Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mailserver > #6072 > unrolled thread
| Started by | Andreas Kohlbach <ank@spamfence.net> |
|---|---|
| First post | 2019-06-06 15:07 -0400 |
| Last post | 2019-06-11 17:36 -0400 |
| Articles | 5 — 2 participants |
Back to article view | Back to de.comm.software.mailserver
[Exim] RCA Schwachstelle Andreas Kohlbach <ank@spamfence.net> - 2019-06-06 15:07 -0400
Re: [Exim] RCA Schwachstelle Thomas Hochstein <thh@inter.net> - 2019-06-10 17:01 +0200
Re: [Exim] RCA Schwachstelle Andreas Kohlbach <ank@spamfence.net> - 2019-06-10 16:27 -0400
Re: [Exim] RCA Schwachstelle Thomas Hochstein <thh@inter.net> - 2019-06-10 22:46 +0200
Re: [Exim] RCA Schwachstelle Andreas Kohlbach <ank@spamfence.net> - 2019-06-11 17:36 -0400
| From | Andreas Kohlbach <ank@spamfence.net> |
|---|---|
| Date | 2019-06-06 15:07 -0400 |
| Subject | [Exim] RCA Schwachstelle |
| Message-ID | <87wohymt19.fsf@usenet.ankman.de> |
Angreifer können bei geglücktem Einbruch Befehle auf dem Server als root ausführen. Patch steht länger zur Verfügung. https://www.heise.de/security/meldung/Gefaehrliche-Sicherheitslücke-in-Exim-gefaehrdet-Hunderttausende--Mailserver-4440932.html Ihr seid alle gute Admins hier, dass ich darauf vielleicht gar nicht hinweisen sollte. Aber den Bug an sich zu diskutieren, könnte interessant sein. -- Andreas
[toc] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2019-06-10 17:01 +0200 |
| Message-ID | <dcsm.1906101701.119@meneldor.ancalagon.de> |
| In reply to | #6072 |
Andreas Kohlbach schrieb: > Subject: [Exim] RCA Schwachstelle RCE - remote command *e*xecution. > Angreifer können bei geglücktem Einbruch Befehle auf dem Server als root > ausführen. Patch steht länger zur Verfügung. Eigentlich nicht. Das Problem betrifft die im Februar veröffentlichte aktuelle Version 4.92 nicht, aber offenbar nicht, weil der Fehler bewusst - als sicherheitsrelevant - behoben wurde. Patches (und insbesondere gepatchte Versionen in den gebräuchlichen Distributionen) standen erst mit Deinem Posting zur Verfügung. > https://www.heise.de/security/meldung/Gefaehrliche-Sicherheitslücke-in-Exim-gefaehrdet-Hunderttausende--Mailserver-4440932.html Der Umlaut scheint mir verkehrt; jedenfalls gibt das 404. Funktionierender Link: <https://www.heise.de/security/meldung/Gefaehrliche-Sicherheitsluecke-in-Exim-gefaehrdet-Hunderttausende-Mailserver-4440932.html> Beschreibung hier: <https://www.openwall.com/lists/oss-security/2019/06/05/4> -thh -- Informationen rund um E-Mail und Mailserver: <https://th-h.de/net/mail/>
[toc] | [prev] | [next] | [standalone]
| From | Andreas Kohlbach <ank@spamfence.net> |
|---|---|
| Date | 2019-06-10 16:27 -0400 |
| Message-ID | <874l4x5gol.fsf@usenet.ankman.de> |
| In reply to | #6076 |
