<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Milter-плагине к Spamassassin, MaxDB, TikiWiki ...</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/64842.html</link>
    <description>Несколько новых опасных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В Milter-плагине для подключения SpamAssassin к sendmail найдена (http://isc.sans.org/diary.html?storyid=8434) критическая уязвимость, дающая возможность удаленному злоумышленнику выполнить свой код на сервере с правами администратора при отправке на этот сервер специально оформленного сообщения (в поле &quot;rcpt to&quot; достаточно передать &quot;root+:&amp;#124;команда для выполнения в shell&quot;). Наличие уязвимости подтверждено в версии SpamAssassin Milter Plugin 0.3.1 (http://savannah.nongnu.org/projects/spamass-milt/), разработчики оперативно выпустили патч (http://savannah.nongnu.org/bugs/index.php?29136). Стоит отметить, что SpamAssassin Milter Plugin является отдельным проектом, лишь косвенно связанным с SpamAssassin.&lt;br&gt;&lt;br&gt;-  В СУБД SAP MaxDB (http://maxdb.sap.com/) найдена уязвимость (http://secunia.com/advisories/38955/), позволяющая выполнить код через отправку специально оформленного пакета на управляющий TCP-порт 7210.&lt;br&gt;&lt;br&gt;-  В системе управления web-кон...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость:</description>

<item>
    <title>Критическая уязвимость в Milter-плагине к Spamassassin. Проб... (zazik)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/64842.html#23</link>
    <pubDate>Thu, 25 Mar 2010 11:07:57 GMT</pubDate>
    <description>&amp;gt;Каждый расщепленный ДНС МХ в вайтлист руками пишете? &lt;br&gt;&lt;br&gt;Зачем? Это же Exim!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Milter-плагине к Spamassassin. Проб... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/64842.html#22</link>
    <pubDate>Thu, 25 Mar 2010 10:54:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Конечно. И PTR, хотя это не красиво, но с другой стороны те, &lt;br&gt;&amp;gt;&amp;gt;кто без нормальной PTR, сами себе злые бакланы, разве не так? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Нужно бы еще spf использовать &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нет, мы по отсутствию PTR не бреем. Точнее именно по отсутствию. Я &lt;br&gt;&amp;gt;проверяю совпадение IP хоста и прямого ресолва имени из HELO. Столько &lt;br&gt;&amp;gt;криворуких админов сразу выявилось. &lt;br&gt;&lt;br&gt;Каждый расщепленный ДНС МХ в вайтлист руками пишете?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Milter-плагине к Spamassassin. Проб... (DeadLoco)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/64842.html#21</link>
    <pubDate>Tue, 23 Mar 2010 09:33:11 GMT</pubDate>
    <description>&amp;gt;кстати exim может работать(и так даже лучше) без milter напрамую с SpamAssassin &lt;br&gt;&lt;br&gt;СА вешается демоном, к которому можно обращаться из ацля экзима стадии DATA, причем СА не манипулирует почтой, а только начисляет баллы, на основании которых решения принимаются в экзиме. Мне такая схема нравится гораздо больше всех остальных уже хотя бы потому, что прозрачно задаются критерии - что проверяем в СА, а что пропускаем напрямую.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Milter-плагине к Spamassassin. Проб... (DeadLoco)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/64842.html#20</link>
    <pubDate>Mon, 22 Mar 2010 22:41:31 GMT</pubDate>
    <description>Я предпочитаю начислять баллы за разного рода отступления от правил. Само по себе отсутствие обратной прописи не отсеивает письмо, но там, как правило, еще кривое ехло, и адрес отправителя неприличного вида, и хост отправителя навевает, и по спф тоже набегает немало. В сумме, как правило, два тяжелых прегрешения, три средних или четыре+ легких дают безжалостный отлуп. Еще на стадии коннекта. Всего полтора десятка проверок простеньких, а отсекается 95&#037; мусора. &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Milter-плагине к Spamassassin. Проб... (panolex)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/64842.html#19</link>
