<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критические уязвимости в PostgreSQL, BIND, ядре Linux и Aste...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89381.html</link>
    <description>Опубликовано (http://www.postgresql.org/about/news/1454/) уведомление об обнаружении критической уязвимости в СУБД PostgreSQL. Никаких подробностей и данных о характере проблемы не сообщается до выпуска официальных обновлений, которые запланированы на 4 апреля. Судя по всему уязвимость очень опасная, так как впервые в истории проекта доступ к репозиториям будет ограничен (http://thread.gmane.org/gmane.comp.db.postgresql.devel.general/203175), а обновления будут готовиться к выпуску и тестироваться в условиях повышенной секретности в узком кругу коммитеров, с целью избежания преждевременной утечки информации. Пользователям PostgreSQL рекомендуется подготовиться к выполнению 4 апреля внепланового обновления своих систем. Проблема затрагивает все поддерживаемые выпуски PostgreSQL.&lt;br&gt;&lt;br&gt;&lt;br&gt;Дополнительно можно отметить сведения об исправлении трех опасных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В корректирующих выпусках DNS-сервера BIND 9.9.2-P2 и 9.8.4-P2 (http://www.isc.org/software/bind) устранена уязвимость (https://kb.isc.org/arti</description>

<item>
    <title>Критические уязвимости в PostgreSQL, BIND, ядре Linux и Aste... (Дядя_Федор)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89381.html#22</link>
    <pubDate>Wed, 03 Apr 2013 04:19:08 GMT</pubDate>
    <description>Gentoo тормозит в части обновления bind. Вчера еще версии p2 в портеджах не было. Печально... Хотя по логам трех ДНС-серваков пока все тихо, никаких аномалий.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в PostgreSQL, BIND, ядре Linux и Aste... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89381.html#19</link>
    <pubDate>Fri, 29 Mar 2013 23:22:50 GMT</pubDate>
    <description>&amp;gt; dos - свежачок с пылу с жару.&lt;br&gt;&lt;br&gt;Это что, спамхаус и кто там его зад прикрывает придумали как шатдаунить сервера которые им 300Гбит льют? :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в PostgreSQL, BIND, ядре Linux и Aste... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89381.html#16</link>
    <pubDate>Fri, 29 Mar 2013 19:57:41 GMT</pubDate>
    <description>&amp;gt; а у меня ядро 3.2.42 уже третий день работает, и чё?!&lt;br&gt;&lt;br&gt;Ну так у дыры в i915 уже борода растет, а bind regex dos - свежачок с пылу с жару.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в PostgreSQL, BIND, ядре Linux и Aste... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89381.html#4</link>
    <pubDate>Fri, 29 Mar 2013 16:59:03 GMT</pubDate>
    <description>&amp;gt; По bind: Обновления для RHEL были доступны уже вчера &lt;br&gt;&lt;br&gt;а у меня ядро 3.2.42 уже третий день работает, и чё?!&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в PostgreSQL, BIND, ядре Linux и Aste... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89381.html#2</link>
    <pubDate>Fri, 29 Mar 2013 16:57:50 GMT</pubDate>
    <description>По bind:&lt;br&gt;Обновления для RHEL были доступны уже вчера https://rhn.redhat.com/errata/RHSA-2013-0690.html&lt;br&gt;Ночью пришли и под CentOS.&lt;br&gt;В Debian уже зарегистрирован номер бюллютеня с обновлением https://security-tracker.debian.org/tracker/DSA-2656-1 но самого обновления еще нет.&lt;br&gt;</description>
</item>

</channel>
</rss>
