Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от opennews (?), 09-Дек-10, 17:47 | ||
В популярном почтовом сервере Exim найдена (http://www.exim.org/lurker/message/20101207.215955.bb32d4f2....) критическая уязвимость, позволяющая удаленному злоумышленнику выполнить свой код на сервере с привилегиями суперпользователя. Уязвимость была выявлена в результате анализа причин взлома одного из серверов. Проанализировав собранный при помощи tcpdump слепок трафика на момент взлома, было выявлено, что взлом был произведен через определенным образом оформленный в секции "DATA" сверхбольшой блок данных, содержащий в своем теле блок "HeaderX: ${shell-код}". | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +4 +/– | |
Сообщение от б.б. (?), 09-Дек-10, 17:47 | ||
Больше интересен не эксплоит, а то, каким макаром в дебиане, из-под обычного пользователя так запросто рута дают? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от zmey (?), 09-Дек-10, 17:54 | ||
читаем между строк: | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
7. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от non anon (?), 09-Дек-10, 18:32 | ||
Насколько я понял, на этапе инициализации он все равно от рута работает, что и позволяет (через специальный конфиг) подарить зловреду suid-бит. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
12. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | –2 +/– | |
Сообщение от NaN (?), 09-Дек-10, 18:51 | ||
Когда вы начните учить матчасть? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
15. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от non anon (?), 09-Дек-10, 19:21 | ||
У вас какая-то особенная матчасть, которой нет у других? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
26. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от гы (?), 09-Дек-10, 21:10 | ||
конфиг читается от рута, в конфиге указано run { chmod 4755 ... } - троян делается суидным именно рутом. но вот кто же даст писать непривилегированному юзеру писать в /etc/exim/e.conf ??? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
31. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 09-Дек-10, 22:48 | ||
они писали e.conf в /var/spool/exim4/ | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
35. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от txt (??), 09-Дек-10, 23:58 | ||
по дефолту exim читает из /var/spool/exim4/ конфиги? | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
36. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 10-Дек-10, 00:32 | ||
нет :) они его "по дефолту" запускали из этого каталога шеллкодом :) | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
59. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от tux2002 (ok), 10-Дек-10, 12:10 | ||
> На кой тогда его не под рутом запускают, если так запросто рута | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +8 +/– | |
Сообщение от Viliar (ok), 09-Дек-10, 17:52 | ||
Убиться. Кто-то тут давеча рассказывал, что exim был чуть ли не переписан и теперь там с безопасностью все пучком... Те, кто опускал усиленно postfix :-) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +1 +/– | |
Сообщение от SubGun (??), 09-Дек-10, 18:50 | ||
Пока систему разрабатывает человек, в ней никогда не может быть 100%-ой безопасности. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
24. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Viliar (ok), 09-Дек-10, 21:01 | ||
Это понятно. Но я вот о таком: | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
25. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от artemrts (ok), 09-Дек-10, 21:07 | ||
> Это понятно. Но я вот о таком: | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
80. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Pilat (ok), 10-Дек-10, 17:57 | ||
На тот момент он был прав, разве не так ? | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
109. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Viliar (ok), 11-Дек-10, 17:39 | ||
> На тот момент он был прав, разве не так ? | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
112. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +1 +/– | |
Сообщение от SubGun (??), 12-Дек-10, 00:48 | ||
Ну а я считаю, что он прав. Насчет криворукости того админа тоже. Не сочтите за флуд, но у меня почтовик(Exim) обслуживает 15 доменов и рассылку(почти 400 000 писем в день). Ни разу за 5 лет не было нареканий по поводу его работы. О "buffer overflow" вообще только в сказках слышал. | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
126. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Viliar (ok), 23-Дек-10, 18:30 | ||
> Ну а я считаю, что он прав. Насчет криворукости того админа тоже. | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
4. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +1 +/– | |
Сообщение от Аноним (-), 09-Дек-10, 18:15 | ||
в момент взлома был включен tcpdump? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от axe (??), 09-Дек-10, 18:20 | ||
я тоже что то не понял. у них он перманентно включен что ли? =) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
9. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от xeon (??), 09-Дек-10, 18:42 | ||
Угу, сидят фтыкают в вывод с -X, мониторят взломы:) | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
13. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от pavlinux (ok), 09-Дек-10, 18:52 | ||
