<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости во FreeBSD mountd, RT, Joomla, MyBB, Thunar, Wire...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76541.html</link>
    <description>Несколько новых уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Во FreeBSD найдена недоработка (http://security.freebsd.org/advisories/FreeBSD-SA-11:01.mountd.asc) в реализации демона mountd, используемого при монтировании NFS-разделов. Суть проблемы в том, что при указании в файле exports в блоке &quot;-network=сеть/префикс&quot; маски не кратной 8, итоговая подсеть рассчитывается с ошибкой. Например, при указании &quot;-network 192.0.2.0/23&quot; вычисляется маска 255.255.127.0 вместо 255.255.254.0. В итоге клиентская машина из другого сегмента подсети может получить доступ к NFS. Проблема не проявляется при использовании опции &quot;-netmask&quot;;&lt;br&gt;&lt;br&gt;-  В релизах RT (http://www.bestpractical.com/rt/) (Request Traсker) 3.6.11 и 3.8.10 исправлено 6 опасных уязвимостей (http://secunia.com/advisories/44189/), среди которых присутствуют ошибки (http://lists.bestpractical.com/pipermail/rt-announce/2011-April/000187.html) способные привести к выполнению кода на сервере, подстановке SQL-запросов, доступу к файлам за пределами рабочей директор...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости во FreeBSD mountd, RT, Joomla, MyBB, Thunar, Wire... (Ytch)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76541.html#9</link>
    <pubDate>Thu, 21 Apr 2011 15:59:02 GMT</pubDate>
    <description>&amp;gt;Кто-то для NFS использовал неудачный копи-пасте вместо использования библиотечного кода.&lt;br&gt;&lt;br&gt;Ну это, конечно, в корне меняет все дело. &lt;br&gt;&quot;Это не наш код, ваша честь, нам его подбросили&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости во FreeBSD mountd, RT, Joomla, MyBB, Thunar, Wire... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76541.html#7</link>
    <pubDate>Thu, 21 Apr 2011 14:26:11 GMT</pubDate>
    <description>я с этой проблемой сталкивался давно, причем на уровне: &quot;не работает почему-то как надо&quot;, ну и хрен с ним -mask работает нормально, ей и будем пользоваться...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости во FreeBSD mountd, RT, Joomla, MyBB, Thunar, Wire... (Великий линуксоид)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76541.html#4</link>
    <pubDate>Thu, 21 Apr 2011 11:15:32 GMT</pubDate>
    <description>&amp;gt; Фря.. Ну, елы-палы. Детский сад.&lt;br&gt;&lt;br&gt;Интересно сколько лет этой проблеме? Судя по описанию секурити &quot;All supported versions of FreeBSD&quot;, подозреваю что проблема есть и в 6-ой, и в 5-ой ветке и т. д., просто они ныне уже не поддерживаются.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости во FreeBSD mountd, RT, Joomla, MyBB, Thunar, Wire... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76541.html#3</link>
    <pubDate>Thu, 21 Apr 2011 10:37:00 GMT</pubDate>
    <description>А чего ж в MyBB такие детские проблемы? Давно пора плейсхолдерами пользоваться.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости во FreeBSD mountd, RT, Joomla, MyBB, Thunar, Wire... (iZEN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76541.html#2</link>
    <pubDate>Thu, 21 Apr 2011 09:42:32 GMT</pubDate>
    <description>&quot;Проблема не проявляется при использовании опции &quot;-netmask&quot;;&quot;&lt;br&gt;&lt;br&gt;Кто-то для NFS использовал неудачный копи-пасте вместо использования библиотечного кода.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости во FreeBSD mountd, RT, Joomla, MyBB, Thunar, Wire... (Sadok)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76541.html#1</link>
    <pubDate>Thu, 21 Apr 2011 09:22:05 GMT</pubDate>
    <description>Фря.. Ну, елы-палы. Детский сад. Не ожидал, обидно. И маска дикая какая-то ) Впрочем, патч уже приехал&lt;br&gt;</description>
</item>

</channel>
</rss>
