<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Samba 4.1.11 и 4.0.21 устранена критическая уязвимость в р...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97418.html</link>
    <description>Представлены (http://permalink.gmane.org/gmane.network.samba.announce/319) корректирующие выпуски Samba 4.1.11 и 4.0.21 (http://www.samba.org/), в которых устранена уязвимость (http://www.samba.org/samba/security/CVE-2014-3560) (CVE-2014-3560), которая позволяет организовать удалённое выполнение кода злоумышленника с правами пользователя root. Проблема вызвана ошибкой в коде демона nmbd и проявляется только при использовании Samba в качестве сервера  имён NetBIOS (http://ru.wikipedia.org/wiki/NetBIOS). Атака может быть совершена без проведения аутентификации. В качестве запасного пути защиты рекомендуется не запускать процесс nmbd.&lt;br&gt;&lt;br&gt;URL: http://permalink.gmane.org/gmane.network.samba.announce/319&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=40314&lt;br&gt;</description>

<item>
    <title>В Samba 4.1.11 и 4.0.21 устранена критическая уязвимость в р... (vitalif)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97418.html#45</link>
    <pubDate>Tue, 05 Aug 2014 18:14:41 GMT</pubDate>
    <description>на каком-каком, публичном&lt;br&gt;&lt;br&gt;поставит гореадмин дистр по умолчанию, а там самба...&lt;br&gt;</description>
</item>

<item>
    <title>В Samba 4.1.11 и 4.0.21 устранена критическая уязвимость в р... (Etch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97418.html#44</link>
    <pubDate>Mon, 04 Aug 2014 04:53:51 GMT</pubDate>
    <description>&amp;gt; Стоит проверить, конечно, но я такого не помню.&lt;br&gt;&lt;br&gt;Проверил - действительно, перемонтирования не требует. То ли меня память подводит, то ли уже исправили.&lt;br&gt;&lt;br&gt;&amp;gt; Не пользуйтесь fuse. Тем более есть же альтернативы!&lt;br&gt;&lt;br&gt;Дело было в начале - середине 2000-ых, нормальных альтернатив тогда не нашлось. Стандартный способ, предлагаемый различными DE по дефолту не устраивает, т.к. не всеми программами поддерживается. Да и с остальными что-то не очень гладко - сейчас вот на свежем Mint+Mate мне gedit стабильно выдаёт ошибку при попытке просмотра сети из диалога открытия файла...&lt;br&gt;&lt;br&gt;При следующем удобном случае попробую повторить эксперимент с вашим способом через autofs. Спасибо за наводку.&lt;br&gt;</description>
</item>

<item>
    <title>В Samba 4.1.11 и 4.0.21 устранена критическая уязвимость в р... (commiethebeastie)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97418.html#43</link>
    <pubDate>Mon, 04 Aug 2014 04:11:06 GMT</pubDate>
    <description>&amp;gt; Куда утечки то? :) Внутри офиса?&lt;br&gt;&amp;gt; Утечки данных - это когда работник этого офиса посылает по эл. почте &lt;br&gt;&amp;gt; некий файл с некими данными. Или записывает этот файл на флешку. &lt;br&gt;&amp;gt; И выносит наружу.&lt;br&gt;&amp;gt; А самбовые шары - это всего лишь удобный способ обмена файлами.&lt;br&gt;&lt;br&gt;Файловая шара это удобный способ слить данные на незащищенный компьютер.&lt;br&gt;</description>
</item>

<item>
    <title>В Samba 4.1.11 и 4.0.21 устранена критическая уязвимость в р... (commiethebeastie)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97418.html#42</link>
    <pubDate>Mon, 04 Aug 2014 04:10:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Файловые шары в офисе не нужны, иначе будут утечки данных.&lt;br&gt;&amp;gt; Да ты что? А ты в офисе-то работал, локалхост? Крупнее чем Рога &lt;br&gt;&amp;gt; и Копыта Инкорпорейтед?&lt;br&gt;&lt;br&gt;Как раз в крупных конторах с файловами шарами геморой.&lt;br&gt;</description>
</item>

<item>
    <title>В Samba 4.1.11 и 4.0.21 устранена критическая уязвимость в р... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97418.html#41</link>
    <pubDate>Sun, 03 Aug 2014 19:54:23 GMT</pubDate>
    <description>файло на виртуалках с вендами чем гонять? &lt;br&gt;Я знаю примерно 20 способов, самый быстрый вариант - самба. &lt;br&gt;</description>
</item>