> я тоже что то не понял. у них он перманентно включен что ли? =) | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
23. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от dejuren (?), 09-Дек-10, 20:32 | ||
"не первый случай" + honeypot | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
60. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +1 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 10-Дек-10, 12:16 | ||
> я тоже что то не понял. у них он перманентно включен что | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
71. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 10-Дек-10, 15:26 | ||
>> я тоже что то не понял. у них он перманентно включен что | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
6. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +1 +/– | |
Сообщение от dimss (?), 09-Дек-10, 18:27 | ||
Ключевой момент: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | –1 +/– | |
Сообщение от pavlinux (ok), 09-Дек-10, 18:35 | ||
pavel@suse64:/tmp> > test | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
11. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 09-Дек-10, 18:51 | ||
Если я правильно понимаю, он запускается с правами рута, а потом сбрасывает привилегии. И косяк в том, что конфиг парсится до сброса привилегий, при этом ещё и выполняет shell-команды | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
18. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +15 +/– | |
Сообщение от б.б. (?), 09-Дек-10, 20:12 | ||
> Если я правильно понимаю, он запускается с правами рута, а потом сбрасывает привилегии. И косяк в том, что конфиг парсится до сброса привилегий, при этом ещё и выполняет shell-команды | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
38. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Мужик32 (ok), 10-Дек-10, 02:01 | ||
Схоронил. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
49. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +1 +/– | |
Сообщение от ЬТЛ (?), 10-Дек-10, 09:36 | ||
я думаю там еще и смеркалось ;) | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
21. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 09-Дек-10, 20:21 | ||
какой парсинг ? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
73. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 10-Дек-10, 15:36 | ||
> какой парсинг ? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
74. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 10-Дек-10, 15:36 | ||
>> какой парсинг ? | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
97. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Витольд Седышев (?), 11-Дек-10, 14:13 | ||
Наверное что бы захватить SMTP порт! | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
110. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 11-Дек-10, 19:35 | ||
> Наверное что бы захватить SMTP порт! | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
16. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от artemrts (ok), 09-Дек-10, 19:46 | ||
А как-то уже отвыклось от таких серьезных ошибках в Эксиме... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Wormik (ok), 09-Дек-10, 20:09 | ||
Кто-то нашел уязвимость, взломал чей-то сервер, и когда взламывали, подробности уязвимости сумели обнародовать? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +1 +/– | |
Сообщение от б.б. (?), 09-Дек-10, 20:12 | ||
> Кто-то нашел уязвимость, взломал чей-то сервер, и когда взламывали, подробности уязвимости | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
27. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от pvg (?), 09-Дек-10, 21:59 | ||
делаем от себя простого юзера | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 09-Дек-10, 22:04 | ||
> [pvg@c]$ /usr/sbin/exim -Cc.conf -q | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
29. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +1 +/– | |
Сообщение от pvg (?), 09-Дек-10, 22:32 | ||
>after that attacker gets shell with id of user Debian-exim and cwd | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
30. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Одмин (?), 09-Дек-10, 22:47 | ||
Где патчи?? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Дмитрий (??), 10-Дек-10, 00:59 | ||
chmod -w /var/spool/exim4/ на первое время поставил, от дураков... | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
39. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Одмин (?), 10-Дек-10, 03:49 | ||
Спасибо. Пока самое адекватное решение от скрипт-киддис и ботов. Судя по mailing list девелоперов понесло не совсем в ту степь и вообще у них траблы с воспроизведением проблемы. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
40. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от утер (?), 10-Дек-10, 05:35 | ||
А еще это решение отлично помогает от спама - 100% срезается | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
50. "RLY?" | +/– | |
Сообщение от Дмитрий (??), 10-Дек-10, 09:40 | ||
А вот и нет. К сожалению... | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
32. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 09-Дек-10, 22:59 | ||
When this option is used by a caller other than root or the Exim user, and the list is different from | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от pvg (?), 09-Дек-10, 23:22 | ||
