Re: [FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico Rafael Mentz Aquino
Oi, Pessoal, Eu mesmo tenho um servidor em 4.x rodando, em um cliente antigo que exporadicamente pede algum suporte, e por N motivos não sofreu intervenção de atualizações (principalmente $$). A conexão se dá por túnel, mas outras brechas podem existir. Concordo com o Patrick. Tá cheio de BSD

Re: [FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico Pedro Madsen
Como o Patrick disse, a estabilidade dos 4.X mantém muitos deles rodando e é muito comum o "deixa quieto que tá rodando"... já vi infras FreeBSD rodando por 10 anos sem manutenção, tudo 4.X. Abs, Em 30 de junho de 2011 17:15, mantunes escreveu: > Tudo bem, > > Pelo menos o cara deveria usar ace

Re: [FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico mantunes
Tudo bem, Pelo menos o cara deveria usar acesso via OpenVPN SSH somente via rede interna, já evitava muita coisa. Em 30 de junho de 2011 17:11, Patrick Tracanelli escreveu: > Tem mais FreeBSD 4 no brasil do que a maioria imagina. O releng 4 foi o maior > da história do FreeBSD, extremamente est

Re: [FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico Marcelo Gondim
HahAhah olha quem tem ainda rodando uma versão dessa tem mais é que ser invadido mesmo pra aprender à cuidar melhor do servidor. rsrsrsrsr To ficando igual ao Irado ahahahah Em 30/06/2011 16:45, Christopher Giese - BSDUX escreveu: > Salve Lista > > Nao quero acreditar que alguem ae tenha algum s

Re: [FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico Patrick Tracanelli
Tem mais FreeBSD 4 no brasil do que a maioria imagina. O releng 4 foi o maior da história do FreeBSD, extremamente estável e um porto seguro para muitos por muito tempo devido a instabilidade geral do inicio da serie 5. E como a máxima em time q esta ganhando no de mexe se aplica muito ao FreeBS

Re: [FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico Luiz Gustavo S. Costa
Dae Kabelo !!! Cara: FreeBSD h4x.localdomain 4.11-RELEASE Família 4.x ... eu também acredito que não tenha ninguém rodando um 4.x por ai... pelo menos apontando para fora, senão é o mesmo que deixar uma porta de papel protegendo a casa. Não tem nem mais correção pra essas versões.. não tem senti

Re: [FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico mantunes
é brincadeira alguém ter ele ainda instalado. Em 30 de junho de 2011 16:53, Alessandro de Souza Rocha escreveu: > ainda bem so tenho rodando 5.4. > alessandro@dibal:/home/alessandro> ssh -V > OpenSSH_5.4p1 FreeBSD-20100308, OpenSSL 0.9.8n 24 Mar 2010 > > alessandro@nscastro:/home/alessandro> ssh

Re: [FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico Alessandro de Souza Rocha
ainda bem so tenho rodando 5.4. alessandro@dibal:/home/alessandro> ssh -V OpenSSH_5.4p1 FreeBSD-20100308, OpenSSL 0.9.8n 24 Mar 2010 alessandro@nscastro:/home/alessandro> ssh -V OpenSSH_5.4p1 FreeBSD-20100308, OpenSSL 0.9.8q 2 Dec 2010 %ssh -V OpenSSH_5.2p1 FreeBSD-20090522, OpenSSL 0.9.8k 25 Mar

[FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico Christopher Giese - BSDUX
Salve Lista Nao quero acreditar que alguem ae tenha algum servidor rodando com openssh 3.5p1 Mas se por ventura tiver melhor atualizar urgentemente pq na net ja tem ate "brinquedo pronto" para ele ;) http://lists.grok.org.uk/pipermail/full-disclosure/2011-June/081722.html Att Christop

Re: [FUG-BR] Exploit: FreeBSD local denial of service - forced reboot

2011-01-31 Por tôpico vic
On Sat, 29 Jan 2011 14:36:46 -0200, Edson Brandi wrote: > Lucas, > > Aqui na minha maquina 8.2 pre release não aconteceu nada além de > imprimir 3 vezes "SUCCESS!". > > Edson Brandi > http://blog.ebrandi.eti.br > A mesma coisa no 8.1-RELEASE. -- vic http://choppnerd.com -

