<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Вышел Sendmail 8.13.7 с устранением новой проблемы безопасности.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/16417.html</link>
    <description>Прошло всего несколько месяцев с момента обнаружения прошлой критической уязвимости (http://www.opennet.ru/opennews/art.shtml?num=7188) в sendmail, как обнаружена новая проблема.&lt;br&gt;&lt;br&gt;&lt;br&gt;На этот раз ошибка (http://www.sendmail.com/security/advisories/SA-200605-01.txt.asc) связана с возникновением бесконечной рекурсии при парсинге некорректных MIME заголовков, что может быть использовано злоумышленником для организации DoS атаки.&lt;br&gt;&lt;br&gt;&lt;br&gt;В связи с этим выпущен внеплановый релиз Sendmail 8.13.7 (http://sendmail.org/releases/8.13.7.html), в котором принудительно ограничена степень рекурсивного вызова функции mime8to7 (ограничение задается через константу MAXMIMENESTING).&lt;br&gt;&lt;br&gt;URL: http://sendmail.org/releases/8.13.7.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=7721&lt;br&gt;</description>

<item>
    <title>Вышел Sendmail 8.13.7 с устранением новой проблемы безопасно... (ALEXIS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/16417.html#58</link>
    <pubDate>Mon, 17 Jul 2006 13:55:21 GMT</pubDate>
    <description>&amp;gt;По поводу сендмыла: какогото хера после обновления до 8,13,7 престал нормально работать &lt;br&gt;&amp;gt;антивирь avmilter. я его уже и пересобирал, и свежий выкачивал - &lt;br&gt;&amp;gt;не пойму где лажа. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;При отправке почты - с виндовоза, вываливается ошибка. почта не уходит &lt;br&gt;Проверь конфиг сендмейла, при обновлении версии (особенно с кривыми настройками чего-то типа up2date) иногда конфиг может заменяться на дефолтный, я когда-то так часа 2 не мог разобраться в чем причина.... :(&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вышел Sendmail 8.13.7 с устранением новой проблемы безопасности. (doom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/16417.html#57</link>
    <pubDate>Tue, 04 Jul 2006 11:37:20 GMT</pubDate>
    <description>По поводу сендмыла: какогото хера после обновления до 8,13,7 престал нормально работать антивирь avmilter. я его уже и пересобирал, и свежий выкачивал - не пойму где лажа.&lt;br&gt;&lt;br&gt;При отправке почты - с виндовоза, вываливается ошибка. почта не уходит</description>
</item>

<item>
    <title>&apos;open relay из коробки&apos; -- не-а (gvy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/16417.html#56</link>
    <pubDate>Mon, 26 Jun 2006 06:39:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;С недавних?!  И _это_ опять-таки называется &quot;серверная ОС&quot;? &#037;-((&lt;br&gt;&amp;gt;просто у этой &#096;&#096;серверной ОС&apos;&apos; MTA уже в комплекте есть -- и &lt;br&gt;&amp;gt;на postfix до поры до времени не обращали внимания, надеясь на &lt;br&gt;&amp;gt;вменяемость дефолтной установки. &lt;br&gt;Значит, коммиттера на мыло.&lt;br&gt;&lt;br&gt;&amp;gt;проблема даже не в том, что проблема есть, а в том, что &lt;br&gt;&amp;gt;она не задокументирована&lt;br&gt;Странное ощущение.  Хоть ставь где-то из тарбола, чтобы своими глазами убедиться.&lt;br&gt;&lt;br&gt;&amp;gt;-- наоборот, бытует мнение, что postfix из коробки безопасен до безобразия. &lt;br&gt;Ну вот во мне оно (на основании уж какой есть практики) и продолжает бытовать... правда, я ж и ядра не компиляю. ;-)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;1. в твоей сети есть что-то, для чего ты не хочешь принимать &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;почту; &lt;br&gt;&amp;gt;&amp;gt;В смысле &quot;что-то&quot;?  Будьте добры, поясните (туплю сегодня)...&lt;br&gt;&amp;gt;в смысле, если у меня сервер на collocation. а рядом в той &lt;br&gt;&amp;gt;же стойке и в той же подсетке стоит collocation кого-нибудь еще &lt;br&gt;&amp;gt;-- и этот кто-то рассылает спам. будет хорошо, если твоя машина &lt;br&gt;&amp;gt;открыта для релея его почты только на том основан</description>
</item>

