Re: [Sysadmins] openssl Heartbleed Bug

2014-04-09 Пенетрантность Oleg

On 04/09/2014 12:12 AM, Michael Shigorin wrote:

On Tue, Apr 08, 2014 at 09:43:37PM +0400, Anton Farygin wrote:

Найдена уязвимость в openssl: http://heartbleed.com/
В CentOS-и уже6 обновленный пакет, а в альтах обновление будет?

$ rpm -qp Sisyphus/files/SRPMS/openssl10-1.0.1g-alt1.src.rpm --lastchange
* Пн апр 07 2014 Dmitry V. Levin l...@altlinux.org 1.0.1g-alt1
- Updated to 1.0.1g (fixes CVE-2014-0076 and CVE-2014-0160).

Для p7:
http://git.altlinux.org/tasks/archive/done/_115/117869/logs/events.1.1.log

Бишь можно брать сизифный в качестве затычки либо дождаться утра,
когда приедет немного не успевший copy task.


а для P6?
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] openssl Heartbleed Bug

2014-04-09 Пенетрантность Sergey
On Wednesday 09 April 2014, Oleg wrote:

  Бишь можно брать сизифный в качестве затычки либо
  дождаться утра, когда приедет немного не успевший
  copy task. 

 а для P6?
 
Уязвимости подвержены 1.0.1 и 1.0.2. А в p6 - 1.0.0.
Что называется, торопиться не надо. :-)

-- 
С уважением, Сергей
a_...@sama.ru
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] openssl Heartbleed Bug

2014-04-09 Пенетрантность Андрей Черепанов
09.04.2014 12:30, Oleg пишет:
 On 04/09/2014 12:12 AM, Michael Shigorin wrote:
 On Tue, Apr 08, 2014 at 09:43:37PM +0400, Anton Farygin wrote:
 Найдена уязвимость в openssl: http://heartbleed.com/
 В CentOS-и уже6 обновленный пакет, а в альтах обновление будет?
 $ rpm -qp Sisyphus/files/SRPMS/openssl10-1.0.1g-alt1.src.rpm
 --lastchange
 * Пн апр 07 2014 Dmitry V. Levin l...@altlinux.org 1.0.1g-alt1
 - Updated to 1.0.1g (fixes CVE-2014-0076 and CVE-2014-0160).

 Для p7:
 http://git.altlinux.org/tasks/archive/done/_115/117869/logs/events.1.1.log

 Бишь можно брать сизифный в качестве затычки либо дождаться утра,
 когда приедет немного не успевший copy task.

 а для P6?
А там неподверженная уязвимости версия 1.0.1

-- 
Андрей Черепанов
ALT Linux
c...@altlinux.ru
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] openssl Heartbleed Bug

2014-04-09 Пенетрантность Michael A. Kangin

08.04.2014 21:43, Anton Farygin пишет:


Найдена уязвимость в openssl:


Простите за глупые вопросы, а всякие-там openvpn'ы это тоже затрагивает?





http://heartbleed.com/

В CentOS-и уже6 обновленный пакет, а в альтах обновление будет?


$ rpm -qp Sisyphus/files/SRPMS/openssl10-1.0.1g-alt1.src.rpm --lastchange
* Пн апр 07 2014 Dmitry V. Levin l...@altlinux.org 1.0.1g-alt1
- Updated to 1.0.1g (fixes CVE-2014-0076 and CVE-2014-0160).

Для p7:
http://git.altlinux.org/tasks/archive/done/_115/117869/logs/events.1.1.log



___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] openssl Heartbleed Bug

2014-04-09 Пенетрантность Nikolay A. Fetisov
В Ср, 09/04/2014 в 19:37 +0400, Michael A. Kangin пишет:
 08.04.2014 21:43, Anton Farygin пишет:
 
  Найдена уязвимость в openssl:
 
 Простите за глупые вопросы, а всякие-там openvpn'ы это тоже затрагивает?
 

Да, так же как и прочие использующие OpenSSL демоны.
Обновить библиотеку, перезапустить OpenVPN - он станет использовать
новую версию.

Для клиентов на Windows - обновлять с сайта на только что вышедший
2.3.3 .

-- 
С уважением,
Николай Фетисов

___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins