<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в Samba</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92995.html</link>
    <description>Представлены (http://permalink.gmane.org/gmane.network.samba.announce/306) корректирующие выпуски Samba 4.1.3, 4.0.13 и 3.6.22 (http://www.samba.org/), в которых устранены две уязвимости, одна из которых помечена как критическая. Критическая уявзимость (CVE-2013-4408 (http://www.samba.org/samba/security/CVE-2013-4408)) выявлена в процессе внутреннего аудита, рабочих эксплоитов в диком виде пока не зафиксировано. Проблеме подвержены все выпуски samba, начиная с samba 3.4.0, в том числе уже не поддерживаемые ветки 3.4.x и 3.5.x, для который выпущены отдельные патчи (http://www.samba.org/samba/security/).&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана некорректной проверкой размера фрагмента DCE-RPC, что позволяет инициировать переполнение буфера при обработке специально оформленных пакетов DCE-RPC на стороне клиента samba. В том числе уязвимость может быть применена для эксплуатации  процесса winbindd, который обычно применяется на системах, подключенных к домену Active Directory, и использует в своей работе проблемный клиентский код. У</description>

<item>
    <title>Критическая уязвимость в Samba (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92995.html#35</link>
    <pubDate>Tue, 24 Dec 2013 20:46:00 GMT</pubDate>
    <description>&amp;gt; Нате, кушайте ваш скайп: https://github.com/skypeopensource &lt;br&gt;&lt;br&gt;&quot;Repository unavailable due to DMCA takedown&quot;.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Samba (kerneliq)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92995.html#34</link>
    <pubDate>Tue, 24 Dec 2013 20:14:39 GMT</pubDate>
    <description>This repository is currently disabled&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Samba (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92995.html#32</link>
    <pubDate>Tue, 10 Dec 2013 21:46:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да, через strace/tcpdump доступно для бесплатного скачивания.&lt;br&gt;&amp;gt; Иди протокол скайпа таким макаром раздолбай. Заодно расскажешь как оно тебе.&lt;br&gt;&lt;br&gt;Это из серии лузеры ищут оправдание, умные - решение. &lt;br&gt;Нате, кушайте ваш скайп: https://github.com/skypeopensource&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Samba (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92995.html#31</link>
    <pubDate>Tue, 10 Dec 2013 15:48:13 GMT</pubDate>
    <description>Баг про вайннинужен пишите лучше игры. А то они не знают как надо.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Samba (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92995.html#30</link>
    <pubDate>Tue, 10 Dec 2013 11:03:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  а я не буду, т.к. считаю угрозу незначительной (и ещё мне лень :) ) &lt;br&gt;&amp;gt; Ну мы в курсе как юзеры и прочие бсдшники максималочки относятся к &lt;br&gt;&amp;gt; безопасности.&lt;br&gt;&lt;br&gt;Как говорил один знакомый бсдшник, зачем заботиться о безопасности самому, если для этого есть антивирус?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Samba (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92995.html#28</link>
    <pubDate>Tue, 10 Dec 2013 10:59:54 GMT</pubDate>
    <description>Как правило, в этом возрасте мальчиков уже больше интересует на бетлфилд, а куклы Барби.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Samba (leon55)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92995.html#27</link>
    <pubDate>Tue, 10 Dec 2013 08:01:16 GMT</pubDate>
    <description>Use RH Satellite/Spacewalk, padawan :).&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Samba (ryoken)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92995.html#26</link>
    <pubDate>Tue, 10 Dec 2013 05:51:43 GMT</pubDate>
    <description>. Примеров уже несколько &lt;br&gt;&amp;gt; сотен: http://osgameclones.com.&lt;br&gt;&lt;br&gt;Спасибо за интересный ресурс. Есть что потрогать :).&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Samba (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92995.html#25</link>
    <pubDate>Mon, 09 Dec 2013 21:15:55 GMT</pubDate>
    <description>Молодец. Теперь расскажи еще про GetVersionEx(), и гордись честно заслуженным званием самого умного и эрудированного человека на опеннете.&lt;br&gt;</description>
</item>

</channel>
</rss>
