim 4.92.3 с устранением четвёртой за год крити... (бублички)</title>
    <link>https://thankfulforthesun.com/openforum/vsluhforumID3/118604.html#132</link>
    <pubDate>Wed, 02 Oct 2019 07:30:47 GMT</pubDate>
    <description>&amp;gt; Дружище, а из-за чего у тебя подгорает спустя столько лет? Не правильней &lt;br&gt;&amp;gt; ли отпустить его и жить своей жизнью?&lt;br&gt;&lt;br&gt;новость напомнила. выругался и живу дальше&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован Exim 4.92.3 с устранением четвёртой за год крити... (red75prim)</title>
    <link>https://thankfulforthesun.com/openforum/vsluhforumID3/118604.html#131</link>
    <pubDate>Wed, 02 Oct 2019 05:19:59 GMT</pubDate>
    <description>Дык. Они там сишечку обрезали, zero-terminated строки повыдёргивали, огородили всякими safe API, разбили на кучу процессов, упростив тем управление памятью и улучшив надёжность. Вот. И почему только все так не пишут?&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован Exim 4.92.3 с устранением четвёртой за год крити... (Аноним)</title>
    <link>https://thankfulforthesun.com/openforum/vsluhforumID3/118604.html#130</link>
    <pubDate>Wed, 02 Oct 2019 00:08:02 GMT</pubDate>
    <description>el7: yum update --enablerepo=epel-testing exim&lt;br&gt;el6: yum update exim&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован Exim 4.92.3 с устранением четвёртой за год крити... (Аноним)</title>
    <link>https://thankfulforthesun.com/openforum/vsluhforumID3/118604.html#129</link>
    <pubDate>Tue, 01 Oct 2019 21:30:17 GMT</pubDate>
    <description>Дружище, а из-за чего у тебя подгорает спустя столько лет? Не правильней ли отпустить его и жить своей жизнью?&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован Exim 4.92.3 с устранением четвёртой за год крити... (Аноним)</title>
    <link>https://thankfulforthesun.com/openforum/vsluhforumID3/118604.html#128</link>
    <pubDate>Tue, 01 Oct 2019 13:10:33 GMT</pubDate>
    <description>как завуалировано вы завернули простую фразу &quot;нашлась крыса, возможно, за деньги&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован Exim 4.92.3 с устранением четвёртой за год крити... (бублички)</title>
    <link>https://thankfulforthesun.com/openforum/vsluhforumID3/118604.html#127</link>
    <pubDate>Tue, 01 Oct 2019 11:04:39 GMT</pubDate>
    <description>&amp;gt; Удачи на фрилансе!&lt;br&gt;&lt;br&gt;если это мне - то никогда не занимался, но всё-равно спасибо&lt;br&gt;&lt;br&gt;&amp;gt; Незрелость как специалиста на лицо&lt;br&gt;&lt;br&gt;ты никогда не сталкивался с необразованным и безграмотным руководством (в данном случае технический директор), которое не имея конкретной работы, от скуки всюду суёт свой нос и норовит заявить о себе в любой сфере (от бух. учёта и до разработки веб-приложений) как о специалисте высшей категории? типа &quot;вот вы тут все работаете, но я то выше вас всех вместе взятых - не забывайте об этом&quot;. столкнёшься и не раз, коль уж про фриланс заговорил&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован Exim 4.92.3 с устранением четвёртой за год крити... (бублички)</title>
    <link>https://thankfulforthesun.com/openforum/vsluhforumID3/118604.html#126</link>
    <pubDate>Tue, 01 Oct 2019 10:52:14 GMT</pubDate>
    <description>мимо. но я знал, реакция будет. задел довольно актуальный случай глупого упрямства со стороны руководства технического отдела против мнения специалиста&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован Exim 4.92.3 с устранением четвёртой за год крити... (uldus)</title>
    <link>https://thankfulforthesun.com/openforum/vsluhforumID3/118604.html#125</link>
    <pubDate>Tue, 01 Oct 2019 09:43:25 GMT</pubDate>
    <description>Это эксплоит для уязвимости в Bash (https://www.opennet.ru/opennews/art.shtml?num=40667), а не в Postfix. Посмотретие приведённые там CVE, да и само название Shellshock SMTP Exploit об этом говорит. &lt;br&gt;&lt;br&gt;Эксплоит лишь протестирован с postfix в связке с procmail. Ключевое слово здесь procmail, через который и эксплуатируется bash. Чистый Postfix не позволяет атаковать, если не испльзуются прослойки типа procmail. &lt;br&gt;&lt;br&gt;При небольшой переработке этот эксплоит может быть использован с _любыми_ сервисами на системах с дырявым bash, которые выставляют переменные окружения, в том числе c OpenSSH, qmail, exim, openvpn и т.д. &lt;br&gt;</description>
</item>

<item>
    <title>Опубликован Exim 4.92.3 с устранением четвёртой за год крити... (анон)</title>
    <link>https://thankfulforthesun.com/openforum/vsluhforumID3/118604.html#124</link>
    <pubDate>Tue, 01 Oct 2019 09:26:59 GMT</pubDate>
    <description>https://vulners.com/exploitdb/EDB-ID:34896&lt;br&gt;</description>
</item>

</channel>
</rss>
