<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Удаленное выполнение кода в ProFTPD mod_tls</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36097.html</link>
    <description>Спустя две недели после обнаружения прошлой (http://www.opennet.ru/opennews/art.shtml?num=8799) удаленной уязвимости, опубликована информация (http://secunia.com/advisories/23141/) о новой проблеме, так же как и в первом случае позволяющей удаленному злоумышленнику запустить свой код на сервере.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблеме подвержен модуль mod_tls, в качестве временного решения можно отключить его в конфигурации.&lt;br&gt;&lt;br&gt;&lt;br&gt;Лишь спустя 18 дней после поступления информации о первой уязвимости,  была выпущена (http://bugs.proftpd.org/show_bug.cgi?id=2858) новая версия  ProFTPD 1.3.0a (http://www.proftpd.org/), в которой исправлены три последние проблемы безопасности (2 возможности удаленного запуска кода и 1 проблема (http://secunia.com/advisories/22821/) дающая возможность совершения DoS атаки).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://bugs.proftpd.org/show_bug.cgi?id=2858&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=9042&lt;br&gt;</description>

<item>
    <title>Удаленное выполнение кода в ProFTPD mod_tls (Dmitry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36097.html#39</link>
    <pubDate>Fri, 01 Dec 2006 14:03:26 GMT</pubDate>
    <description>Руки дойдут - сделаю порт и пошлю&lt;br&gt;</description>
</item>

<item>
    <title>Удаленное выполнение кода в ProFTPD mod_tls (mega4el)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36097.html#38</link>
    <pubDate>Fri, 01 Dec 2006 12:19:06 GMT</pubDate>
    <description>грустна ..</description>
</item>

<item>
    <title>Удаленное выполнение кода в ProFTPD mod_tls (Dmitry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36097.html#37</link>
    <pubDate>Fri, 01 Dec 2006 08:09:55 GMT</pubDate>
    <description>Насколько я понимаю proftpd 1.3.0_4 не пропатчен&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Удаленное выполнение кода в ProFTPD mod_tls (mega4el)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36097.html#36</link>
    <pubDate>Fri, 01 Dec 2006 07:56:59 GMT</pubDate>
    <description>скажите, пожалуйста .. тот proftpd-1.3.0_4 который сейчас в портах - пропатчен или нет?</description>
</item>

<item>
    <title>Удаленное выполнение кода в ProFTPD mod_tls (abel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36097.html#34</link>
    <pubDate>Fri, 01 Dec 2006 07:43:08 GMT</pubDate>
    <description>&amp;gt;Сначала сам что-нить толковое напиши, отдай на использование сообществу opensource, поддерживай &lt;br&gt;&amp;gt;в течение 10 лет, бесплатно причем(!!!), совершенствуй, вот тогда посмотрим у &lt;br&gt;&amp;gt;кого откуда руки растут. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Проблема в том, что большинство крикунов, которые тут собрались, никогда в жизни &lt;br&gt;&amp;gt;ничего сами не создали, зато спеси и критики хватает! &lt;br&gt;&lt;br&gt;Согласен, &quot;критиковать каждый может&quot;, но если в течении долгого времени у тебя не получается дать людям качественный программный продукт, то надо завязывать с проектом. Сегодня трудность выбора ПО для решения какой-то задачи состоит в том, что программ много, но большинство из них являются мусором. Этот мусор не только бесполезен, но и приносит вред так приходится тратить время чтобы его изучить, оценить и отбросить.&lt;br&gt;&lt;br&gt;Где инновации ? GNU-шники прилипли к языку C и нет никаких надежд что они когда-нибудь догадаются что на нём трудно писать надёжные программы.&lt;br&gt;</description>
</item>

<item>
    <title>Удаленное выполнение кода в ProFTPD mod_tls (evs21)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36097.html#33</link>
    <pubDate>Fri, 01 Dec 2006 04:18:59 GMT</pubDate>
    <description>&amp;gt;видимо руки у команды proftpd  растут &lt;br&gt;&amp;gt;не из того места, на случайный недосмотр списать уже не получается. &lt;br&gt;&lt;br&gt;Товарищи, кто что хочет, тот то и юзает, а насчет рук не из того места, товарищу Анониму не мешало бы вправить себе мозги! Сначала сам что-нить толковое напиши, отдай на использование сообществу opensource, поддерживай в течение 10 лет, бесплатно причем(!!!), совершенствуй, вот тогда посмотрим у кого откуда руки растут.&lt;br&gt;&lt;br&gt;Проблема в том, что большинство крикунов, которые тут собрались, никогда в жизни ничего сами не создали, зато спеси и критики хватает!</description>
</item>

<item>
    <title>Удаленное выполнение кода в ProFTPD mod_tls (TATARIN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36097.html#32</link>
    <pubDate>Fri, 01 Dec 2006 03:13:05 GMT</pubDate>
    <description>ХЕХ, я уже два года на vsftpd, нерканий нет.. прикольный серв.&lt;br&gt;ЗА vsftpd и qmail в плане безопасности душа не болит, что нельзя сказать о других сервисах, которые приходиться поддерживать.</description>
</item>

<item>
    <title>Удаленное выполнение кода в ProFTPD mod_tls (Dmitry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36097.html#31</link>
    <pubDate>Thu, 30 Nov 2006 16:25:27 GMT</pubDate>
    <description>Это патч на mod_tls к версии 1.3.0a&lt;br&gt;</description>
</item>

<item>
    <title>Удаленное выполнение кода в ProFTPD mod_tls (dimus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36097.html#30</link>
    <pubDate>Thu, 30 Nov 2006 09:37:49 GMT</pubDate>
    <description>&amp;gt;Из этой дискусии и по себе я понял одно: vsftpd более сложен &lt;br&gt;&amp;gt;в конфигурации, т.е. в нем не все так тривиально настраивается. &lt;br&gt;&lt;br&gt;Мне кажется, что вы тут заблуждаетесь. Просто возьмите и попробуйте настроить его на своей машине - на самом деле это совсем не сложно. В каталоге с исходниками есть доки с типовыми примерами. Все что нужно - это их внимательно посмотреть и понять.&lt;br&gt;</description>
</item>

</channel>
</rss>