и так | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +1 +/– | |
Сообщение от pvg (?), 09-Дек-10, 23:46 | ||
Извините, ошибся, у меня suid, в конфе setuid | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
41. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Docent (??), 10-Дек-10, 07:34 | ||
А я пока сделал так от рута | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
75. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 10-Дек-10, 15:46 | ||
> А я пока сделал так от рута | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
42. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | –3 +/– | |
Сообщение от csup (?), 10-Дек-10, 08:06 | ||
1. Тем у кого стоит exim - Немедленно снести. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от патрон (?), 10-Дек-10, 08:21 | ||
готово. я сделал. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
69. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +2 +/– | |
Сообщение от IGX (?), 10-Дек-10, 13:53 | ||
Лучше не использовать компы вообще - так уж точно безопасно... Если, конечно, кирпич с неба не свалится. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
43. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 10-Дек-10, 08:16 | ||
да просто отменить suid в каталоге спула exim через моунт, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Бару (?), 10-Дек-10, 08:38 | ||
... а если спул exim-а находится на разделе на который нет возможности поставить nosuid . Как в этом случае быть? (не удаляя exim ^) | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
46. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +4 +/– | |
Сообщение от утер (?), 10-Дек-10, 08:59 | ||
dd if=/dev/zero of=/var/exim.file bs=1M count=1024 | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
47. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | –1 +/– | |
Сообщение от Аноним (-), 10-Дек-10, 09:14 | ||
а это уже проблема безопасности, не надо ложить яйца в одну корзину :) | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
48. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от lissyara (?), 10-Дек-10, 09:17 | ||
чё за истерия... | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
52. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 10-Дек-10, 11:07 | ||
О, великий и ужасный lissyara, низкий поклон уважаемому покорителю BSD. ) | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
81. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +1 +/– | |
Сообщение от samm (ok), 10-Дек-10, 18:20 | ||
> srv0# mount|grep spool | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
84. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | –1 +/– | |
Сообщение от lissyara (?), 10-Дек-10, 18:53 | ||
>> srv0# mount|grep spool | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
89. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +2 +/– | |
Сообщение от samm (ok), 10-Дек-10, 19:44 | ||
>ну, не все же сервера дома под столом держат, или на железе кривом, что в панику падает на ровных местах =) | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
95. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 11-Дек-10, 06:03 | ||
Поддерживаю, чем больше парк машин, тем больше возникает "странностей" и тем быстрее пропадает иллюзия надежности железа/системы/апс-ок/... | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
106. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | –2 +/– | |
Сообщение от lissyara (?), 11-Дек-10, 17:17 | ||
>>ну, не все же сервера дома под столом держат, или на железе кривом, что в панику падает на ровных местах =) | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
111. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 11-Дек-10, 19:39 | ||
>> 4) Если бы все было так просто как вы написали - не | ||
Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору |
120. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от lissyara (?), 15-Дек-10, 00:46 | ||
>>> 4) Если бы все было так просто как вы написали - не | ||
Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору |
51. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от zazik (ok), 10-Дек-10, 10:13 | ||
> ... а если спул exim-а находится на разделе на который нет возможности | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
76. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 10-Дек-10, 15:49 | ||
>> ... а если спул exim-а находится на разделе на который нет возможности | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
78. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 10-Дек-10, 16:22 | ||
>>> ... а если спул exim-а находится на разделе на который нет возможности | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
79. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от zazik (ok), 10-Дек-10, 17:45 | ||
> хе, а тут порой появляются умники, которые с пеной у рта доказывают, | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
113. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +1 +/– | |
Сообщение от SubGun (??), 12-Дек-10, 00:57 | ||
Иногда лучше все вместе, иногда отдельно. А иногда вообще на отдельном диске. Зависит от обстоятельств. | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
116. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от zazik (ok), 13-Дек-10, 09:21 | ||
> Иногда лучше все вместе, иногда отдельно. А иногда вообще на отдельном диске. | ||
