<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Возможность выполнения кода злоумышленника через rpc.ypupdated в Solaris</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41103.html</link>
    <description>В Solaris 10 обнаружена (http://secunia.com/advisories/29454/) уязвимость в малораспространённом и неактивном по умолчанию NIS сервисе rpc.ypupdated, запущенном с опцией &quot;-i&quot;. Проблема безопасности позволяет локальному злоумышленнику выполнить свой код в системе.&lt;br&gt;&lt;br&gt;URL: http://blog.curthread.org/posts/solaris/solaris_ypupdated_exploit.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=15153&lt;br&gt;</description>

<item>
    <title>Возможность выполнения кода злоумышленника через rpc.ypupdated в Solaris (ZANSWER)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41103.html#2</link>
    <pubDate>Tue, 08 Apr 2008 08:55:54 GMT</pubDate>
    <description>Правильно, ибо код NIS+ вообще собираються выкинуть из Solaris 10, а может и NIS, её уже давным давно, SUN предлагает настоятельно заменить на LDAP...:)&lt;br&gt;</description>
</item>

<item>
    <title>Возможность выполнения кода злоумышленника через rpc.ypupdated в Solaris (Andrew Kolchoogin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41103.html#1</link>
    <pubDate>Tue, 08 Apr 2008 07:00:34 GMT</pubDate>
    <description>Как говорили на Sun Tech Days сами Солярисники, за код NIS и NIS+ в настоящий момент из Core Contributors никто не отвечает. Читай: используйте на свой страх и риск. :)&lt;br&gt;</description>
</item>

</channel>
</rss>