<item>
    <title>Вышел Sendmail 8.13.7 с устранением новой проблемы безопасно... (ALEXIS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/16417.html#55</link>
    <pubDate>Sat, 24 Jun 2006 18:48:31 GMT</pubDate>
    <description>&amp;gt;Забавно слышать столько разных доводов в пользу или против sendmail, но ... &lt;br&gt;&amp;gt;никто пока не высказал что-нибудь вроде &quot;long-term investment protection&quot; или ряда &lt;br&gt;&amp;gt;других вещей, критичных для крупного интерпрайза. &lt;br&gt;&amp;gt;Разумный руководитель IT-подразделения в крупном интерпрайзе с 5000-10000 человек персонала &amp;gt;даже не будет смотреть в сторону некоммерческих решений, себе дороже выйдет. Посмотрят в &lt;br&gt;&amp;gt;сторону CGP или Exchange, а может быть и (что очень разумно, &lt;br&gt;&amp;gt;с точки зрения того же MS) связку CGP + Exchange. &lt;br&gt;&lt;br&gt;Для крупного предприятия Exchange не есть единым (есть Lotus) и уж тем более разумным решением. Как с точки зрения безопасности и надежности так и с точки зрения стоимости владения. Простая прикидка стоимости (WIN SERVER LIC + CAL*USERS + EXCHANGE SERVER LIC + CAL*USERS) при количестве пользователей в несколько тысяч делает финансовую эфективность данного решения весьма сомнительной (без учета возможности получения приличного отката). По своему опыту могу сказать, что в таком варианте чаще всего в</description>
</item>

<item>
    <title>&apos;open relay из коробки&apos; -- не-а (deskpot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/16417.html#54</link>
    <pubDate>Wed, 21 Jun 2006 10:38:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; По крайней мере в ALT он ни разу не open relay из коробки&lt;br&gt;&amp;gt;&amp;gt;ни разу. да и во FreeBSD ports с недавних пор тоже нет. &lt;br&gt;&amp;gt;&amp;gt;потому, что дистростроители позаботились о пользователях. &lt;br&gt;&amp;gt;С недавних?!  И _это_ опять-таки называется &quot;серверная ОС&quot;? &#037;-((&lt;br&gt;&lt;br&gt;просто у этой &#096;&#096;серверной ОС&apos;&apos; MTA уже в комплекте есть -- и на postfix до поры до времени не обращали внимания, надеясь на вменяемость дефолтной установки.&lt;br&gt;&lt;br&gt;проблема даже не в том, что проблема есть, а в том, что она не задокументирована -- наоборот, бытует мнение, что postfix из коробки безопасен до безобразия.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;скомпилированный и установленный из .tar.gz с postfix.org -- таки он в таком &lt;br&gt;&amp;gt;&amp;gt;виде. =) так что если: &lt;br&gt;&amp;gt;&amp;gt;1. в твоей сети есть что-то, для чего ты не хочешь принимать &lt;br&gt;&amp;gt;&amp;gt;почту; &lt;br&gt;&amp;gt;В смысле &quot;что-то&quot;?  Будьте добры, поясните (туплю сегодня)...&lt;br&gt;&lt;br&gt;в смысле, если у меня сервер на collocation. а рядом в той же стойке и в той же подсетке стоит collocation кого-нибудь еще -- и этот кто-то рассылает спам. будет хорошо, если твоя машина открыта для р</description>
</item>

<item>
    <title>Вышел Sendmail 8.13.7 с устранением новой проблемы безопасно... (нетупойкрасноглазыйанонимнесплю)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/16417.html#53</link>
    <pubDate>Sat, 17 Jun 2006 19:27:37 GMT</pubDate>
    <description>аминь</description>
</item>

<item>
    <title>&apos;коммерческие&apos;, хех (gvy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/16417.html#52</link>
    <pubDate>Fri, 16 Jun 2006 16:16:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Крайне заинтересованно жду пояснения. &lt;br&gt;&amp;gt;Почему при организации роутинга крупной сети никто даже и не предлагает Zebra/Quagga?&lt;br&gt;Зуб дадите, что &quot;не предлагает&quot;?  Вы уже перебрали все предложения по миру, разобрали все ящики, которые предлагают совать в стойки вместо кошачьих, и взволнованно вещаете теперь?&lt;br&gt;&lt;br&gt;Не верю.&lt;br&gt;&lt;br&gt;&amp;gt;Почему при организации шифрованных туннелей для 500 споков никто не предлагает сделать &lt;br&gt;&amp;gt;это на Linux/FreeBSD их средствами ? &lt;br&gt;Для 500 чего?&lt;br&gt;&lt;br&gt;Тут вот недалеко всеукраинская сеть представительств конторки такой повтыкана в кошку, а с той стороны -- именно линуксы (в основном на MIPS ;) и изредка осталась фря в ПК.  В кошках я даже не чайник, только со слов представляю, какие места там сделаны действительно труднозаменимыми generic x86, а не &quot;всего лишь&quot; более вылизанными и удобными, чем самопал. (в т.ч. в плане заменяемости, стандартизации etc)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Точка зрения MS всегда отличалась некоторым углом по отношению к тому, чего &lt;br&gt;&amp;gt;&amp;gt;хотят юзеры, а уж тем более админы и IT-манагеры.  У них по</description>
</item>

<item>
    <title>&apos;open relay из коробки&apos; -- не-а (gvy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/16417.html#51</link>
    <pubDate>Fri, 16 Jun 2006 15:55:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; По крайней мере в ALT он ни разу не open relay из коробки&lt;br&gt;&amp;gt;ни разу. да и во FreeBSD ports с недавних пор тоже нет. &lt;br&gt;&amp;gt;потому, что дистростроители позаботились о пользователях. &lt;br&gt;С недавних?!  И _это_ опять-таки называется &quot;серверная ОС&quot;? &#037;-((&lt;br&gt;&lt;br&gt;&amp;gt;но тот же Винема, подложивший такую свинку, мог подложить и еще что-то &lt;br&gt;&amp;gt;-- при таком-то подходе к делу. и не нравится именно это. &lt;br&gt;Повторюсь -- нинаю.  Священной сборку апача из тарбола как-то ни разу не считал, правда ;-) &#091;поздновато поспел, а когда собираю -- то в rpm&#093;&lt;br&gt;&lt;br&gt;У меня персонально к Wietse только одна на сей день претензия -- это то, что при отвале BL мы отфутболиваем почту вместо того, чтобы была педаль в конфиге.  Да, патчик есть, но без шансов.  И кто-то из знающего люду говорил, что это бага Венемы :-(&lt;br&gt;&lt;br&gt;&amp;gt;скомпилированный и установленный из .tar.gz с postfix.org -- таки он в таком &lt;br&gt;&amp;gt;виде. =) так что если: &lt;br&gt;&amp;gt;1. в твоей сети есть что-то, для чего ты не хочешь принимать &lt;br&gt;&amp;gt;почту; &lt;br&gt;В смысле &quot;что-то&quot;?  Будьте добры, поясните (туплю сегодня)...&lt;br&gt;</description>
</item>

<item>
    <title>&apos;open relay из коробки&apos; -- не-а (deskpot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/16417.html#50</link>
    <pubDate>Fri, 16 Jun 2006 09:53:47 GMT</pubDate>
    <description>&amp;gt; Я у человека переспрашивал -- он не уточнил (возможно, не видел вопроса).&lt;br&gt;&lt;br&gt;не видел. =(&lt;br&gt;&lt;br&gt;&amp;gt; По крайней мере в ALT он ни разу не open relay из коробки&lt;br&gt;&lt;br&gt;ни разу. да и во FreeBSD ports с недавних пор тоже нет. потому, что дистростроители позаботились о пользователях.&lt;br&gt;&lt;br&gt;но тот же Винема, подложивший такую свинку, мог подложить и еще что-то -- при таком-то подходе к делу. и не нравится именно это.&lt;br&gt;&lt;br&gt;&amp;gt; да и по крайней мере штатная документация утверждает, что поставить его в такой вид крайне сложно&lt;br&gt;&lt;br&gt;скомпилированный и установленный из .tar.gz с postfix.org -- таки он в таком виде. =) так что если:&lt;br&gt;&lt;br&gt;1. в твоей сети есть что-то, для чего ты не хочешь принимать почту;&lt;br&gt;2. по ряду причин postfix определил mynetworks неправильно (Винема говорил, что в случае, если машина под управлением не Linux, а чего-то еще -- с этим бывают проблемы и он не хочет это чинить).&lt;br&gt;&lt;br&gt;это чревато проблемами. =(</description>
</item>

</channel>
</rss>