Ответить | Правка | ^ к родителю #113 | Наверх | Cообщить модератору |
53. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 10-Дек-10, 11:10 | ||
FreeBSD: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
54. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Exim (??), 10-Дек-10, 11:27 | ||
А на RH/Centos ? | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
62. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 10-Дек-10, 12:25 | ||
Скорее | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
64. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от poz (?), 10-Дек-10, 12:42 | ||
> Скорее | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
77. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 10-Дек-10, 15:55 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
55. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от eugene (??), 10-Дек-10, 11:47 | ||
| ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
56. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от eugene (??), 10-Дек-10, 11:49 | ||
> и в транспортах | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
57. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Az (??), 10-Дек-10, 11:55 | ||
а вот так не канает (тем, у кого var на том же разделе)? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
58. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от eugene (??), 10-Дек-10, 12:10 | ||
тоже неплохо, | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
61. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Az (??), 10-Дек-10, 12:17 | ||
попробовал убирать суид с бинарника - не может запустить cyrus-доставку, потому как она вызывается с правами пользователя cyrus. пробовал менять на пользователя exim - не может попасть в /var/spool/imap. Добавил exim в группу mail и дал права группе на /var/spool/imap - все равно не работает доставка, ругается что не может обработать aliases, правов не хватает. пришлось таки вернуть suid. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
85. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 10-Дек-10, 18:54 | ||
> mount --bind /var/spool/exim2 /var/spool/exim -o nosuid | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
115. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Ололо (?), 13-Дек-10, 07:48 | ||
Так ведь suid-бит лишь дает право запуска с правами владельца, а системный вызов должен перемножить атрибуты файловой системы с атрибутами файла. | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
63. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +1 +/– | |
Сообщение от xz (??), 10-Дек-10, 12:41 | ||
> В популярном почтовом сервере Exim найдена | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
65. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от samm (ok), 10-Дек-10, 12:45 | ||
Вот-вот. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
66. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от tux2002 (ok), 10-Дек-10, 13:11 | ||
>> В популярном почтовом сервере Exim найдена | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
67. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +1 +/– | |
Сообщение от Аноним (-), 10-Дек-10, 13:21 | ||
> Паникеры. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
68. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от samm (ok), 10-Дек-10, 13:45 | ||
У вас какой-то свой, особенный changelog. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
86. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 10-Дек-10, 19:02 | ||
Потенциальное переполнение буфера и удалённый root — это разные вещи. Разработчики exim пытались скрыть факты, это очевидно. | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
88. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +1 +/– | |
Сообщение от samm (ok), 10-Дек-10, 19:27 | ||
> Потенциальное переполнение буфера и удалённый root — это разные вещи. Разработчики | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
90. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +1 +/– | |
Сообщение от shsm (?), 10-Дек-10, 20:05 | ||
>> В популярном почтовом сервере Exim найдена | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
122. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 15-Дек-10, 07:41 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
70. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от Kirill (??), 10-Дек-10, 14:27 | ||
Стесьняюсь уточнить один вопрос - в заголовке сказано, что исправлено в 4.70, а в тексте новости говорится, что подвержен 4.72. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
72. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от Аноним (-), 10-Дек-10, 15:28 | ||
Там две разные дыры, в 4.70 поправлена удаленная уязвимость, а в 4.72 остается локальная фича, через которую можно поднять привилегии. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
82. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | –1 +/– | |
Сообщение от sHaggY_caT (ok), 10-Дек-10, 18:35 | ||
Нда... Все-таки Postfix, когда не нужна большая производительность, рулит, т.к. не монолитный, как Exim. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
87. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от bers666 (?), 10-Дек-10, 19:27 | ||
> Нда... Все-таки Postfix, когда не нужна большая производительность, рулит, т.к. не монолитный, | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
93. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от sHaggY_caT (ok), 11-Дек-10, 02:04 | ||
> Когда в Postfix-е сделают поддержку скриптового языка и поменяют формат лога, можно | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
92. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +2 +/– | |
Сообщение от artemrts (ok), 10-Дек-10, 22:28 | ||
> Нда... Все-таки Postfix, когда не нужна большая производительность, рулит, т.к. не монолитный, | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
94. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от sHaggY_caT (ok), 11-Дек-10, 02:12 | ||
>> Нда... Все-таки Postfix, когда не нужна большая производительность, рулит, т.к. не монолитный, | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
101. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от Viliar (ok), 11-Дек-10, 16:59 | ||
> Вот думаю: а может, в случае чего-то большего или среднего по маштабу, | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
105. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от artemrts (ok), 11-Дек-10, 17:07 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
108. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от Viliar (ok), 11-Дек-10, 17:32 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
91. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +1 +/– | |
Сообщение от Аноним (-), 10-Дек-10, 21:04 | ||
а если пошаманить с ALT_CONFIG_PREFIX? по идее ни удаленно (когда exim уже сбросил привелегии), ни локально в директорию, доступную для записи только руту (где основной конфиг exim, к примеру) нету. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
96. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от tux2002 (ok), 11-Дек-10, 11:23 | ||
> а если пошаманить с ALT_CONFIG_PREFIX? по идее ни удаленно (когда exim уже | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
98. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от fa (??), 11-Дек-10, 15:29 | ||
>подтверждена ошибка только в Debian | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
104. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от Аноним (-), 11-Дек-10, 17:05 | ||
Хорошо бы уточнить версии Exim и CentOS | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
114. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от fa (??), 12-Дек-10, 03:05 | ||
По ссылкам ходили? | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
99. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | –2 +/– | |
Сообщение от deadless (?), 11-Дек-10, 15:41 | ||
как хорошо что я на postfix сижу.. было у меня 6 лет назад предубеждение к экзиму, гг. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
100. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от ALex_hha (ok), 11-Дек-10, 16:07 | ||
Ты думаешь твой сервер на 10 человек кому то нужен? Тогда мы идем к вам :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
102. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от Viliar (ok), 11-Дек-10, 17:00 | ||
> Ты думаешь твой сервер на 10 человек кому то нужен? Тогда | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
107. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от lissyara (?), 11-Дек-10, 17:19 | ||
>> Ты думаешь твой сервер на 10 человек кому то нужен? Тогда | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
118. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от ALex_hha (ok), 13-Дек-10, 16:06 | ||
> товарисч - идолопоклонник рхела. | ||
Ответить | Правка | ^ к родителю #107 | Наверх | Cообщить модератору |
103. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от ALex_hha (ok), 11-Дек-10, 17:04 | ||
Нет, ибо мой топик был относительно того времени, когда экзим разрабатывал Хазель. Вот когда Венема уйдет и забросит postfix, тогда и поговорим ;) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
117. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от Аноним (-), 13-Дек-10, 13:17 | ||
И Claus Assmann MeTA1? | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
119. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | –1 +/– | |
Сообщение от mega4el (ok), 14-Дек-10, 20:04 | ||
Блин, поломали. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
121. "В Exim обнаружена критическая уязвимость, позволяющая получи..." | +/– | |
Сообщение от Аноним (-), 15-Дек-10, 07:39 | ||
Переставить систему | ||
Ответить | Правка | ^ к родителю #119 | Наверх | Cообщить модератору |
123. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от pasha (??), 16-Дек-10, 14:49 | ||
также систему на centos поломали. есть ли версия 4.70 exim.x86_64 для centos?? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
125. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от Аноним (-), 19-Дек-10, 03:11 | ||
> также систему на centos поломали. есть ли версия 4.70 exim.x86_64 для centos?? | ||
Ответить | Правка | ^ к родителю #123 | Наверх | Cообщить модератору |
124. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от pasha (??), 16-Дек-10, 15:45 | ||
ещё и dovecot накрылся(( вся входящая почта пропала и новые письма не приходят( это только у меня такой эффект вышел? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
127. "В Exim обнаружена критическая уязвимость (дополнено - пробле..." | +/– | |
Сообщение от Начинающий (??), 10-Июн-19, 21:36 | ||
Вопрос к профессионалам от Нуба | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |