<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск прокси-сервера Squid 3.4.8 с устранением уязвимостей</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/99226.html</link>
    <description>Доступна (http://permalink.gmane.org/gmane.comp.web.squid.announce/94) новая версия прокси-сервера Squid 3.4.8, в которой устранены две уязвимости:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2014-6270 (http://www.squid-cache.org/Advisories/SQUID-2014_3.txt) - переполнение буфера при обработке SNMP-запросов, позволяющее клиенту, имеющему доступ к SNMP-интерфейсу Squid инициировать отказ в обслуживании через отправку специально оформленного запроса. Проблема имеет характер 0-day уязвимости для которой зафиксировано проведение атак. В уведомлении не говорится о возможности организации выполнение кода злоумышленника, но теоретически такая возможность не исключена, так проблема позволяет переписать данные за пределами выделенного буфера.&lt;br&gt;&lt;br&gt;-  CVE-2014-7141, CVE-2014-7142 (http://www.squid-cache.org/Advisories/SQUID-2014_4.txt) - проблемы при обработке пакетов ICMP и ICMPv6, позволяющие вызвать отказ в обслуживании или организовать &lt;br&gt;или утечку информации из кучи  в файлы с логами через отправку ненормально больших пакетов ICMP/ICMPv6 к Squid pi</description>

<item>
    <title>Выпуск прокси-сервера Squid 3.4.8 с устранением уязвимостей (Тимур)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/99226.html#36</link>
    <pubDate>Sat, 25 Oct 2014 06:57:39 GMT</pubDate>
    <description>Например офисная сеть.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск прокси-сервера Squid 3.4.8 с устранением уязвимостей (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/99226.html#35</link>
    <pubDate>Sun, 05 Oct 2014 15:32:50 GMT</pubDate>
    <description>Отучай себя говорить другим что им делать.&lt;br&gt;И научись наконец читать что и кому пишут в комментариях.&lt;br&gt;Человек писал не тебе и не за всех, а ответил на вопрос &quot;кто юзает?&quot;.&lt;br&gt;Ты юзаешь? Хорошо, флаг тебе в руки. Теперь успокойся и ложись спать, тебе завтра в школу.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск прокси-сервера Squid 3.4.8 с устранением уязвимостей (user)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/99226.html#34</link>
    <pubDate>Sun, 05 Oct 2014 08:19:20 GMT</pubDate>
    <description>комбайны не нужны, сквид прекрасно работает вместе с привокси&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск прокси-сервера Squid 3.4.8 с устранением уязвимостей (user)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/99226.html#33</link>
    <pubDate>Sun, 05 Oct 2014 08:16:42 GMT</pubDate>
    <description>у меня такая схема:&lt;br&gt;браузер, wget и читалка RSS через squid&lt;br&gt;всё остальное напрямую&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск прокси-сервера Squid 3.4.8 с устранением уязвимостей (user)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/99226.html#32</link>
    <pubDate>Sun, 05 Oct 2014 08:14:41 GMT</pubDate>
    <description>я ещё не встречал браузера, который не тормозит с 10ГБ кэшем, а squid прекрасно работает&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск прокси-сервера Squid 3.4.8 с устранением уязвимостей (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/99226.html#31</link>
    <pubDate>Sun, 05 Oct 2014 07:35:54 GMT</pubDate>
    <description>Для меня проксик еще и элемент безопасности. Если где-то в локалке у юзера поселится червь, то наткнувшись на прокси с авторизацией вреда принесет меньше.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск прокси-сервера Squid 3.4.8 с устранением уязвимостей (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/99226.html#30</link>
    <pubDate>Sun, 05 Oct 2014 06:30:41 GMT</pubDate>
    <description>как же вы за#$ли со своими теРРабайбами! Землебайты блиать.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск прокси-сервера Squid 3.4.8 с устранением уязвимостей (anonymous)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/99226.html#28</link>
    <pubDate>Sat, 04 Oct 2014 16:47:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Радует своей однобокостью вопрос &quot;кто юзает?&quot;.&lt;br&gt;&amp;gt;&amp;gt; Дома по фиксированному тарифу с честным безлимитом не нужно.&lt;br&gt;&amp;gt; Отучаемся говорить за всех. Это тебе лично не нужно. Потому что тебе &lt;br&gt;&amp;gt; пока что везет и тебе Никифоров тарифы не повысил. В остальных &lt;br&gt;&amp;gt; местах так называемый анлим таковым не является ни фера. Сечешь?&lt;br&gt;&lt;br&gt;&quot;Честный безлимит&quot; по-моему звучит достаточно однозначно.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск прокси-сервера Squid 3.4.8 с устранением уязвимостей (Нимо Ан)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/99226.html#27</link>
    <pubDate>Sat, 04 Oct 2014 15:24:15 GMT</pubDate>
    <description>Кстати подскажите ка где скачать свежую версию Squid под маздай? А то всё, что нашёл - старьё какое-то: максимальная версия - 3.0 при том, что &quot;на дворе&quot;, как видим, уже 3.4.8...&lt;br&gt;</description>
</item>

</channel>
</rss>
