The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper и Suricata"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper и Suricata"  +/
Сообщение от opennews (??), 28-Май-26, 17:45 
Несколько выявленных за последнее время опасных уязвимостей:...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65565

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  –6 +/
Сообщение от Аноним (1), 28-Май-26, 17:45 
Кто верит в случайность лепит лайкос этому комментарию.
Ответить | Правка | Наверх | Cообщить модератору

2. Скрыто модератором  +/
Сообщение от Аноним (2), 28-Май-26, 17:53 
Ответить | Правка | Наверх | Cообщить модератору

17. Скрыто модератором  +/
Сообщение от Аноним (-), 28-Май-26, 19:07 
Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +/
Сообщение от Rev (ok), 28-Май-26, 18:13 
Бри́тва Хэ́нлона (англ. Hanlon’s razor) — презумпция, согласно которой при поисках причин неприятных событий должны прежде всего предполагаться человеческие ошибки, и лишь во вторую очередь — чьи-то сознательные злонамеренные действия. Обычно выражается фразой: «Никогда не приписывайте злому умыслу то, что вполне можно объяснить глупостью»
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

9. Скрыто модератором  +/
Сообщение от Аноним (9), 28-Май-26, 18:17 
Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +/
Сообщение от Аноним (16), 28-Май-26, 19:07 
"Хотели бы, убили бы", подумаешь, по глупости Навальный там шишок объелся и отравился.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

19. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +2 +/
Сообщение от Аноним (19), 28-Май-26, 19:08 
Он так хотел остаться в Германии, но его запихнули в самолёт со словами: "Надо, Федя, надо...".
Ответить | Правка | Наверх | Cообщить модератору

29. Скрыто модератором  +/
Сообщение от Аноним (29), 28-Май-26, 19:38 
Ответить | Правка | Наверх | Cообщить модератору

18. Скрыто модератором  +1 +/
Сообщение от Аноним (19), 28-Май-26, 19:07 
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

20. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +2 +/
Сообщение от Аноним (19), 28-Май-26, 19:10 
> Никогда не приписывайте ...

Легко можно прикрыть глупocтью свои злонамepeнные действия.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

6. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +/
Сообщение от Аноним (9), 28-Май-26, 18:14 
Верим в то, как нейронки выворачивает на показ этот "быстрый", "профессиональный" код на лучшем языке всех времён с вставками с асма.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

3. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +1 +/
Сообщение от Аноним (3), 28-Май-26, 17:59 
> потенциальное удалённое выполнение кода при валидации DNSSEC

Иронично.

Ответить | Правка | Наверх | Cообщить модератору

8. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +1 +/
Сообщение от Аноним (19), 28-Май-26, 18:16 
> Конфигурации не использующие DNS-over-HTTPS уязвимости не подвержены
Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +/
Сообщение от Аноним (4), 28-Май-26, 17:59 
> Unbound

Проснулись-потянулись-обновились. Пока чай пил, пайпланй все рекурсоры на новые версии перевёл. Как же я обожаю автоматизацию.

Ответить | Правка | Наверх | Cообщить модератору

7. Скрыто модератором  +/
Сообщение от Аноним (7), 28-Май-26, 18:16 
Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +/
Сообщение от Аноним (19), 28-Май-26, 18:18 
> В системе обнаружения и предотвращения сетевых вторжений Suricata выявлено 16 уязвимостей

Хехехе...

Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +1 +/
Сообщение от Аноним (29), 28-Май-26, 18:40 
А вы надеетесь, что в один день зайдёте на OpenNET и увидите новость, что ВСЕ уязвимости устранены и ВСЕ баги исправлены ?
Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +/
Сообщение от Аноним (19), 28-Май-26, 19:13 
Очень хотелось бы хотя бы месяц не видеть новостей "напихали миллион новых строк".
Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +/
Сообщение от Аноним (11), 28-Май-26, 18:18 
Да что-ж за неделя такая-то!
Ответить | Правка | Наверх | Cообщить модератору

12. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +/
Сообщение от Аноним (12), 28-Май-26, 18:27 
Такой год будет, пока ИИ код СПО не вылижет.

Потом наверно после CI добавят обязательной ещё проверку кода ИИ на уязвимости.

Ответить | Правка | Наверх | Cообщить модератору

23. Скрыто модератором  +/
Сообщение от Аноним (19), 28-Май-26, 19:14 
Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +/
Сообщение от Аноним (19), 28-Май-26, 19:16 
> год будет, пока ИИ код СПО не вылижет.

ИИ код не вылижет.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

13. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +/
Сообщение от anonyomous (?), 28-Май-26, 18:29 
Месяц и даже больше, вон FF в апреле латали https://www.opennet.ru/opennews/art.shtml?num=65405
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

24. Скрыто модератором  +/
Сообщение от Аноним (19), 28-Май-26, 19:15 
Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +/
Сообщение от Аноним (19), 28-Май-26, 19:17 
> в апреле

латали-латали, да не вылатали.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

15. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +/
Сообщение от aname (ok), 28-Май-26, 19:03 
Митос- то он как маслает
Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +1 +/
Сообщение от Аноним (21), 28-Май-26, 19:11 
На текущий момент по CVE-2026-8631 и hplip имеем.

1. Ubuntu - версия hplip до сих пор 3.24.4. Pешето.
2. Debian - версия hplip до сих пор 3.22.10 (bookworm). Обновили только в sid. Тоже дуршлаг.

Ситуацию можно было бы объяснить низкой культурой разработки HP. Патчи для закрытия уязвимости они не предоставляют. История коммитов, откуда можно было бы его бэкпортить, тоже отсутствует. Исправить в стабильном дебиане будет довольно сложно...

Но посмотрим, как обстоят дела со стороны другой уязвимости, исправленной в сервере CUPS? Вот возьмём, например CVE-2026-27447, которую исправили ещё в апреле. Казалось бы, есть публичный гит, бери и накладывай готовый патч...  Но нет, в стабильном дебиане и убунте ЭТО до сих пор не исправлено. А прошёл, напоминаю, целый месяц.

Что мы имеет в сухом остатке? Запустили иишечку, начали находить больше дыр, стали быстрее их исправлять, а всё без особого толку. Стабильные дистрибутивы, похоже, мертвы.

Ответить | Правка | Наверх | Cообщить модератору

27. Скрыто модератором  +/
Сообщение от Аноним (19), 28-Май-26, 19:18 
Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPL..."  +/
Сообщение от ИмяХ (ok), 28-Май-26, 19:34 
Ух, сколько бэкдоров находит этот ИИ. Страшно представить сколько новых бэкдоров он туда добавит.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру