<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость GHOST в Glibc может проявляться в web-приложениях...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101370.html</link>
    <description>В некоторых PHP-приложениях (http://blog.sucuri.net/2015/01/critical-ghost-vulnerability-released.html) выявлена потенциальная возможность эксплуатации критической уязвимости GHOST (http://www.opennet.ru/opennews/art.shtml?num=41549), позволяющей организовать выполнение кода при обработке специально оформленных данных в Glibc-функции gethostbyname. Язык PHP предоставляет функцию gethostbyname() (http://php.net/manual/en/function.gethostbyname.php), которая является обвязкой одноимённой функции libc, что делает уязвимыми использующие данный вызов web-приложения. В частности, наличие проблемы зафиксировано в коде системы управления контентом WordPress, в котором  переданные пользователем значения напрямую используются в вызове gethostbyname при проверке URL функцией wp_http_validate_url().&lt;br&gt;&lt;br&gt;&amp;lt;center&amp;gt;&amp;lt;a href=&quot;http://blog.sucuri.net/wp-content/uploads/2015/01/Sucuri-GetHostbyName.png&quot;&amp;gt;&amp;lt;img src=&quot;http://www.opennet.ru/opennews/pics_base/0_1422684315.png&quot; style=&quot;border-style: solid; border-color: #e9ead6; border-wi</description>

<item>
    <title>Уязвимость GHOST в Glibc может проявляться в web-приложениях... (AlexAT)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101370.html#57</link>
    <pubDate>Mon, 02 Feb 2015 06:34:33 GMT</pubDate>
    <description>На самом деле проще и надёжнее всего пропатчить/обновить glibc, но это же так скучно :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость GHOST в Glibc может проявляться в web-приложениях... (бедный буратино)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101370.html#56</link>
    <pubDate>Mon, 02 Feb 2015 06:31:39 GMT</pubDate>
    <description>&amp;gt; Первична только твоя клиническая тупость, дружок. Даже комментировать этот высер межушного ганглия смысла нет. Букв много, а толку от них - 1&#037;, остальные 99&#037; - вода и самолюбование.&lt;br&gt;&lt;br&gt;это вы сейчас своё превосходство в уме перед бедным мною продемонстрировали?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость GHOST в Glibc может проявляться в web-приложениях... (AlexAT)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101370.html#55</link>
    <pubDate>Mon, 02 Feb 2015 05:24:28 GMT</pubDate>
    <description>Первична только твоя клиническая тупость, дружок. Даже комментировать этот высер межушного ганглия смысла нет. Букв много, а толку от них - 1&#037;, остальные 99&#037; - вода и самолюбование.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость GHOST в Glibc может проявляться в web-приложениях... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101370.html#54</link>
    <pubDate>Mon, 02 Feb 2015 03:23:01 GMT</pubDate>
    <description>Что за бред то? Приведён код, где берётся опция из настроек в админке. Не проще ли этом случае php скрипт заборсить на хост с одним gethostbyname и никаких тебе усложнений с parse_url.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость GHOST в Glibc может проявляться в web-приложениях... (anonimouse)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101370.html#53</link>
    <pubDate>Mon, 02 Feb 2015 01:34:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я тоже ассемблерщик, и примерно тех же лет xD &lt;br&gt;&amp;gt; Эх - жаль нельзя коньячку через форум тяпнуть! :) &lt;br&gt;&amp;gt; Я сейчас в парк бегать (трусцой от ифаркта :-) ага ) а когда венусь отвечу. &lt;br&gt;&lt;br&gt;Вот вернулся - и подумал (глядя на вышесказанное): &quot;Мои труды читать надо!&quot;(С) :)&lt;br&gt;В смысле хоть что то дельное сказал.&lt;br&gt;&amp;gt; Есть ньюансы (С) &lt;br&gt;&lt;br&gt;Но ты их и так знаешь. Тогда ныли на медленный бэйсик и гото, теперь на то что монады не монадистые :) &lt;br&gt;А во все времена главным было не то на каком Езыге проект делался, а ... (только это до сих пор - ОЧЕНЬ БОЛЬШАЯ ТАЙНА!!!) - а то _кто_ этот проект делает. &lt;br&gt;&lt;br&gt;Так что доставай коньячок и &quot;дзинь&quot; - за то чтоб байты бегали правильно и быстро :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость GHOST в Glibc может проявляться в web-приложениях... (anonimouse)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101370.html#52</link>
    <pubDate>Mon, 02 Feb 2015 01:20:08 GMT</pubDate>
    <description>Ах ви в _этом_ смисле! ... Ну Ок, защитано.  :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость GHOST в Glibc может проявляться в web-приложениях... (бедный буратино)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101370.html#51</link>
    <pubDate>Mon, 02 Feb 2015 01:08:35 GMT</pubDate>
    <description>&amp;gt; В твоей OpenBSD ... как бы это сказать чтоб тебя не шокировать ... в общем ... там нету glibc 8-)  ... от слова совсем :)&lt;br&gt;&lt;br&gt;а я знаю. я не жалуюсь, я хвастаюсь :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость GHOST в Glibc может проявляться в web-приложениях... (бедный буратино)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101370.html#50</link>
    <pubDate>Mon, 02 Feb 2015 01:07:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; в массмедиа - гуманитарии. Счёт 1-1 если судить по негативным последствиям.&lt;br&gt;&amp;gt; Если правильно применить изобретение физиков, счёт будет 99999999999999999...:1.&lt;br&gt;&lt;br&gt;Это АПОФЕОЗ. Ничего, ничего ты не сможешь применить. Люди - первичны, их мотивация - первична. Ты можешь у них отсасывать и считать, что ты в раю. Ты даже не сможешь понять, когда у тебя сознание на какой стадии находится, и сам ты это придумал или тебя на эту информацию вели. И это будет определять твою мотивацию. Применит он что-то, ну-ну.&lt;br&gt;&lt;br&gt;Вообще, все характерные признаки - налицо.&lt;br&gt;&lt;br&gt;1. Главная проблема, про которую надо вещать, срываясь на истерику (мне вот интересно, когда вы про питонистов, или про другие главные проблемы вещаете - вы слюнями на монитор брызгаете?)&lt;br&gt;&lt;br&gt;2. Обладание &quot;истиной&quot;. И пофиг, что это не твои мысли, и пофиг, что это типичный шаблон - греет близость обладание &quot;яркой индивидуальностью&quot;. Что у владельцев айфонов, что у другой истины.&lt;br&gt;&lt;br&gt;3. Обида на весь мир, что эту истину не ценят. Навязывание, придумывание своей реа</description>
</item>

<item>
    <title>Уязвимость GHOST в Glibc может проявляться в web-приложениях... (бедный буратино)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101370.html#49</link>
    <pubDate>Mon, 02 Feb 2015 00:53:26 GMT</pubDate>
    <description>там всё проще - в контейнере тупо systemd не работает, сли я правильно понял. и пакет при установке крашится, от слова &quot;совсем&quot;. и после этого его нельзя ни удалить штатными средствами (даже dpkg со всеми возможными force - не помогает), ни сделать что-то ещё - приходится напрямую переписывать базу данных &quot;вас здесь не стояло&quot;. всё работает, а эта фигня не работает - поэтому экспериментировать даже не хочется. хочется понять, почему spawn-fcgi постоянно падает.&lt;br&gt;</description>
</item>

</channel>
</rss>
