<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление OpenSSL 0.9.8p и 1.0.0b с устранением опасной уяз...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72569.html</link>
    <description>Представлены (http://marc.info/?l=openssl-announce&amp;m=128993064807738&amp;w=2) корректирующие релизы библиотеки с реализацией протоколов SSL/TLS - OpenSSL 0.9.8p и 1.0.0b (http://www.openssl.org/) с устранением опасной уязвимости (http://marc.info/?l=openssl-announce&amp;m=128992699401945&amp;w=2), которая может привести к осуществлению DoS-атаки или выполнению кода злоумышленника на сервере. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема присутствует в серверном TLS-расширении и связана с ошибкой в коде парсера, приводящей к переполнению буфера при возникновении состояния гонки (http://ru.wikipedia.org/wiki/&#037;D0&#037;A1&#037;D0&#037;BE&#037;D1&#037;81&#037;D1&#037;82&#037;D0&#037;BE&#037;D1&#037;8F&#037;D0&#037;BD&#037;D0&#037;B8&#037;D0&#037;B5_&#037;D0&#037;B3&#037;D0&#037;BE&#037;D0&#037;BD&#037;D0&#037;BA&#037;D0&#037;B8) (race condition). Уязвимости подвержены только конфигурации, работающие в многопоточном режиме и использующие внутренний механизм кэширования в OpenSSL. Проблеме не подвержены серверы, обрабатывающие запросы разными процессами или не использующие внутренний кэш (например, уязвимости не подвержены Apache и Stunnel).&lt;br&gt;&lt;br&gt;URL: http://marc.info/?l=openssl-announce&amp;m=12899</description>

<item>
    <title>Обновление OpenSSL 0.9.8p и 1.0.0b с устранением опасной уяз... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72569.html#22</link>
    <pubDate>Sun, 21 Nov 2010 02:42:57 GMT</pubDate>
    <description>OpenSSH как я понимаю не дыряв&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 0.9.8p и 1.0.0b с устранением опасной уяз... (Vladimir)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72569.html#21</link>
    <pubDate>Fri, 19 Nov 2010 12:43:28 GMT</pubDate>
    <description>А под фряху нет? Че-то я очкую.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 0.9.8p и 1.0.0b с устранением опасной уяз... (zazik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72569.html#20</link>
    <pubDate>Thu, 18 Nov 2010 10:01:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; курьер не многопоточен - так что ему пофиг&lt;br&gt;&amp;gt;&amp;gt; Вот так и перебирай по одной программе. Написали бы список хотя бы&lt;br&gt;&amp;gt;&amp;gt; известных программ.&lt;br&gt;&amp;gt; apt-cache rdepends libssl0.9.8&lt;br&gt;&amp;gt; выводит почти 700 пакетов.&lt;br&gt;&lt;br&gt;И многие из них многопоточны?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 0.9.8p и 1.0.0b с устранением опасной уяз... (uldus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72569.html#19</link>
    <pubDate>Thu, 18 Nov 2010 09:04:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; курьер не многопоточен - так что ему пофиг&lt;br&gt;&amp;gt; Вот так и перебирай по одной программе. Написали бы список хотя бы&lt;br&gt;&amp;gt; известных программ.&lt;br&gt;&lt;br&gt;apt-cache rdepends libssl0.9.8&lt;br&gt;выводит почти 700 пакетов.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 0.9.8p и 1.0.0b с устранением опасной уяз... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72569.html#18</link>
    <pubDate>Thu, 18 Nov 2010 07:37:47 GMT</pubDate>
    <description>А в Arch Linux обновление пришло еще вчера (с патчем): http://www.archlinux.org/packages/core/x86_64/openssl/&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 0.9.8p и 1.0.0b с устранением опасной уяз... (zazik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72569.html#17</link>
    <pubDate>Thu, 18 Nov 2010 07:16:46 GMT</pubDate>
    <description>&amp;gt; курьер не многопоточен - так что ему пофиг&lt;br&gt;&lt;br&gt;Вот так и перебирай по одной программе. Написали бы список хотя бы известных программ.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 0.9.8p и 1.0.0b с устранением опасной уяз... (zazik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72569.html#16</link>
    <pubDate>Thu, 18 Nov 2010 06:42:42 GMT</pubDate>
    <description>&amp;gt; так если смотреть и exim не подвержен, и php5 не подвержен, и&lt;br&gt;&amp;gt; perl собранный без тредов...&lt;br&gt;&amp;gt; выложили бы хоть одно два приложения подверженных уязвимости, что бы можно было&lt;br&gt;&amp;gt; на них ориентироваться и решить обновляться и подхватывать свежие баги или&lt;br&gt;&amp;gt; подождать еще.&lt;br&gt;&lt;br&gt;Да уж, &quot;огласите весь список, пжалста&quot;. А то непонятно, кто конкретно подвержен уязвимости.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 0.9.8p и 1.0.0b с устранением опасной уяз... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72569.html#15</link>
    <pubDate>Thu, 18 Nov 2010 03:20:39 GMT</pubDate>
    <description>В Ubuntu уже пришло обновление&lt;br&gt;https://launchpad.net/ubuntu/+source/openssl/0.9.8o-1ubuntu4.2/+changelog&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 0.9.8p и 1.0.0b с устранением опасной уяз... (samm)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72569.html#14</link>
    <pubDate>Wed, 17 Nov 2010 23:07:59 GMT</pubDate>
    <description>курьер не многопоточен - так что ему пофиг&lt;br&gt;</description>
</item>

</channel>
</rss>
