Раскрыты подробности критической уязвимости в Exim,
opennews (??), 06-Сен-19, (0) [смотреть все]
- Ну и напоследок компания Qualys и разработчики Exim в очередной раз желают вс,
KaE (ok), 20:28 , 06-Сен-19, (2) +6 //
- ГЕНИАЛЬНО ,
Аноним (3), 20:53 , 06-Сен-19, (3) +19 //
- Кстати это реально работает Я не подвержен уязвиомостям виндоус, потому что не ,
Аноним (4), 21:11 , 06-Сен-19, (4) +12
- Да ладно Вам - в этом году всего три у exim и одна у dovecot критические уязвимо,
suffix (ok), 21:30 , 06-Сен-19, (5) +3 //
- Ещё бы придумать инструмент своевременного оповещения о выходе новых версии софт,
robot228 (?), 22:13 , 06-Сен-19, (13) //
- https vulners com products,
Аноним (16), 22:15 , 06-Сен-19, (16) –1
- так придуман давно - tail var log apt log или как он там наивные дети, думающи,
пох. (?), 22:22 , 06-Сен-19, (19) –1
- На https www cvedetails com есть кастомизируемый RSS ,
KonstantinB (ok), 22:29 , 06-Сен-19, (24)
- А лучше, чтобы этот инструмент сам же эти критические обноления и ставил 8230 ,
Аноним (60), 10:24 , 07-Сен-19, (60)
- https www itsecdb com oval ,
OpenEcho (?), 17:10 , 07-Сен-19, (71)
- Иногда тяжело отличать сарказм и не сарказм ,
Аноним (42), 01:10 , 07-Сен-19, (42)
- Есть Postfix, если что ,
BrainFucker (ok), 09:02 , 07-Сен-19, (58) +2
- Да-да, уязвимости, о которых тут не пишут, они ведь не существуют И ты ведь 24 ,
Аноним (60), 10:16 , 07-Сен-19, (59) //
- epel, кстати, обновился - удивительно, и необычно для них, не прощелкали ,
пох. (?), 21:59 , 06-Сен-19, (9) –3 //
- То то пишут бред, не обновились они Так что пох и нах,
Аноним (16), 22:02 , 06-Сен-19, (10) //
- До сих пор не обновилсяДырявый ентерпрайс Счастлив от того что у меня Ubuntu, ре,
Аноним (82), 04:29 , 08-Сен-19, (82) //
- Про Windows 10 еще надо было написать ,
KonstantinB (ok), 22:24 , 06-Сен-19, (20) +1
- В EPEL до сих пор нет нового EximВсе так называемые ентерпрайс системы типа Cent,
Аноним (82), 04:27 , 08-Сен-19, (81) //
- ну шо продолжаем дискуссию по поводу терминирующего нуль символа ,
Sw00p aka Jerom (?), 21:50 , 06-Сен-19, (6) //
- RedHat не выпустил еще пакеты, доступны по ссылке https apps fedoraproject org,
Аноним (16), 21:52 , 06-Сен-19, (7)
- очередной привет от ненужно-sni интересно, вот каких печенек с какой волшебной т,
пох. (?), 21:57 , 06-Сен-19, (8) –2 //
- Ну удобно же на одном exim получать почту на несколько доменов с разными IP и се,
suffix (ok), 22:05 , 06-Сен-19, (11) +1 //
- еще один - зачем тебе разные сертификаты одного и того же сервера, принадлежащи,
пох. (?), 22:14 , 06-Сен-19, (14) –1 //
- Как перфекционисту приятно же иметь наhttps www immuniweb com ssl id WxGZsI4I,
suffix (ok), 22:21 , 06-Сен-19, (18) +1
- И arbitrary code execution под рутом Бонусом - ,
KonstantinB (ok), 22:27 , 06-Сен-19, (22) +1
- Тонизирует и заставляет отслеживать обновления ,
suffix (ok), 22:29 , 06-Сен-19, (25) +1
- Бонус только для тех, у которых exim под рутом крутится, или с suid битом А есл,
Тот самый (?), 23:58 , 06-Сен-19, (38) –2
- ну вот теперь имеешь remote root Приятно, ага попутно кормишь товарищмайора мет,
пох. (?), 22:29 , 06-Сен-19, (23) –1
- С этой точки зрения я с Ваии согласен, но есть один нюанс - у меня есть убеждени,
suffix (ok), 22:36 , 06-Сен-19, (28)
- Не, это уже про DKIM, а там совсем другая история ,
KonstantinB (ok), 22:39 , 06-Сен-19, (32)
- DKIM вообще у всех есть - Гугл на него практически не смотрит - так маленький пл,
suffix (ok), 22:45 , 06-Сен-19, (33) +1
- Ну не знаю, спам я не шлю, а рассылки, на которые пользователь осознанно подписа,
Аноним (47), 04:22 , 07-Сен-19, (48)
- смотрит, но не так как ты думаешь И да, у каждого спамера dkim - разумеется, ес,
пох. (?), 08:28 , 07-Сен-19, (53)
- Совершенно упоротая писькомерка Проверил свой postfix, подкрутил настройки 82,
Аноним (60), 23:37 , 07-Сен-19, (78) +1
- Я вообще узнал про то, что там есть SNI, только сегодня Сильно удивился, на кой,
KonstantinB (ok), 22:26 , 06-Сен-19, (21) //
- Ога, долбоклювы прозевали, а виноват SNI А вообще, если бы все боялись осваиват,
нона (?), 22:39 , 06-Сен-19, (31) –1
- Сишечка православная не прощает невнимательных ,
Anonymoustus (ok), 22:14 , 06-Сен-19, (15) +3
- Интересно, вот, из общетеоретических соображений если сконвертировать исходники,
Anonymoustus (ok), 22:17 , 06-Сен-19, (17) +1 //
- нет, поскольку они и работать - тоже не будут ,
пох. (?), 22:30 , 06-Сен-19, (27) +1 //
- Вирт хитро улыбнулся и заказал еще попкорна,
Аноним (36), 23:07 , 06-Сен-19, (36) +1 //
- Делать это я не пробовал, но пишут, что можно https wiki freepascal org C_to_P,
Anonymoustus (ok), 23:18 , 06-Сен-19, (37)
//
- Смысл то очевидно что в более строгом языке косяков меньше, про это все знают, ,
Аноним (36), 00:02 , 07-Сен-19, (39)
- хеловорд - можно в остальных случаях ты напишешь еще один си-компилятор, с динам,
пох. (?), 08:32 , 07-Сен-19, (55) +1
- Из общетеоретических соображений ответить на этот вопрос невозможно Но из практ,
Ordu (ok), 01:03 , 07-Сен-19, (41) +1 //
- А Rust, разве, не таким же образом обеспечивает безопасность без потери произв,
Андрей (??), 03:24 , 07-Сен-19, (44) //
- А с точки зрения банальной эрудиции ,
Аноним (60), 10:39 , 07-Сен-19, (61)
- Можно попробовать сконвертировать и на Go https github com elliotchance c2go,
Андрей (??), 03:29 , 07-Сен-19, (45) –1 //
- Есть более современая замена Vlang переводит си в V голанг подобный ,
Аноним (46), 04:13 , 07-Сен-19, (46) //
- Да, идея, в целом, именно такая получится ли конвертировать сишные исходники во,
Anonymoustus (ok), 06:56 , 07-Сен-19, (51)
- Не очень понятно, зачем почтовому демону вытаскивать бекслэши из строк где-либо ,
None (??), 18:20 , 07-Сен-19, (72) //
- Спасибо что не сказали об этом сразу, а поквасили пару недель в ожидании исправл,
Аноним (74), 20:15 , 07-Сен-19, (74) –2 //
- Предложил правку, но вообще новость в таком изложении звучит как-то даже прям ин,
Michael Shigorin (ok), 21:29 , 07-Сен-19, (77) –2
- В EPEL до сих пор нет нового EximВсе так называемые ентерпрайс системы типа Cent,
Аноним (82), 04:27 , 08-Сен-19, (80) +1 //
- А какое отношение Centos имеет к EPEL Это васянский сторонний репозиторий ,
Аноним (83), 09:31 , 08-Сен-19, (83) +1 //
- Именно поэтому надо ставить нормальный дистрибутив, а не центось и потом обмазыв,
Аноним (82), 12:15 , 08-Сен-19, (87) +1
- Не васянский, а федорастический Что не лень федоромайнтайнерам лишний раз собра,
Аноним (60), 14:14 , 09-Сен-19, (104)
- Если sni не используется имеет смысл включать ,
Аноним (90), 09:19 , 09-Сен-19, (90)
- failed to expand ACL string if eq substr -1 1 tls_in_sni unkno,
Аноним (90), 09:42 , 09-Сен-19, (91)
- CVE-2019-16928Шо, опять ,
Anonimus (??), 12:21 , 29-Сен-19, (108)
2,3,6,7,8,15,17,72,74,77,80,90,91,108
|