<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в прошивках AMI MegaRAC, вызванная поставкой старой версии lighttpd</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133417.html</link>
    <description>В прошивках MegaRAC от компании American Megatrends (AMI), которые применяются в контроллерах BMC (Baseboard Management Сontroller), используемых производителями серверов для организации автономного управления оборудованием, выявлена уязвимость, позволяющая  неаутентифицированному атакующему удалённо прочитать содержимое памяти процесса, обеспечивающего функционирование web-интерфейса. Уязвимость проявляется в прошивках, выпускаемых с 2019 года, и вызвана поставкой старой версии HTTP-сервера Lighttpd, содержащей неисправленную уязвимость...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60982&lt;br&gt;</description>

<item>
    <title>Уязвимость в прошивках AMI MegaRAC, вызванная поставкой стар... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133417.html#41</link>
    <pubDate>Wed, 17 Apr 2024 17:21:54 GMT</pubDate>
    <description>История про упаковку всего и вся в один блоб. Содержимое блоба никто не знает, автор не обновляет, самостоятельно тоже ничего не доступно.&lt;br&gt;&lt;br&gt;Сам по себе lighttpd тут не особо причём. Дело в способе использования зависимостей автором блоба.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в прошивках AMI MegaRAC, вызванная поставкой стар... (тыквенное латте)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133417.html#40</link>
    <pubDate>Tue, 16 Apr 2024 18:35:00 GMT</pubDate>
    <description>никакого скрытого устранения уязвимостей, от которых тебя зохекают, не вриЖ&lt;br&gt;lighttpd.net/2016/1/2/1.4.39/&lt;br&gt;&lt;br&gt;&lt;br&gt;Что до идти выпрашивать CVE в 2015 году - ну так сесуриту войтхэккеры для чего существуют?&lt;br&gt;Он взял и написал в чейнджлоге, и сделал новость. Как и полагается. А белки-истерички могут идти.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в прошивках AMI MegaRAC, вызванная поставкой стар... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133417.html#39</link>
    <pubDate>Tue, 16 Apr 2024 13:59:05 GMT</pubDate>
    <description>&amp;gt; Мне кажется, что тут вариант только договорится, что после ЕОЛ +х лет &lt;br&gt;&amp;gt; открываем код. Кому нужно - скачает, пофиксит, оьновит.&lt;br&gt;&lt;br&gt;Договориться это про деньги?&lt;br&gt;Ну тогда все просто немножко подорожает)&lt;br&gt;&lt;br&gt;&amp;gt; Я с трудом понимаю, какой такой код будет актуален через, скажем 6-10 лет после ЕОЛ, что его будет зашкварно открывать.&lt;br&gt;&lt;br&gt;А если у тебя в текущик железках код на 80&#037; состоит из старого?&lt;br&gt;Как ты объяснишь например инвесторам, что ты подарил 20 лет наработок миру и теперь китайцы радостно потирают руки?&lt;br&gt;&lt;br&gt;&amp;gt; Правда я зашквар может быть в другом, но это уже - и другой вопрос.&lt;br&gt;&lt;br&gt;Да, может быть и в другом, и даже в третем.&lt;br&gt;Вон борода в костюме антилопы ставил ультиматумы на открытие виндовс7, но все закончилось очень предсказуемо.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в прошивках AMI MegaRAC, вызванная поставкой стар... (Омномном анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133417.html#38</link>
    <pubDate>Tue, 16 Apr 2024 13:47:40 GMT</pubDate>
    <description>Тогда никто не будет покупать новые железки и вендоры разорятся&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в прошивках AMI MegaRAC, вызванная поставкой стар... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133417.html#37</link>
    <pubDate>Mon, 15 Apr 2024 21:31:47 GMT</pubDate>
    <description>Мне кажется, что тут вариант только договорится, что после ЕОЛ +х лет открываем код. Кому нужно - скачает, пофиксит, оьновит.&lt;br&gt;&lt;br&gt;Кому не нужно, не скачает и не оьновит. Я с трудом понимаю, какой такой код будет актуален через, скажем 6-10 лет после ЕОЛ, что его будет зашкварно открывать.&lt;br&gt;&lt;br&gt;Правда я зашквар может быть в другом, но это уже - и другой вопрос.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в прошивках AMI MegaRAC, вызванная поставкой стар... (scriptkiddis)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133417.html#36</link>
    <pubDate>Mon, 15 Apr 2024 18:04:00 GMT</pubDate>
    <description>А таким как ты бы весь мир монетизировать, все в монетках&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в прошивках AMI MegaRAC, вызванная поставкой стар... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133417.html#35</link>
    <pubDate>Mon, 15 Apr 2024 12:10:41 GMT</pubDate>
    <description>Репутация &amp;#8212; очень ценный актив любой нормальной компании.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в прошивках AMI MegaRAC, вызванная поставкой стар... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133417.html#34</link>
    <pubDate>Mon, 15 Apr 2024 10:26:06 GMT</pubDate>
    <description>Поэтому надо беречь свои железки, ухаживать и обслуживать их, чтоб служили дольше. И в перспективе ваще перейти на NetBSD оно даже на 80386 до сих пор работает&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в прошивках AMI MegaRAC, вызванная поставкой стар... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133417.html#33</link>
    <pubDate>Mon, 15 Apr 2024 07:57:57 GMT</pubDate>
    <description>&amp;gt; Наличие уязвимости подтверждено в серверных платформах Lenovo и Intel, но данные компании не планируют выпускать обновления прошивок из-за истечения времени поддержки, использующих данные прошивки продуктов, и низкого уровня опасности уязвимости.&lt;br&gt;&lt;br&gt;Правильно, зачем фиксы, иди и купи новый сервер. И эти говноеды ещё что-то кукарекают про выбросы CO2! Прикинь, если делать меньше новых серверов и дольше использовать старые, будет меньше выбросов CO2! Ах, да, тогда корпорации заработают меньше баксов. Да же Microsoft выпускало фиксы для своей &amp;#8220;протухшей&amp;#8221; винды! &lt;br&gt;</description>
</item>

</channel>
</rss>