    <pubDate>Thu, 18 Mar 2010 12:13:32 GMT</pubDate>
    <description>читаем внимательно - при использовании milter&lt;br&gt;т е если используете milter - тада будут проблем&lt;br&gt;если не используете - нет проблем&lt;br&gt;&lt;br&gt;кстати exim может работать(и так даже лучше) без milter напрамую с SpamAssassin&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Milter-плагине к Spamassassin. Проб... (sHaggY_caT)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/64842.html#18</link>
    <pubDate>Thu, 18 Mar 2010 08:36:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Конечно. И PTR, хотя это не красиво, но с другой стороны те, &lt;br&gt;&amp;gt;&amp;gt;кто без нормальной PTR, сами себе злые бакланы, разве не так? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Нужно бы еще spf использовать &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нет, мы по отсутствию PTR не бреем. Точнее именно по отсутствию. Я &lt;br&gt;&amp;gt;проверяю совпадение IP хоста и прямого ресолва имени из HELO. Столько &lt;br&gt;&amp;gt;криворуких админов сразу выявилось. &lt;br&gt;&lt;br&gt;Да, на postmaster&#064; и abuse&#064; мы принимаем и без PTR, и с кривыми helo, главное только что бы ящик был на валидном домене&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Milter-плагине к Spamassassin. Проб... (zazik)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/64842.html#17</link>
    <pubDate>Thu, 18 Mar 2010 08:36:20 GMT</pubDate>
    <description>&amp;gt;Я для себя решила, что ковыряние в m4 это пустая трата времени &lt;br&gt;&amp;gt;и некрофилия, лучше заняться чем-то более полезным :) &lt;br&gt;&lt;br&gt;Я тоже понял, что слишком слаб и предпочитаю пиво, а не задрачивание с конфигами сендмейла :)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Milter-плагине к Spamassassin. Проб... (sHaggY_caT)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/64842.html#16</link>
    <pubDate>Thu, 18 Mar 2010 08:33:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Конечно. И PTR, хотя это не красиво, но с другой стороны те, &lt;br&gt;&amp;gt;&amp;gt;кто без нормальной PTR, сами себе злые бакланы, разве не так? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Нужно бы еще spf использовать &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нет, мы по отсутствию PTR не бреем. Точнее именно по отсутствию. Я &lt;br&gt;&amp;gt;проверяю совпадение IP хоста и прямого ресолва имени из HELO. Столько &lt;br&gt;&amp;gt;криворуких админов сразу выявилось. &lt;br&gt;&lt;br&gt;ну, в Postfix это пара лишних строчек, да и в Exim тоже не сложно, а вот в sendmail проще оставить по-умолчанию...&lt;br&gt;Мне кажется, большинство(из тех, у кого он стоит) его оставляет в надежде на будущее, что когда-нибудь уж точно его осилят, но это когда-нибудь не наступает никогда :)&lt;br&gt;&lt;br&gt;Я для себя решила, что ковыряние в m4 это пустая трата времени и некрофилия, лучше заняться чем-то более полезным :)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Milter-плагине к Spamassassin. Проб... (zazik)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/64842.html#15</link>
    <pubDate>Thu, 18 Mar 2010 08:22:28 GMT</pubDate>
    <description>&amp;gt;Конечно. И PTR, хотя это не красиво, но с другой стороны те, &lt;br&gt;&amp;gt;кто без нормальной PTR, сами себе злые бакланы, разве не так? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нужно бы еще spf использовать &lt;br&gt;&lt;br&gt;Нет, мы по отсутствию PTR не бреем. Точнее именно по отсутствию. Я проверяю совпадение IP хоста и прямого ресолва имени из HELO. Столько криворуких админов сразу выявилось.&lt;br&gt;</description>
</item>

</channel>
</rss>
