<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Mailman, позволяющая узнать пароль администратора почтовой рассылки</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125651.html</link>
    <description>Опубликован корректирующий релиз системы управления почтовыми рассылками GNU Mailman 2.1.35, используемой для организации общения разработчиков в разнообразных открытых проектах. В обновлении устранены две уязвимости: Первая уязвимость (CVE-2021-42096) позволяет любому пользователю, подписанному на рассылку, определить пароль администратора данного списка рассылки. Вторая уязвимость  (CVE-2021-42097) даёт возможность совершить CSRF-атаку на другого пользователя рассылки для захвата его учётной записи. Атака может быть совершена только подписанным участником рассылки. Продукт Mailman 3 проблеме не подвержен...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56030&lt;br&gt;</description>

<item>
    <title>Уязвимость в Mailman, позволяющая определить пароль админист... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125651.html#66</link>
    <pubDate>Wed, 27 Oct 2021 07:21:29 GMT</pubDate>
    <description>Это не борода часом спамит?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Mailman, позволяющая узнать пароль администрато... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125651.html#63</link>
    <pubDate>Tue, 26 Oct 2021 11:34:15 GMT</pubDate>
    <description>Почему потерять? Вам за это деньги заплатят или Вы добровольно решили работать бесплатно?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Mailman, позволяющая определить пароль админист... (kusb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125651.html#61</link>
    <pubDate>Tue, 26 Oct 2021 07:58:38 GMT</pubDate>
    <description>Счёты ещё и бесполезны без головы, а в голове - тоже дыра.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Mailman, позволяющая определить пароль админист... (Нанобот)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125651.html#60</link>
    <pubDate>Tue, 26 Oct 2021 07:56:44 GMT</pubDate>
    <description>&amp;gt; дык, с тех пор ничего надежнее &quot;почта + gpg&quot; не придумано...&lt;br&gt;&lt;br&gt;ой, да ладно. почта - это которая не доходит в зависимости от фазы луны и настроения админов? да ну нафиг такую надёжность. а gpg - это скорее способ отсеивания новичков, а не инструмент для общения.&lt;br&gt;&lt;br&gt;&amp;gt; вы ж не будете сейчас про дурограмм, слаки и остальные дискорды писать? &lt;br&gt;&lt;br&gt;не буду. но только потому, что мне лень :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Mailman, позволяющая определить пароль админист... (лютый жабби__)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125651.html#59</link>
    <pubDate>Tue, 26 Oct 2021 07:46:56 GMT</pubDate>
    <description>&amp;gt;чуваки походу застряли в 90-х годах прошлого века&lt;br&gt;&lt;br&gt;дык, с тех пор ничего надежнее &quot;почта + gpg&quot; не придумано...&lt;br&gt;&lt;br&gt;вы ж не будете сейчас про дурограмм, слаки и остальные дискорды писать?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Mailman, позволяющая определить пароль админист... (Тинус Лорвальдс)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125651.html#58</link>
    <pubDate>Tue, 26 Oct 2021 06:32:18 GMT</pubDate>
    <description>не думаю, что у него написать больше половины получилось.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Mailman, позволяющая определить пароль админист... (Онаним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125651.html#53</link>
    <pubDate>Mon, 25 Oct 2021 19:18:08 GMT</pubDate>
    <description>В счётах тоже есть дыры. Они сквозь них нанизаны.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Mailman, позволяющая узнать пароль администрато... (Онаним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125651.html#52</link>
    <pubDate>Mon, 25 Oct 2021 19:17:18 GMT</pubDate>
    <description>Пока астрологи объявили только день mailman.&lt;br&gt;Но не исключён и год опенбсд.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Mailman, позволяющая определить пароль админист... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125651.html#51</link>
    <pubDate>Mon, 25 Oct 2021 19:02:31 GMT</pubDate>
    <description>&amp;gt; Юниксоподобное - это семидесятые&lt;br&gt;&lt;br&gt;Расцвет был в 90-е. Всякие SGI, DEC, Next, Sun и т.д. Сначала альтернативы им не было (в основном из-за производительности железа). Тот же Кармак вполне себе юзал какой-то *nix&lt;br&gt;https://tproger.ru/news/carmack-like-lq-shut-up-and-take-my-money/&lt;br&gt;Или посмотри как выглядели 3D-видеокарты в начале 90-х, там стоимость под 100000$ м 4 огромные платы с сотней-другой микросхем, https://en.wikipedia.org/wiki/RealityEngine&lt;br&gt;&lt;br&gt;В конце 90-х все это стало доступно в обычном домашнем ПК и специализированные ОС (под которыми эти вундервафли работали) стали ненужны. Производители таких вундервафель тоже стали ненужны... либо передохли, либо переориентировались.&lt;br&gt;</description>
</item>

</channel>
</rss>
