Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от opennews (??), 06-Сен-19, 20:19 | ||
Опубликован корректирующий выпуск Exim 4.92.2 с устранением критической уязвимости (CVE-2019-15846), которая в конфигурации по умолчанию может привести к удалённому выполнению кода злоумышленника с правами root. Проблема проявляется только при включении поддержки TLS и эксплуатируется через передачу специально оформленного клиентского сертификата или модифицированного значения в SNI. Уязвимость выявлена компанией Qualys... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 2. "Раскрыты подробности критической уязвимости в Exim" | +6 +/– | |
| Сообщение от KaE (ok), 06-Сен-19, 20:28 | ||
Ну и напоследок... компания Qualys и разработчики Exim в очередной раз желают всем приятных выходных! | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 49. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от fail (?), 07-Сен-19, 05:53 | ||
>Ну и напоследок... компания Qualys и разработчики Exim в очередной раз желают всем приятных выходных! | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 3. "Раскрыты подробности критической уязвимости в Exim" | +20 +/– | |
| Сообщение от Аноним (3), 06-Сен-19, 20:53 | ||
> RHEL и CentOS проблеме не подвержены, так как Exim не входит в их штатный репозиторий пакето | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "Раскрыты подробности критической уязвимости в Exim" | +13 +/– | |
| Сообщение от Аноним (4), 06-Сен-19, 21:11 | ||
Кстати это реально работает. Я не подвержен уязвиомостям виндоус, потому что не ставил её себе. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 5. "Раскрыты подробности критической уязвимости в Exim" | +3 +/– | |
| Сообщение от suffix (ok), 06-Сен-19, 21:30 | ||
Да ладно Вам - в этом году всего три у exim и одна у dovecot критические уязвимости - главное новости этого сайта читать и обновляться вовремя. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 13. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
Сообщение от robot228 (?), 06-Сен-19, 22:13 | ||
Ещё бы придумать инструмент своевременного оповещения о выходе новых версии софта, особенно если дело касается критических исправлении. Пока к сожалению только на гитхабе по RSS все обновы ставлю. Но есть такой софт который не хостится на гитхабе и тому подобных системах. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 16. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
| Сообщение от Аноним (16), 06-Сен-19, 22:15 | ||
https://vulners.com/products | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 105. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (105), 09-Сен-19, 22:25 | ||
Чистая белая страница. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 19. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
| Сообщение от пох. (?), 06-Сен-19, 22:22 | ||
так придуман давно - tail /var/log/apt.log (или как он там) | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 35. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
Сообщение от robot228 (?), 06-Сен-19, 23:06 | ||
> так придуман давно - tail /var/log/apt.log (или как он там) | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 52. "Раскрыты подробности критической уязвимости в Exim" | –2 +/– | |
| Сообщение от . (?), 07-Сен-19, 08:19 | ||
очередное детишко обиделось? | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 63. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (63), 07-Сен-19, 12:56 | ||
Пох, а терминация TLS для почтового трафика на реверсном прокси насколько удачное решение, и почему? Спасибо. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 99. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от пох. (?), 09-Сен-19, 12:59 | ||
> Пох, а терминация TLS для почтового трафика на реверсном прокси насколько удачное | ||
| Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору | ||
| 24. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от KonstantinB (ok), 06-Сен-19, 22:29 | ||
На https://www.cvedetails.com/ есть кастомизируемый RSS. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 40. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (40), 07-Сен-19, 00:20 | ||
Через 4 года тут будет город сад... (с) | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 43. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Тройной (?), 07-Сен-19, 03:15 | ||
https://www.openwall.com/lists/oss-security/ | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 60. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (60), 07-Сен-19, 10:24 | ||
> Ещё бы придумать инструмент своевременного оповещения о выходе новых версии софта, особенно если дело касается критических исправлении. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 71. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от OpenEcho (?), 07-Сен-19, 17:10 | ||
https://www.itsecdb.com/oval/ | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 42. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (42), 07-Сен-19, 01:10 | ||
Иногда тяжело отличать сарказм и не сарказм. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 58. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от BrainFucker (ok), 07-Сен-19, 09:02 | ||
> Всё равно exim + dovecot лучше чем | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 59. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (60), 07-Сен-19, 10:16 | ||
> главное новости этого сайта читать и обновляться вовремя. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 62. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от suffix (ok), 07-Сен-19, 10:55 | ||
Конечно 24/7 - а как же иначе гордо нести высокое звание постмастера :) ? | ||
| Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору | ||
| 64. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от Аноним (63), 07-Сен-19, 12:59 | ||
У многих современных постмастеров даже такого алиаса нет. Какой уж тут 24/7. | ||
| Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору | ||
| 100. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от пох. (?), 09-Сен-19, 13:00 | ||
> У многих современных постмастеров даже такого алиаса нет. Какой уж тут 24/7. | ||
| Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору | ||
| 9. "Раскрыты подробности критической уязвимости в Exim" | –3 +/– | |
| Сообщение от пох. (?), 06-Сен-19, 21:59 | ||
epel, кстати, обновился - удивительно, и необычно для них, не прощелкали. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 10. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (16), 06-Сен-19, 22:02 | ||
То то пишут бред, не обновились они. Так что пох и нах | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 12. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от пох. (?), 06-Сен-19, 22:08 | ||
да, зря я за них радовался - не туда глянул. "там" все как обычно - 4.92.1 | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 82. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (82), 08-Сен-19, 04:29 | ||
До сих пор не обновился | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 85. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (40), 08-Сен-19, 10:37 | ||
Уже... (сен 8 05:04 + время на синк по зеркалам) | ||
| Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору | ||
| 92. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от пох. (?), 09-Сен-19, 12:35 | ||
> Уже... (сен 8 05:04 + время на синк по зеркалам) | ||
| Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору | ||
| 93. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от пох. (?), 09-Сен-19, 12:37 | ||
> До сих пор не обновился | ||
| Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору | ||
| 20. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от KonstantinB (ok), 06-Сен-19, 22:24 | ||
Про Windows 10 еще надо было написать! | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 81. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (82), 08-Сен-19, 04:27 | ||
В EPEL до сих пор нет нового Exim | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 88. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (88), 08-Сен-19, 17:43 | ||
А что мешает вам использовать в продакшене систему с postfix по умолчанию вместо дырявого сабжа? | ||
| Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору | ||
| 89. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (63), 08-Сен-19, 23:40 | ||
Обновления для постфикс будут от этого выходить быстрее чем обновления для exim? | ||
| Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору | ||
| 94. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от пох. (?), 09-Сен-19, 12:41 | ||
> В EPEL до сих пор нет нового Exim | ||
| Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору | ||
| 6. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Sw00p aka Jerom (?), 06-Сен-19, 21:50 | ||
ну шо продолжаем дискуссию по поводу терминирующего нуль символа? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 66. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (63), 07-Сен-19, 13:04 | ||
Полезная оказывается штука, этот символ! | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 7. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (16), 06-Сен-19, 21:52 | ||
RedHat не выпустил еще пакеты, доступны по ссылке https://apps.fedoraproject.org/packages/exim/builds/ | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 8. "Раскрыты подробности критической уязвимости в Exim" | –3 +/– | |
| Сообщение от пох. (?), 06-Сен-19, 21:57 | ||
очередной привет от ненужно-sni. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 11. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от suffix (ok), 06-Сен-19, 22:05 | ||
Ну удобно же на одном exim получать почту на несколько доменов с разными IP и сертификатами. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 14. "Раскрыты подробности критической уязвимости в Exim" | –2 +/– | |
| Сообщение от пох. (?), 06-Сен-19, 22:14 | ||
еще один :-( | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 18. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от suffix (ok), 06-Сен-19, 22:21 | ||
Как перфекционисту приятно же иметь на | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 22. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от KonstantinB (ok), 06-Сен-19, 22:27 | ||
И arbitrary code execution под рутом. Бонусом. :-) | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 25. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от suffix (ok), 06-Сен-19, 22:29 | ||
Тонизирует и заставляет отслеживать обновления :) | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 38. "Раскрыты подробности критической уязвимости в Exim" | –2 +/– | |
| Сообщение от Тот самый (?), 06-Сен-19, 23:58 | ||
Бонус только для тех, у которых exim под рутом крутится, или с suid битом. А если так: | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 47. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (47), 07-Сен-19, 04:20 | ||
Выполнение произвольного кода под uid мейлера - тоже не сахар | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 23. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
| Сообщение от пох. (?), 06-Сен-19, 22:29 | ||
ну вот теперь имеешь remote root. Приятно, ага. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 28. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от suffix (ok), 06-Сен-19, 22:36 | ||
С этой точки зрения я с Ваии согласен, но есть один нюанс - у меня есть убеждение (не подкреплённые фактами правда), что для рассылок (попадание в инбокс) важно таки иметь отдельный сертификат на каждый домен. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 32. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от KonstantinB (ok), 06-Сен-19, 22:39 | ||
