<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в OpenZFS, нарушающая обработку прав доступа во FreeBSD</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121681.html</link>
    <description>В добавленном в OpenZFS коде для поддержки ОС FreeBSD выявлена критическая уязвимость (CVE-2020-24717), приводящая к нарушению обработки прав доступа. Суть проблемы в том, что права, устанавливаемые для группы, обрабатывались как права для владельца файла. Проблема устранена в обновлении OpenZFS 2.0.0-rc1. Исправление внесено до перевода кодовой базы FreeBSD HEAD на OpenZFS...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53611&lt;br&gt;</description>

<item>
    <title>Уязвимость в OpenZFS, нарушающая обработку прав доступа во F... (Она им)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121681.html#120</link>
    <pubDate>Tue, 01 Sep 2020 06:43:05 GMT</pubDate>
    <description>Два дня гомороботы цензоры-коновалы бухие валялись. Была свобода.&lt;br&gt;Сегодня проспались и давай кромсать-резать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenZFS, нарушающая обработку прав доступа во F... (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121681.html#119</link>
    <pubDate>Mon, 31 Aug 2020 09:40:12 GMT</pubDate>
    <description>Изначально - нет, не стояли. &lt;br&gt;Но ты не хочешь тот линукс, я уверяю тебя.&lt;br&gt;&lt;br&gt;А вот когда там стало что-то уже более-менее работающее вырисовываться - тогда и появились IBM и прочие с миллиардами в кулечках - ну а Линус закончил универ и стало понятно, что жрать мозоли ему не очень хочется - нужно продаваться, желательно, подороже. &lt;br&gt;&lt;br&gt;Не то чтобы freebsd была так уж против того же самого (повторю, кто пропустил - ее отец-основатель работает в nvidia и пописывает теперь...удивитесь, в lkml. С другой стороны, а чего удивительного? Обычная работа по специальности, за деньги. Мозоли жрать было бы удивительнее.) - просто ей не повезло. Ну а нам с ней - на некоторое время стало по пути - когда ее писали энтузиасты для, в первую очередь - _себя_. А не по указкам корпоративных менеджеров для зарплаты.&lt;br&gt;&lt;br&gt;К сожалению, те тоже постарели и тоже захотели жрат. Новых нет.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenZFS, нарушающая обработку прав доступа во F... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121681.html#118</link>
    <pubDate>Sun, 30 Aug 2020 18:40:32 GMT</pubDate>
    <description>Вы зачем-то добавили слова &quot;open source &quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenZFS, нарушающая обработку прав доступа во F... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121681.html#117</link>
    <pubDate>Sun, 30 Aug 2020 18:39:47 GMT</pubDate>
    <description>А-аа, так вот кто скинулся Линусу на довыплачивать те $4000 за его 486.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenZFS, нарушающая обработку прав доступа во F... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121681.html#116</link>
    <pubDate>Sun, 30 Aug 2020 18:38:55 GMT</pubDate>
    <description>Эт разве что вслед за joyent и данными их клиентов...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenZFS, нарушающая обработку прав доступа во F... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121681.html#115</link>
    <pubDate>Sun, 30 Aug 2020 18:37:11 GMT</pubDate>
    <description>Эээ... а почему у меня на e2k поддержка vulkan собралась и поехала?  Вендор этого явно не подразумевал.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenZFS, нарушающая обработку прав доступа во F... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121681.html#114</link>
    <pubDate>Sun, 30 Aug 2020 18:31:37 GMT</pubDate>
    <description>&amp;gt; Линуксовый дистросрач работает именно на мёртвой фряхе&lt;br&gt;&lt;br&gt;Не удивлюсь, если это личная заморочка jesse&#064;; туда же отмечу, что при переползании на фрю сдохла куча скриптов разбора версий _и_ поломались данные в БД, потом довольно долго это в порядок приводили (я на http://distrowatch.com/table.php?distribution=alt заметил, писал, разбирались).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenZFS, нарушающая обработку прав доступа во F... (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121681.html#113</link>
    <pubDate>Sat, 29 Aug 2020 20:29:21 GMT</pubDate>
    <description>&amp;gt; FreeBSD остановилась как серверная ОС на версиях 4.*&lt;br&gt;&lt;br&gt;боюсь что это ты остановился, а freebsd поехала дальше. Ничего такого, о чем приятно вспомнить, в той 4 не было, одни бесконечные спотыкания о размеры миллионов статических таблиц в ядре.&lt;br&gt;Очень хорошо, что те времена безвозвратно прошли.&lt;br&gt;&lt;br&gt;FreeBSD была вполне хороша до версии 8 включительно - не даром та прожила неимоверно долгую жизнь (4 зажилась не из-за собственного уникального качества, а из-за того что переход на 64бита и героическая борьба с global lock больно аукались много лет - но оно того стоило). Да, уже проявлялось наследие модных-молодежных нотабаг разработчиков под крылов продаванов чего-то, но еще не доминировало.&lt;br&gt;&lt;br&gt;&amp;gt; Дальше попытка на десктоп вылезти&lt;br&gt;&lt;br&gt;какое отношение zfs имеет к десктопам?&lt;br&gt;&lt;br&gt;&amp;gt; 1*.* версий. Мне не хватило тогда аргументов в пользу OpenBSD и &lt;br&gt;&amp;gt; FreeBSD 4.* версий.&lt;br&gt;&lt;br&gt;надо было просто задосить ему сервер до ребута/паники (DoS, не DDoS, с одного-единственного хоста) - с 4.&amp;gt;0 это было бы как нефиг делать.&lt;br&gt;(по тем же сам</description>
</item>

<item>
    <title>Уязвимость в OpenZFS, нарушающая обработку прав доступа во F... (microsoft)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121681.html#112</link>
    <pubDate>Sat, 29 Aug 2020 18:01:51 GMT</pubDate>
    <description>Молодчинка, теперь утри слюнки и спать. Не у всех на локалхосте тоже что и у тебя.&lt;br&gt;</description>
</item>

</channel>
</rss>
