<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новые выпуски Samba 4.1.1, 4.0.11 и 3.6.20 с устранением уяз...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92586.html</link>
    <description>Представлены (http://permalink.gmane.org/gmane.network.samba.announce/302) корректирующие выпуски  Samba 4.1.1, 4.0.11 и 3.6.20 (http://www.samba.org), в которых устранены две уязвимости:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2013-4475 (http://www.samba.org/samba/security/CVE-2013-4475) - возможность обхода ограничений ACL через открытие альтернативных потоков данных для  файлов или директорий. По умолчанию альтернативные потоки данных не поддерживаются, но могут быть сконфигурированы при помощи VFS-модулей vfs_streams_depot и vfs_streams_xattr. Проблеме подвержены ветки 3.2.x, 3.3.x, 3.4.x, 3.5.x, 3.6.x, 4.0.x и 4.1.x, при условии активации  &quot;streams_depot&quot; или &quot;streams_xattr&quot; в smb.conf;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2013-4476 (http://www.samba.org/samba/security/CVE-2013-4476) - размещение закрытого ключа в файле (key.pem) с правами, допускающими чтение любым локальным пользователем в системе. Проблеме подвержены выпуски 4.x, использующие  SSL/TLS-шифрование для сервисов ldap(s) и https;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://permalink.gmane.org/gmane.network.sam</description>

<item>
    <title>Новые выпуски Samba 4.1.1, 4.0.11 и 3.6.20 с устранением уяз... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92586.html#4</link>
    <pubDate>Tue, 12 Nov 2013 05:29:01 GMT</pubDate>
    <description>&amp;gt;Зачем плееру (mplayer2) по дефолту дырявая самба?&lt;br&gt;&lt;br&gt;Шоб с вендячих шар видео смотреть.&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски Samba 4.1.1, 4.0.11 и 3.6.20 с устранением уяз... (Куяврик)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92586.html#3</link>
    <pubDate>Mon, 11 Nov 2013 19:24:35 GMT</pubDate>
    <description>раздолбайство. лечится chmod. но обидно, да.&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски Samba 4.1.1, 4.0.11 и 3.6.20 с устранением уяз... (noname12)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92586.html#2</link>
    <pubDate>Mon, 11 Nov 2013 19:05:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;размещение закрытого ключа в файле (key.pem) с правами, допускающими чтение любым локальным пользователем в системе&lt;br&gt;&lt;br&gt;жесть&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски Samba 4.1.1, 4.0.11 и 3.6.20 с устранением уяз... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92586.html#1</link>
    <pubDate>Mon, 11 Nov 2013 18:16:41 GMT</pubDate>
    <description>Зачем плееру (mplayer2) по дефолту дырявая самба?&lt;br&gt;</description>
</item>

</channel>
</rss>
