<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Samba 3.6.5, 3.5.15 и 3.4.17 с устранением опасно...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/84357.html</link>
    <description>Представлены (http://permalink.gmane.org/gmane.network.samba.announce/248) новые выпуски Samba 3.6.5, 3.5.15 и 3.4.17 (http://www.samba.org/), в которых отмечено только устранение уязвимости (http://www.samba.org/samba/security/CVE-2012-2111). Уязвимость вызвана ошибкой в коде проверки полномочий при назначении или удалении привилегий и позволяет любому аутентифицируемому пользователю изменить права доступа на файловом сервере (поменять данные в базе прав доступа). Пользователь может делегировать себе права &quot;смены собственника&quot;, позволяющие поменять владельца для любого файла или директории на файловом сервере.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблеме подвержены версии Samba начиная с ветки 3.4. В качестве временного пути блокирования уязвимости можно установить в секции  &quot;&#091;global&#093;&quot; файла конфигурации smb.conf переменную &quot;enable privileges = no&quot;. Для удаления всех некорректно назначенных привилегий следует удалить файл account_policy.tdb и переопределить нужные права через команду &quot;net rpc rights&quot;.&lt;br&gt;&lt;br&gt;URL: http://permalink.gmane.org/gmane</description>

<item>
    <title>Обновление Samba 3.6.5, 3.5.15 и 3.4.17 с устранением опасно... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/84357.html#12</link>
    <pubDate>Wed, 02 May 2012 16:14:11 GMT</pubDate>
    <description>&amp;gt; Своевременное обновление самбы в линуксе тоже более чем не гарантировано. В каки-нибудь дебианах надо несколько месяцев ждать если специально не подсуетиться&lt;br&gt;&lt;br&gt;Брехня. В дебиане сабжевая дыра уже закрыта.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 3.6.5, 3.5.15 и 3.4.17 с устранением опасно... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/84357.html#11</link>
    <pubDate>Wed, 02 May 2012 11:27:58 GMT</pubDate>
    <description>&amp;gt;  Кажется, в виндовой самбе столько косяков нету. Транно.&lt;br&gt;&lt;br&gt;Наоборот, они как раз оттуда и портируются. В целях обеспечения совместимости.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 3.6.5, 3.5.15 и 3.4.17 с устранением опасно... (Anonim)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/84357.html#10</link>
    <pubDate>Tue, 01 May 2012 15:14:47 GMT</pubDate>
    <description>Своевременное обновление самбы в линуксе тоже более чем не гарантировано. В каки-нибудь дебианах надо несколько месяцев ждать если специально не подсуетиться&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 3.6.5, 3.5.15 и 3.4.17 с устранением опасно... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/84357.html#9</link>
    <pubDate>Tue, 01 May 2012 13:27:00 GMT</pubDate>
    <description>&amp;gt; Кажется, в виндовой самбе столько косяков нету. Транно.&lt;br&gt;&lt;br&gt;Это только кажется. Одних только эксплойтируемых вирусами на автоматической основе несколько штук было. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 3.6.5, 3.5.15 и 3.4.17 с устранением опасно... (Forth)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/84357.html#8</link>
    <pubDate>Tue, 01 May 2012 10:18:36 GMT</pubDate>
    <description>Надо бы собрать samba на windows в cygwin. И чтобы в виде msi пакета.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 3.6.5, 3.5.15 и 3.4.17 с устранением опасно... (Anus Anus Ananimus)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/84357.html#7</link>
    <pubDate>Tue, 01 May 2012 05:26:06 GMT</pubDate>
    <description>Bug-to-Bug compatibility.... Чего же хочите отроки, какой прообраз такой и продукт =)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 3.6.5, 3.5.15 и 3.4.17 с устранением опасно... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/84357.html#6</link>
    <pubDate>Mon, 30 Apr 2012 22:39:11 GMT</pubDate>
    <description>Мне кажется или самба ну очень дырявая?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 3.6.5, 3.5.15 и 3.4.17 с устранением опасно... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/84357.html#5</link>
    <pubDate>Mon, 30 Apr 2012 19:22:55 GMT</pubDate>
    <description>А кому интересно что там вам кажется?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 3.6.5, 3.5.15 и 3.4.17 с устранением опасно... (anonymous)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/84357.html#4</link>
    <pubDate>Mon, 30 Apr 2012 19:02:18 GMT</pubDate>
    <description>да ну? мало вирусов ходило через SMB?&lt;br&gt;Чем больше используют, тем больше багов находят. С samba хотябы не говорят, что заплатка под критический патч есть, но выпустим только пачкой обновлений через 2 недели.&lt;br&gt;</description>
</item>

</channel>
</rss>