On Mon, 10 Jun 2019 17:01:14 +0200, Thomas Hochstein wrote: > > Andreas Kohlbach schrieb: > >> Subject: [Exim] RCA Schwachstelle > > RCE - remote command *e*xecution. Wegen diesem Fehler [1] hatte ich den Artikel gecancelt. Aber Du scheinst ihn doch bekommen zu haben. Ja ich weiß, Canceln funktioniert nicht mehr wirklich zuverlässig. >> https://www.heise.de/security/meldung/Gefaehrliche-Sicherheitslücke-in-Exim-gefaehrdet-Hunderttausende--Mailserver-4440932.html > > Der Umlaut scheint mir verkehrt; jedenfalls gibt das 404. Mist. Mein Client schreibt ae nach ä um, so auch bei anderen Umlauten. Das "ä" habe ich korrigiert, "ü" aber übersehen. > Funktionierender Link: > <https://www.heise.de/security/meldung/Gefaehrliche-Sicherheitsluecke-in-Exim-gefaehrdet-Hunderttausende-Mailserver-4440932.html> > > Beschreibung hier: > <https://www.openwall.com/lists/oss-security/2019/06/05/4> [1] Ich habe meine automatische Rechschreibkorrktur nun deaktiviert. Ich hatte IIRC "RCE" geschrieben. Die Rechtschreibkorrektur kennt aber die Amerikanische Firma RCA und hat das "korrigiert". Und das erst nach dem Posten bemerkt und den Artikel daher innerhalb weniger Minuten gecancelt. -- Andreas
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2019-06-10 22:46 +0200 |
| Message-ID | <dcsm.1906102246.143@meneldor.ancalagon.de> |
| In reply to | #6077 |
Andreas Kohlbach schrieb: > Wegen diesem Fehler [1] hatte ich den Artikel gecancelt. Aber Du scheinst > ihn doch bekommen zu haben. Ja ich weiß, Canceln funktioniert nicht mehr > wirklich zuverlässig. Ah! - Das erklärt dann, warum der Artikel über GNUU (also über UUCP) reinkam. Das ist regelmäßig eher nicht der Weg, auf dem mich Beiträge als erstes erreichen. > [1] Ich habe meine automatische Rechschreibkorrktur nun deaktiviert. Ich > hatte IIRC "RCE" geschrieben. Die Rechtschreibkorrektur kennt aber die > Amerikanische Firma RCA und hat das "korrigiert". Und das erst nach dem > Posten bemerkt und den Artikel daher innerhalb weniger Minuten > gecancelt. Das ist ja nicht wild; ich vertippe mich ständig, auch ohne dass die Rechtschreibkorrektur dazwischenfummelt ...
[toc] | [prev] | [next] | [standalone]
| From | Andreas Kohlbach <ank@spamfence.net> |
|---|---|
| Date | 2019-06-11 17:36 -0400 |
| Message-ID | <87blz34xe2.fsf@usenet.ankman.de> |
| In reply to | #6078 |
On Mon, 10 Jun 2019 22:46:41 +0200, Thomas Hochstein wrote: > > Andreas Kohlbach schrieb: > >> [1] Ich habe meine automatische Rechschreibkorrktur nun deaktiviert. Ich >> hatte IIRC "RCE" geschrieben. Die Rechtschreibkorrektur kennt aber die >> Amerikanische Firma RCA und hat das "korrigiert". Und das erst nach dem >> Posten bemerkt und den Artikel daher innerhalb weniger Minuten >> gecancelt. > > Das ist ja nicht wild; ich vertippe mich ständig, auch ohne dass die > Rechtschreibkorrektur dazwischenfummelt ... Fiel mir bei Deinen Artikeln im Gegensatz zu anderen Schreibern (und ich vermeide es hier, Namen zu nennen) nicht auf. Ich halte es dennoch für eine gute Idee, eine Rächtshraipprüfunk einzusetzen. Auch wenn ich persönlich Fehlern der Rechtschreibung und Grammatik bei Artikeln im Usenet nachsehe, entstehen von anderen, die diese ankreiden, oft unnötige Artikel. Und lasset (das Wort mag mein Rechtschreibung auch nicht) uns die Amerikanische Firma RCA huldigen, weil sie uns den Cinch Stecker, in Deutschland auch als Klinkenstecker bekannt, bescherte. ;-) -- Andreas You know you are a redneck if you ever lost your wife in a poker game.
[toc] | [prev] | [standalone]
Back to top | Article view | de.comm.software.mailserver
csiph-web