<item>
    <title>В Samba 4.1.11 и 4.0.21 устранена критическая уязвимость в р... (Forth)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97418.html#40</link>
    <pubDate>Sun, 03 Aug 2014 11:01:45 GMT</pubDate>
    <description>&amp;gt; AFAIR, после восстановления связи cifs нужно перемонтировать...&lt;br&gt;&lt;br&gt;Стоит проверить, конечно, но я такого не помню.&lt;br&gt;&amp;gt; Мне-то как раз ехать. А то последний эксперимент по переводу одного компа &lt;br&gt;&amp;gt; с винды на линукс провалился как раз из-за того, что fusesmb &lt;br&gt;&amp;gt; переставал видеть компы в сети.&lt;br&gt;&lt;br&gt;Не пользуйтесь fuse. Тем более есть же альтернативы!&lt;br&gt;&amp;gt; Ок, а скриптиком не поделитесь?&lt;br&gt;&lt;br&gt;Там было все просто на баше с smbclient и прочими samba тулзами. Не сохранил при уходе.&lt;br&gt;Слепите сами по своим нуждам, я припоминаю, что времени ушло совсем немного.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Samba 4.1.11 и 4.0.21 устранена критическая уязвимость в р... (Etch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97418.html#39</link>
    <pubDate>Sun, 03 Aug 2014 00:05:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вопрос был про отваливание связи. Проблем с отмонтированием не имею.&lt;br&gt;&amp;gt; Тогда я совсем не понимаю что не так. У меня отваливание связи &lt;br&gt;&amp;gt; не приводило к проблемам.&lt;br&gt;&lt;br&gt;AFAIR, после восстановления связи cifs нужно перемонтировать...&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Звучит не очень надёжно...&lt;br&gt;&amp;gt; Вам шашечки или ехать?&lt;br&gt;&lt;br&gt;Мне-то как раз ехать. А то последний эксперимент по переводу одного компа с винды на линукс провалился как раз из-за того, что fusesmb переставал видеть компы в сети.&lt;br&gt;&lt;br&gt;&amp;gt; autofs сам новые шары не найдет, разве что ему прямой путь скажут &lt;br&gt;&amp;gt; при попытке открытия. А вам же обзор нужен или как?&lt;br&gt;&amp;gt; Сможет, но зачем монтировать все, если лучше сделать точку монтирования, чтобы юзер &lt;br&gt;&amp;gt; видел что такая есть, а уже при попытке обращения в каталог &lt;br&gt;&amp;gt; autofs монтирует.&lt;br&gt;&amp;gt; Вспомнить бы точно... Компьютеров на CentOS около 30. Windows машин столько же. &lt;br&gt;&lt;br&gt;Ок, а скриптиком не поделитесь?&lt;br&gt;</description>
</item>

<item>
    <title>В Samba 4.1.11 и 4.0.21 устранена критическая уязвимость в р... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97418.html#38</link>
    <pubDate>Sun, 03 Aug 2014 00:03:21 GMT</pubDate>
    <description>Куда утечки то? :) Внутри офиса?&lt;br&gt;Утечки данных - это когда работник этого офиса посылает по эл. почте некий файл с некими данными. Или записывает этот файл на флешку. И выносит наружу.&lt;br&gt;А самбовые шары - это всего лишь удобный способ обмена файлами.&lt;br&gt;</description>
</item>

<item>
    <title>В Samba 4.1.11 и 4.0.21 устранена критическая уязвимость в р... (prof_alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97418.html#37</link>
    <pubDate>Sat, 02 Aug 2014 19:48:51 GMT</pubDate>
    <description>&amp;gt; Я все ждал-ждал, что в самбе можно будет убивать блокировку на отдельный файл отдельной netbios-сессии пользователя, но даже в самых последних релизах все равно - убивать блокировку можно на всю сессию целиком, это значит что если пользователь Иванов открыл файлы kassa.xlsx, detali.docx, spisok.doc, сам убежал куда-то, и нам срочно нужен для работы файл detali.docx, то мы не сможем прибить блокировку только на этот файл, если и сможем прибить блокировку то на все его открытые файлы&lt;br&gt;&lt;br&gt;Как вам удалось заблокировать файл, открытый по smb на линуксовом сервере, что бы нельзя было выполнить cp file new_file?&lt;br&gt;&lt;br&gt;&amp;gt; В линуксе же есть аж три способа получить доуступ до файлов на сервере:&lt;br&gt;&lt;br&gt;У gvfs поддержка smb есть уже есть давно, очень давно. У kio тоже есть поддержка smb, не говоря уже про autofs.&lt;br&gt;&lt;br&gt;&amp;gt; Ведь можно было бы сделать все как в винде и даже лучше&lt;br&gt;&lt;br&gt;Можете начинать делать.&lt;br&gt;</description>
</item>

</channel>
</rss>
