<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Критическая уязвимость в ProFTPD</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35956.html</link>
    <description>Во всех версиях ProFTPD обнаружена (http://secunia.com/advisories/22803/) серьезная уязвимость, позволяющая злоумышленнику удаленной выполнить свой код на сервере. &lt;br&gt;&lt;br&gt;&lt;br&gt;Исправлений для решения данной проблемы пока не выпущено (впрочем, как и подробного описания метода взлома), в качестве временной меры предлагается заблокировать работу сервиса или перейти на использование другого ftp-сервера (например, vsftpd (http://vsftpd.beasts.org/)).&lt;br&gt;&lt;br&gt;URL: http://secunia.com/advisories/22803/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=8799&lt;br&gt;</description>

<item>
    <title>Критическая уязвимость в ProFTPD (elf_ua)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35956.html#23</link>
    <pubDate>Tue, 21 Nov 2006 12:48:37 GMT</pubDate>
    <description>&amp;gt;Научитесь пользоваться портами. В них уже всё это есть. &lt;br&gt;&lt;br&gt;Спасибо, я так и думал, но были некоторые сомненья, вот и решил на всякий случай наложить отдельный патч.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в ProFTPD (Samm)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35956.html#22</link>
    <pubDate>Tue, 21 Nov 2006 12:36:10 GMT</pubDate>
    <description>&amp;gt;Интересно, а в rc_4 этот баг пофиксили? Что-то у меня этот патч &lt;br&gt;&amp;gt;не накладывается: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;sh# cat patchfile &amp;#124; patch -p1 &lt;br&gt;&amp;gt;Hmm...  Looks like a unified diff to me... &lt;br&gt;&amp;gt;The text leading up to this was: &lt;br&gt;&amp;gt;-------------------------- &lt;br&gt;&amp;gt;&amp;#124;--- main.c     2006/09/29 16:38:16     &lt;br&gt;&amp;gt;1.292 &lt;br&gt;&amp;gt;&amp;#124;+++ main.c     2006/10/31 22:49:03     &lt;br&gt;&amp;gt;1.293 &lt;br&gt;&amp;gt;-------------------------- &lt;br&gt;&amp;gt;File to patch: /usr/ports/ftp/proftpd/work/proftpd-1.3.0/src/main.c &lt;br&gt;&amp;gt;Patching file /usr/ports/ftp/proftpd/work/proftpd-1.3.0/src/main.c using Plan A... &lt;br&gt;&amp;gt;Hunk #1 failed at 26. &lt;br&gt;Научитесь пользоваться портами. В них уже всё это есть.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в ProFTPD (elf_ua)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35956.html#21</link>
    <pubDate>Tue, 21 Nov 2006 12:12:26 GMT</pubDate>
    <description>Интересно, а в rc_4 этот баг пофиксили? Что-то у меня этот патч не накладывается:&lt;br&gt;&lt;br&gt;sh# cat patchfile &amp;#124; patch -p1&lt;br&gt;Hmm...  Looks like a unified diff to me...&lt;br&gt;The text leading up to this was:&lt;br&gt;--------------------------&lt;br&gt;&amp;#124;--- main.c     2006/09/29 16:38:16     1.292&lt;br&gt;&amp;#124;+++ main.c     2006/10/31 22:49:03     1.293&lt;br&gt;--------------------------&lt;br&gt;File to patch: /usr/ports/ftp/proftpd/work/proftpd-1.3.0/src/main.c&lt;br&gt;Patching file /usr/ports/ftp/proftpd/work/proftpd-1.3.0/src/main.c using Plan A...&lt;br&gt;Hunk #1 failed at 26.&lt;br&gt;Hunk #2 failed at 116.&lt;br&gt;Hunk #3 failed at 834.&lt;br&gt;3 out of 3 hunks failed--saving rejects to /usr/ports/ftp/proftpd/work/proftpd-1.3.0/src/main.c.rej&lt;br&gt;Hmm...  Ignoring the trailing garbage.&lt;br&gt;done&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в ProFTPD (Samm)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35956.html#18</link>
    <pubDate>Tue, 14 Nov 2006 10:02:05 GMT</pubDate>
    <description>Накладывайте патчь.&lt;br&gt;&lt;br&gt;P.S. В CVS можно смотреть дату изменения.&lt;br&gt;P.P.S. И при чём тут линукс?</description>
</item>

<item>
    <title>Критическая уязвимость в ProFTPD (HardKiller)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35956.html#17</link>
    <pubDate>Tue, 14 Nov 2006 09:39:06 GMT</pubDate>
    <description>Ребят, так уязвимость так понимаю для -rcX работает, а если у меня стабильный 1.3.0, последний,скачаный с сайта proftpd.org ?&lt;br&gt;ЗЫ. Linux From Scratch FOREVER!!!</description>
</item>

<item>
    <title>Критическая уязвимость в ProFTPD (Samm)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35956.html#16</link>
    <pubDate>Tue, 14 Nov 2006 08:52:22 GMT</pubDate>
    <description>патч для freebsd: http://www.freebsd.org/cgi/query-pr.cgi?pr=105510</description>
</item>

<item>
    <title>Критическая уязвимость в ProFTPD (Квагга)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35956.html#15</link>
    <pubDate>Tue, 14 Nov 2006 06:38:04 GMT</pubDate>
    <description>А когда сплойты НЕ продавали???&lt;br&gt;&lt;br&gt;Всякий 0day - отродясь был товаром.&lt;br&gt;&lt;br&gt;И в багтраки попадал года через два после начала продаж.</description>
</item>

<item>
    <title>Критическая уязвимость в ProFTPD (скептик)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35956.html#14</link>
    <pubDate>Mon, 13 Nov 2006 16:42:35 GMT</pubDate>
    <description>Да я ж говорю, &quot;крякер&quot; из диффа в профтпдшном CVS свой &quot;мегаэксплоит&quot; выкопал</description>
</item>

<item>
    <title>Критическая уязвимость в ProFTPD (andrey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35956.html#13</link>
    <pubDate>Mon, 13 Nov 2006 08:55:17 GMT</pubDate>
    <description>кстати, исходя из кода, воспользоваться дырой при дефолтном значении CommandBufferSize врядли получится. Так что перво-наперво комментарим CommandBufferSize в конфиге, рестартуем proftpd и меееедленно попивая кофе-чай патчим код.</description>
</item>

</channel>
</rss>
