<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: В Net-SNMP нашли возможность записи в &quot;read-only&quot; ресурс.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36200.html</link>
    <description>В пакете Net-SNMP 5.3.x (http://net-snmp.sourceforge.net/) был переписан код управления авторизацией, в котором в последствии была найдена ошибка (http://secunia.com/advisories/23285/) в системе обработки директив  &quot;rocommunity&quot; и &quot;rouser&quot;, заданных в файле конфигурации snmpd.conf, приводящая к возможности записи в ресурсы определенные только для чтения.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость устранена в Net-SNMP начиная с версии 5.3.0.1. Ошибка исправлена почти год назад, но информация в списках рассылки по безопасности появилась только сейчас (http://secunia.com/advisories/23285/).&lt;br&gt;&lt;br&gt;URL: http://secunia.com/advisories/23285/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=9185&lt;br&gt;</description>

<item>
    <title>В Net-SNMP нашли возможность записи в &apos;read-only&apos; ресурс. (sauron)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36200.html#6</link>
    <pubDate>Mon, 11 Dec 2006 11:00:35 GMT</pubDate>
    <description>Use SNMPv3 </description>
</item>

<item>
    <title>В Net-SNMP нашли возможность записи в &apos;read-only&apos; ресурс. (Andrew Kolchoogin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36200.html#5</link>
    <pubDate>Mon, 11 Dec 2006 07:35:18 GMT</pubDate>
    <description>SNMP actually stands for &quot;Security is Not My Problem&quot;. :)&lt;br&gt;Защитить SNMP v2, похоже, невозможно. :(</description>
</item>

<item>
    <title>В Net-SNMP нашли возможность записи в &apos;read-only&apos; ресурс. (Oxyum)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36200.html#4</link>
    <pubDate>Mon, 11 Dec 2006 05:13:38 GMT</pubDate>
    <description>Да на фоне того, что SNMP и безопасность вообще не совместимы похоже, мне это не кажется страшным.&lt;br&gt;&lt;br&gt;Я когда хотел собирать инфу по SNMP так и не понял, как его надежно защитить, в результате SNMP используется только на коммутаторах.</description>
</item>

<item>
    <title>В Net-SNMP нашли возможность записи в &apos;read-only&apos; ресурс. (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36200.html#3</link>
    <pubDate>Sun, 10 Dec 2006 23:34:40 GMT</pubDate>
    <description>Вы читать умеете?&lt;br&gt;&lt;br&gt;&amp;gt; Ошибка исправлена год назад, но информация появилась только сейчас.&lt;br&gt;&lt;br&gt;а не наоборот. &lt;br&gt;&lt;br&gt;&amp;gt; Ошибка появилась год назад, а исправлена только сейчас.&lt;br&gt;&lt;br&gt;  &lt;br&gt; Помоему, это даже лучьше, чем орать во всех рассылках, что у нас бага... &lt;br&gt;Так как 95&#037; Кульхацкеров, это народ на уровне gcc backdoor.c -o backdoor,&lt;br&gt;которые запасаются своими rootkit_aми, бэкдорами и троянами из подобных рассылок.&lt;br&gt; &lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Net-SNMP нашли возможность записи в &apos;read-only&apos; ресурс. (nuclight)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36200.html#2</link>
    <pubDate>Sun, 10 Dec 2006 20:57:32 GMT</pubDate>
    <description>ых, хорошо, что он у меня стоит только для клиентских целей, а отдается всё встроенным фревым bsnmpd.</description>
</item>

</channel>
</rss>