Re: [FUG-BR] Exploit: FreeBSD local denial of service - forced reboot

2011-01-29 Por tôpico Lucas Dias
Em 29 de janeiro de 2011 13:36, Edson Brandi escreveu: > Lucas, > > Aqui na minha maquina 8.2 pre release não aconteceu nada além de > imprimir 3 vezes "SUCCESS!". > > Edson Brandi > http://blog.ebrandi.eti.br > > OpenPGP Key: 0xA5C45B43401FF8F3 > 1BAB 0B87 EE89 B8D4 B418 66D6 A5C4 5B43 401F F8F

Re: [FUG-BR] Exploit: FreeBSD local denial of service - forced reboot

2011-01-29 Por tôpico Edson Brandi
Lucas, Aqui na minha maquina 8.2 pre release não aconteceu nada além de imprimir 3 vezes "SUCCESS!". Edson Brandi http://blog.ebrandi.eti.br OpenPGP Key: 0xA5C45B43401FF8F3 1BAB 0B87 EE89 B8D4 B418 66D6 A5C4 5B43 401F F8F3 Em 28/01/2011 22:15, Lucas Dias escreveu: > > Isso acontece com o 8.2

Re: [FUG-BR] Exploit: FreeBSD local denial of service - forced reboot

2011-01-28 Por tôpico Lucas Dias
Em 28 de janeiro de 2011 21:03, Luiz Otavio O Souza escreveu: > On Jan 28, 2011, at 6:22 PM, Marcelo wrote: > > > Boa tarde lista, > > > > Alguém já testou? > > > > # Exploit Title: FreeBSD local denial of service - forced reboot > > # Date: 28. January 2011 > > # Author: Kingcope > > # Software L

Re: [FUG-BR] Exploit: FreeBSD local denial of service - forced reboot

2011-01-28 Por tôpico Luiz Otavio O Souza
On Jan 28, 2011, at 6:22 PM, Marcelo wrote: > Boa tarde lista, > > Alguém já testou? > > # Exploit Title: FreeBSD local denial of service - forced reboot > # Date: 28. January 2011 > # Author: Kingcope > # Software Link: http://www.freebsd.org > # Operating System: FreeBSD > # Tested on: 8.0-REL

[FUG-BR] Exploit: FreeBSD local denial of service - forced reboot

2011-01-28 Por tôpico Marcelo
Boa tarde lista, Alguém já testou? # Exploit Title: FreeBSD local denial of service - forced reboot # Date: 28. January 2011 # Author: Kingcope # Software Link: http://www.freebsd.org # Operating System: FreeBSD # Tested on: 8.0-RELEASE This source code when compiled and executed will reboot at

Re: [FUG-BR] Exploit

2009-09-11 Por tôpico Ion-Mihai Tetcu
On Fri, 11 Sep 2009 09:23:38 -0300 Márcio Luciano Donada wrote: > Thiago Gomes escreveu: > > Algum comentário sobre esse exploit ?? > > > > O interessante era enviar o mesmo para a freebsd-sta...@freebsd.org > para ter uma visão oficial do problema. A melhor lista para isso é freebsd-securit

Re: [FUG-BR] Exploit

2009-09-11 Por tôpico Rodrigo Bash
realmente não faz muito sentido todo esse trabalho para tornar o sistema vulneravel... pra poder explorá-lo... Tudo bem, funciona, mas entendo como puro masoquismo. 2009/9/11 Patrick Tracanelli > Luiz Otavio O Souza escreveu: > >> Pessoal, > >> > >> Não sei se to enganado, ou se já foi coment

Re: [FUG-BR] Exploit

2009-09-11 Por tôpico Patrick Tracanelli
Luiz Otavio O Souza escreveu: >> Pessoal, >> >> Não sei se to enganado, ou se já foi comentado aqui na lista, porém >> se já foi enviado, deletem esse email, por favor! >> >> http://www.phrack.org/issues.html?issue=66&id=8&mode=txt >> >> >> Sds >> Loiaco. > > Bah... exploitando assim até eu que so

