<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Три опасные уязвимости во FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43672.html</link>
    <description>Во FreeBSD обнаружены три новые уязвимости:&lt;br&gt;&lt;br&gt;-  &quot;amd64 swapgs local privilege escalation  (http://security.freebsd.org/advisories/FreeBSD-SA-08:07.amd64.asc)&quot; - локальный злоумышленник может выполнить код в системе с привилегиями ядра (root), изменив состояние стека пользовательского приложения и инициировав GPF (General Protection Fault) в момент передачи управления приложению, после обработки ядром прерывания, trap или системного вызова.  Уязвимости подвержена только amd64 сборка всех поддерживаемых версий FreeBSD. Проблема устранена в 7.0-RELEASE-p4 и 6.3-RELEASE-p4.&lt;br&gt;&lt;br&gt;-  &quot;nmount(2) local arbitrary code execution (http://security.freebsd.org/advisories/FreeBSD-SA-08:08.nmount.asc)&quot; - возможность выполнения кода локального злоумышленника в контексте ядра, в случае когда непривилегированным пользователям предоставлена возможность монтирования файловых систем. Уязвимость вызвана ошибкой в системном вызове nmount, передающем пользовательские данные ядру без надлежащей проверки границ...&lt;br&gt;&lt;br&gt;URL: http://www.fre</description>

<item>
    <title>(offtopic) re: познакомиться (Александр Чуранов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43672.html#78</link>
    <pubDate>Tue, 09 Sep 2008 17:12:42 GMT</pubDate>
    <description>&amp;gt;Буду рад :-)  В Одессу на этой неделе (http://www.foss-sea.org.ua) часом не &lt;br&gt;&amp;gt;собираетесь? &lt;br&gt;&lt;br&gt;К сожалению, нет.&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Три опасные уязвимости во FreeBSD (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43672.html#77</link>
    <pubDate>Tue, 09 Sep 2008 15:58:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не для людей оно.&lt;br&gt;&amp;gt;Неужели ты тоже из пионеров&lt;br&gt;&lt;br&gt;Ыазумеется.&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) IPv6 и другие (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43672.html#76</link>
    <pubDate>Tue, 09 Sep 2008 15:57:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;2 User294: да, я ещё помню правило сисадмина: &quot;не тяни в рот &lt;br&gt;&amp;gt;&amp;gt;всё, что блестит&quot;.  Работает. &lt;br&gt;&lt;br&gt;А, вот фортунка:&lt;br&gt;&lt;br&gt;---&lt;br&gt;Где-то как-то прочитал вот такую хохмочку: &quot;Hастоящий админ должен быть в&lt;br&gt;меру тормознутым&quot; :) Т.е. не тащить тут же в рот, как дитя малое, каждую&lt;br&gt;новую блестящую игрушку.&lt;br&gt;---&lt;br&gt;&lt;br&gt;&amp;gt;Выходя в сеть я хочу получить нормальный айпи.&lt;br&gt;&lt;br&gt;Ну и получите-распишитесь, в чём проблема?  Выхожу, имею.  Доплачиваю лишних 5 грн (25 р) домопровайдеру -- потому как вижу для себя смысл.&lt;br&gt;&lt;br&gt;Решительно не вижу проблемы. :)&lt;br&gt;&lt;br&gt;&amp;gt;С которой и в ICQ не пустят&lt;br&gt;&lt;br&gt;Давным-давно не использую.&lt;br&gt;&lt;br&gt;&amp;gt;Далее все это смачно загремит в BL и отослать почту станет нереально&lt;br&gt;&lt;br&gt;Почту из дому тоже практически не шлю.  Причём если приспичит, то релеев минимум два -- свой и провайдерский.&lt;br&gt;&lt;br&gt;&amp;gt;Так долго продолжаться не может.&lt;br&gt;&lt;br&gt;(пожимая плечами) Да ладно, вспомните ещё мои слова, когда у каждого юзерского тазика будет маршрутизируемый IP.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;PS: &quot;А вы кернель случайно не 2.4 юзаете?&quot; -- пару недель тому &lt;br&gt;&amp;gt;&amp;gt;проапгрейдил последний</description>
</item>

<item>
    <title>(offtopic) re: познакомиться (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43672.html#75</link>
    <pubDate>Tue, 09 Sep 2008 15:44:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Как минимум один знакомый специалист в информационной безопасности &lt;br&gt;&amp;gt;&amp;gt; не ленится собирать ядра вообще без IPv6 для своих систем.&lt;br&gt;&amp;gt;Познакомишься со мной - будет второй. :) &lt;br&gt;&lt;br&gt;Буду рад :-)  В Одессу на этой неделе (http://www.foss-sea.org.ua) часом не собираетесь?&lt;br&gt;</description>
</item>

<item>
    <title>Три опасные уязвимости во FreeBSD (oops)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43672.html#74</link>
    <pubDate>Sat, 06 Sep 2008 18:10:17 GMT</pubDate>
    <description>&amp;gt;Пжалуйста, объясните ламеру по поводу устранения уязвимости IPv6 во FreeBSD 5.4. В &lt;br&gt;&amp;gt;новостях указывается, что проблема решена лишь для 7.0-RELEASE-p4 и 6.3-RELEASE-p4. Единственный &lt;br&gt;&amp;gt;выход в моем случае пересборка ядра без поддержки ipv6? &lt;br&gt;&lt;br&gt;Пятая ветка официально не поддерживается больше. Нет никакого смысла на ней сидеть. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Три опасные уязвимости во FreeBSD (Клыкастое)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43672.html#73</link>
    <pubDate>Sat, 06 Sep 2008 11:58:58 GMT</pubDate>
    <description>одно радует. вменяемые люди во время установки то, что не используют отключают. вплоть до пересборки ядра без ipv6&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Три опасные уязвимости во FreeBSD (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43672.html#72</link>
    <pubDate>Fri, 05 Sep 2008 13:52:15 GMT</pubDate>
    <description>Я тут весь квотинг порипал :)&lt;br&gt;&lt;br&gt;User294 - если ты проффи тогда ответь прямо - ты на продакшен системах, желательно имеющих прямое подключение в интернет (но не на роутерах) - держишь IPv6? Или нет?&lt;br&gt;</description>
</item>

<item>
    <title>Три опасные уязвимости во FreeBSD (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43672.html#71</link>
    <pubDate>Fri, 05 Sep 2008 13:41:21 GMT</pubDate>
    <description>Чёрт! У этого мира есть шанс :) &lt;br&gt;Просто помнится как именно это и происходило всегда даже при секьюрити дырах ...&lt;br&gt;&lt;br&gt;Всё таки OpenNET - лучшее место пообщаться для тех кто реально делает IT! &lt;br&gt;</description>
</item>

<item>
    <title>На Гарвардской архитектуре не смогут работать компиляторы (Александр Чуранов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43672.html#70</link>
    <pubDate>Fri, 05 Sep 2008 10:03:55 GMT</pubDate>
    <description>&amp;gt;А что сможет противопоставить хоть трижды гарвардская архитектура интерпретируемому языку, коих уже &lt;br&gt;&amp;gt;масса? Джавовский байт-код зачастую тоже интерпретируется, а JIT-компиляторы на гарвардской архитектуре &lt;br&gt;&amp;gt;работать не смогут! &lt;br&gt;&lt;br&gt;Сам не знаю. Возможно, поклонники super harvard сказали бы &quot;JIT в топку!&quot;. Мне самому интересно, как в память для исполнимого кода этот код попадает. Однако такие процессоры есть и в своих областях широко используются.&lt;br&gt;</description>
</item>

</channel>
</rss>
