LINUX.ORG.RU

По ходу это только если авторизация через GSSAPI включена

slav ★★
()

В OpenSSH 4.4, о котором было объявлено вчера, уже исправлено. Зачем дубли?

anonymous
()
Ответ на: комментарий от The_Ketchup

акха. сначала Патрик рассылку шлёт, а потом пыонэры сюда бегут, новостью делиться. молодцы!

anonymous
()
Ответ на: комментарий от anonymous_incognito

Сорри. ошибся - читал на опеннете про выход ОпенССШ 4.4, там сразу и про уязвимость, подумал что на ЛОРе тоже в нововсти про ОпенССШ 4.4 про уязвимость сказано.

KADABRA
()

Забиваем на OpenSSH и все дружно юзаем telnet :)))

iron ★★★★★
()
Ответ на: комментарий от Roxis

> "glibc 2.5 вышла" - вот это новость
Ага, это очень хорошо.
А то пришлось писать патч на предыдущую, чтоб в gentoo работала
P.S. надеюсь новых глюков не будет =)
P.P.S. также вышел новый Wine 0.9.22 (информация с opennet.ru)

Atlant ★★★★★
()
Ответ на: комментарий от michwill

>Ну что, постим новость "Уязвимость в OpenSSX"? :-)

Неа, просто в OpenXXX!
Чтоб всех уязвимых охватить =)))))))))))

ManJak ★★★★★
()

Что securitylab, что анонимус

из Changelog:

   Fix an unsafe signal hander reported by Mark Dowd. The signal
   handler was vulnerable to a race condition that could be exploited
   to perform a pre-authentication denial of service. On portable
   OpenSSH, this vulnerability could theoretically lead to
   pre-authentication remote code execution if GSSAPI authentication
   is enabled, but the likelihood of successful exploitation appears
   remote.

grob ★★★★★
()
Ответ на: комментарий от ManJak

Лучше уж регекспом.
"Уязвимость в OpenSS[LH]"

Deleted
()
Ответ на: комментарий от togusak

>> ... а кто-то ещё протоколом 1 пользуется????

вам не надоело писать подобные тупы посты ? Если это есть, значит им кто-то пользуется, поверте.

anonymous
()

Пугаете, если это касается только sshd с Protocol 1, тогда я сплю спокойно :)

mutronix ★★★★
()
Ответ на: комментарий от anonymous

>вам не надоело писать подобные тупы посты ? Если это есть, значит им кто-то пользуется, поверте.

..а особо одарённые anonymousы ваще telnet пользують... :)))

togusak
()
Ответ на: комментарий от togusak

telnet+kerberos действительно пользуют одарённые, но вы, видимо, об этой связке и не слышали.

anonymous
()
Ответ на: комментарий от gr_buza

А чего не так, собственно? Нормальное решение.

Кстати, вся хаутушка должна состоять из одной командной. :)

Teak ★★★★★
()
Ответ на: комментарий от gr_buza

>помню, видел хаутушку по организации PPP over SSH. Есть же ыдеоты... :)

тю... а в чём идиотизм? може в авторе поста? в новых ssh-ах есть ещё и встроеная поддержка туннелей вроде

Firestorm
()
Ответ на: комментарий от Teak

это очередной велосипед, поэтому не рулит

есть же stunnel, zebedee в конце концов.

gr_buza ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.