Re: [FUG-BR] Exploit

2009-09-11 Por tôpico Luiz Otavio O Souza
> Pessoal, > > Não sei se to enganado, ou se já foi comentado aqui na lista, porém > se já foi enviado, deletem esse email, por favor! > > http://www.phrack.org/issues.html?issue=66&id=8&mode=txt > > > Sds > Loiaco. Bah... exploitando assim até eu que sou mais bobo... Não vi os detalhes do papel,

Re: [FUG-BR] Exploit

2009-09-11 Por tôpico Márcio Luciano Donada
Thiago Gomes escreveu: > Algum comentário sobre esse exploit ?? > O interessante era enviar o mesmo para a freebsd-sta...@freebsd.org para ter uma visão oficial do problema. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br

Re: [FUG-BR] Exploit

2009-09-11 Por tôpico Thiago Gomes
Algum comentário sobre esse exploit ?? 2009/9/11 Marcelo Loiaco : > > Pessoal, > > > Não sei se to enganado, ou se já foi comentado aqui na lista, porém > se já foi enviado, deletem esse email, por favor! > > > http://www.phrack.org/issues.html?issue=66&id=8&mode=txt > > > > Sds

[FUG-BR] Exploit

2009-09-11 Por tôpico Marcelo Loiaco
Pessoal, Não sei se to enganado, ou se já foi comentado aqui na lista, porém se já foi enviado, deletem esse email, por favor! http://www.phrack.org/issues.html?issue=66&id=8&mode=txt Sds Loiaco. - Histórico: http://www.fug.com.br/historico/html/

Re: [FUG-BR] exploit - contra o pf

2009-04-14 Por tôpico irado furioso com tudo
Em Tue, 14 Apr 2009 16:07:28 -0300 Patrick Tracanelli , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > o problema foi adicionado em versões mais recentes do PF, e > o port pro FreeBSD ainda não está em sincronia na árvore principal LOL não somos afetados porque não estamos usan

Re: [FUG-BR] exploit - contra o pf

2009-04-14 Por tôpico Patrick Tracanelli
Patrick Tracanelli escreveu: > irado furioso com tudo escreveu: >> alguém tem idéia se o FreeBSD TAMBÉM seria afetado? alguém testou? >> >> http://www.milw0rm.com/exploits/8406 >> >> embora o exploit seja mencionado como ESPECIFICO do OpenBSD, "quien lo >> sa?" >> > > Não afeta o FreeBSD em analis

Re: [FUG-BR] exploit - contra o pf

2009-04-14 Por tôpico Patrick Tracanelli
irado furioso com tudo escreveu: > alguém tem idéia se o FreeBSD TAMBÉM seria afetado? alguém testou? > > http://www.milw0rm.com/exploits/8406 > > embora o exploit seja mencionado como ESPECIFICO do OpenBSD, "quien lo > sa?" > Não afeta o FreeBSD em analise previa feito pelo Max Lainer, por um

Re: [FUG-BR] exploit - contra o pf

2009-04-14 Por tôpico Welkson Renny de Medeiros
irado furioso com tudo escreveu: > alguém tem idéia se o FreeBSD TAMBÉM seria afetado? alguém testou? > > http://www.milw0rm.com/exploits/8406 > > embora o exploit seja mencionado como ESPECIFICO do OpenBSD, "quien lo > sa?" > > Na lista freebsd-pf ontem: FreeBSD is not affected: Affected OS

Re: [FUG-BR] exploit - contra o pf

2009-04-14 Por tôpico Marcello
Vendo os prs do Freebsd ... http://www.freebsd.org/cgi/query-pr.cgi?pr=kern/133732 Em Ter, 2009-04-14 às 15:50 -0300, irado furioso com tudo escreveu: > alguém tem idéia se o FreeBSD TAMBÉM seria afetado? alguém testou? > > http://www.milw0rm.com/exploits/8406 > > embora o exploit seja mencion

[FUG-BR] exploit - contra o pf

2009-04-14 Por tôpico irado furioso com tudo
alguém tem idéia se o FreeBSD TAMBÉM seria afetado? alguém testou? http://www.milw0rm.com/exploits/8406 embora o exploit seja mencionado como ESPECIFICO do OpenBSD, "quien lo sa?" -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$