Не, это уже про DKIM, а там совсем другая история. | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 33. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от suffix (ok), 06-Сен-19, 22:45 | ||
DKIM вообще у всех есть - Гугл на него практически не смотрит - так маленький плюсик - сейчас у него в фаворе mta-sts. | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 48. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (47), 07-Сен-19, 04:22 | ||
Ну не знаю, спам я не шлю, а рассылки, на которые пользователь осознанно подписался, отлично доходят. | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 53. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от пох. (?), 07-Сен-19, 08:28 | ||
смотрит, но не так как ты думаешь. И да, у каждого спамера dkim - разумеется, есть. | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 57. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
| Сообщение от suffix (ok), 07-Сен-19, 08:52 | ||
Вы это мне ? :) | ||
| Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору | ||
| 78. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от Аноним (60), 07-Сен-19, 23:37 | ||
> Как перфекционисту приятно же иметь на | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 79. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от suffix (ok), 07-Сен-19, 23:55 | ||
А вот сейчас обидно :( | ||
| Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору | ||
| 84. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (60), 08-Сен-19, 10:09 | ||
> Понятно что у всех своё видение но это лучший тест в этой направленности (tls для smtp. | ||
| Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору | ||
| 86. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
| Сообщение от suffix (ok), 08-Сен-19, 11:12 | ||
> Потому что других просто нет? | ||
| Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору | ||
| 103. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от пох. (?), 09-Сен-19, 13:08 | ||
> Совершенно упоротая писькомерка. Проверил свой postfix, подкрутил настройки — issues | ||
| Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору | ||
| 21. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от KonstantinB (ok), 06-Сен-19, 22:26 | ||
Я вообще узнал про то, что там есть SNI, только сегодня. Сильно удивился, на кой. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 26. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от пох. (?), 06-Сен-19, 22:30 | ||
его скорее всего и отключить-то в распрекрасном openssl нельзя. Можно только проигнорировать результат. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 29. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от KonstantinB (ok), 06-Сен-19, 22:37 | ||
Не, SNI там надо в явном виде заимплементить. SSL_CTX() и колбэк на каждый SNI hostname. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 54. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от пох. (?), 07-Сен-19, 08:30 | ||
ну вот колбэки можно не регистрировать, а ненужнозаголовок оно все равно небось отправит. С дефолтным доменом, если не назначить. | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 75. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от KonstantinB (ok), 07-Сен-19, 20:39 | ||
Если не дергать SSL_set_tlsext_host_name, ничего не отправит. А откуда ему знать, что отправлять? | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 96. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от пох. (?), 09-Сен-19, 12:48 | ||
> Если не дергать SSL_set_tlsext_host_name, ничего не отправит. А откуда ему знать, что | ||
| Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору | ||
| 31. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
| Сообщение от нона (?), 06-Сен-19, 22:39 | ||
Ога, долбоклювы прозевали, а виноват SNI. А вообще, если бы все боялись осваивать технологии из-за страха получить уязвимость, ты бы до сих пор в пещере под шконкой сидел, а не пыхтел с теплого дивана. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 15. "Раскрыты подробности критической уязвимости в Exim" | +3 +/– | |
| Сообщение от Anonymoustus (ok), 06-Сен-19, 22:14 | ||
Сишечка православная не прощает невнимательных. :) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 17. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от Anonymoustus (ok), 06-Сен-19, 22:17 | ||
Интересно, вот, из общетеоретических соображений: если сконвертировать исходники на ненавидимый всеми Паскаль и скомпилировать — уязвимость будет? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 27. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от пох. (?), 06-Сен-19, 22:30 | ||
нет, поскольку они и работать - тоже не будут. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 30. "Раскрыты подробности критической уязвимости в Exim" | +2 +/– | |
| Сообщение от KonstantinB (ok), 06-Сен-19, 22:38 | ||
Но ведь уязвимости нет, если ничего не работает! | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 34. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
| Сообщение от Anonymoustus (ok), 06-Сен-19, 22:51 | ||
> нет, поскольку они и работать - тоже не будут. | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 36. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от Аноним (36), 06-Сен-19, 23:07 | ||
> если сконвертировать исходники на ненавидимый всеми Паскаль.. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 37. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Anonymoustus (ok), 06-Сен-19, 23:18 | ||
>> если сконвертировать исходники на ненавидимый всеми Паскаль.. | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 39. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (36), 07-Сен-19, 00:02 | ||
Смысл то? очевидно что в более строгом языке косяков меньше, про это все знают, но толку то? ситуация сложилась так как сложилась.. | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 55. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от пох. (?), 07-Сен-19, 08:32 | ||
хеловорд - можно. | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 41. "Раскрыты подробности критической уязвимости в Exim" | +2 +/– | |
| Сообщение от Ordu (ok), 07-Сен-19, 01:03 | ||
Из общетеоретических соображений ответить на этот вопрос невозможно. Но из практических соображений можно: это будет зависеть от того, как ты будешь конвертировать. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 44. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Андрей (??), 07-Сен-19, 03:24 | ||
> и под этим API не будешь вставлять дополнительных проверок на размеры (большинство этих проверок ведь не нужны и тормозят выполнение программы) | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 50. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Ordu (ok), 07-Сен-19, 06:12 | ||
>> и под этим API не будешь вставлять дополнительных проверок на размеры (большинство этих проверок ведь не нужны и тормозят выполнение программы) | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
| 56. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
| Сообщение от пох. (?), 07-Сен-19, 08:39 | ||
> А Rust, разве, не таким же образом обеспечивает безопасность "без потери" производительности | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
| 69. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от Анонимный_Пояснитель (?), 07-Сен-19, 13:32 | ||
> А одним из великих преимуществ паскакаля (для студоты и прочих ненужно) является то что его компиляторы - однопроходные. Ведь студенту главное что - | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 61. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (60), 07-Сен-19, 10:39 | ||
> Из общетеоретических соображений ответить на этот вопрос невозможно. Но из практических соображений можно | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 45. "Раскрыты подробности критической уязвимости в Exim" | –1 +/– | |
| Сообщение от Андрей (??), 07-Сен-19, 03:29 | ||
Можно попробовать сконвертировать и на Go: https://github.com/elliotchance/c2go | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 46. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (46), 07-Сен-19, 04:13 | ||
Есть более современая замена Vlang переводит си в V (голанг подобный). | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 70. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от Аноним84701 (ok), 07-Сен-19, 13:52 | ||
> Есть более современая замена Vlang переводит си в V (голанг подобный). | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 51. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Anonymoustus (ok), 07-Сен-19, 06:56 | ||
> Можно попробовать сконвертировать и на Go: https://github.com/elliotchance/c2go | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 72. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от None (??), 07-Сен-19, 18:20 | ||
Не очень понятно, зачем почтовому демону вытаскивать бекслэши из строк где-либо помимо функции чтения конфига. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 76. "Раскрыты подробности критической уязвимости в Exim" | –2 +/– | |
| Сообщение от Аноним (76), 07-Сен-19, 21:20 | ||
Для выполнения парсером любого кода как обговорено разработчиками с ЦРУ и АНБ. | ||
| Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору | ||
| 74. "Раскрыты подробности критической уязвимости в Exim" | –2 +/– | |
| Сообщение от Аноним (74), 07-Сен-19, 20:15 | ||
>В качестве обходного пути для блокирования уязвимости можно отключить поддержку TLS или добавить в секцию ACL "acl_smtp_mail" | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 97. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от пох. (?), 09-Сен-19, 12:54 | ||
> Спасибо что не сказали об этом сразу, а поквасили пару недель в | ||
| Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору | ||
| 77. "Раскрыты подробности критической уязвимости в Exim" | –2 +/– | |
Сообщение от Michael Shigorin (ok), 07-Сен-19, 21:29 | ||
> переменная с адресом отравителя | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 80. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от Аноним (82), 08-Сен-19, 04:27 | ||
В EPEL до сих пор нет нового Exim | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 83. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от Аноним (83), 08-Сен-19, 09:31 | ||
А какое отношение Centos имеет к EPEL? Это васянский сторонний репозиторий. | ||
| Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору | ||
| 87. "Раскрыты подробности критической уязвимости в Exim" | +1 +/– | |
| Сообщение от Аноним (82), 08-Сен-19, 12:15 | ||
Именно поэтому надо ставить нормальный дистрибутив, а не центось и потом обмазываться васяно-репозиториями и орать про стабильность | ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
| 104. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (60), 09-Сен-19, 14:14 | ||
> EPEL? Это васянский сторонний репозиторий. | ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
| 90. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (90), 09-Сен-19, 09:19 | ||
Если sni не используется имеет смысл включать? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 91. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Аноним (90), 09-Сен-19, 09:42 | ||
failed to expand ACL string "${if eq{\\}{${substr{-1}{1}{$tls_in_sni}}}}": unknown variable name "tls_in_sni" | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 108. "Раскрыты подробности критической уязвимости в Exim" | +/– | |
| Сообщение от Anonimus (??), 29-Сен-19, 12:21 | ||
CVE-2019-16928 | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |