<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113314.html</link>
    <description>В BitTorrent-клиенте Transmission (http://www.transmissionbt.com/) выявлена уязвимость (https://github.com/transmission/transmission/pull/468) (CVE-2018-5702 (https://security-tracker.debian.org/tracker/CVE-2018-5702)), затрагивающая RPC-интерфейс, используемый для организации связи между бэкендом (рабочий процесс) и фронтэндом (интерфейс). Уязвимость позволяет организовать атаку, которая, если в системе запущен  Transmission, может привести к выполнению произвольного кода в системе, при открытии в браузере сайта атакующего. &lt;br&gt;&lt;br&gt;&lt;br&gt;Исправление  доступно в виде патча (https://patch-diff.githubusercontent.com/raw/transmission/transmission/pull/468.diff) и обновления для дистрибутивов Debian (https://security-tracker.debian.org/tracker/CVE-2018-5702), FreeBSD (http://www.vuxml.org/freebsd/3e5b8bd3-0c32-452f-a60e-beab7b762351.html) (пока недоступно для Fedora (https://bodhi.fedoraproject.org/updates/?releases=F27&amp;type=security), SUSE (https://www.suse.com/security/cve/CVE-2018-5702/), openSUSE (https://lists.opensu</description>

<item>
    <title>Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы... (ABATAPA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113314.html#95</link>
    <pubDate>Fri, 02 Mar 2018 10:47:22 GMT</pubDate>
    <description>У него тоже не всё везде хорошо:&lt;br&gt;https://www.opennet.ru/opennews/art.shtml?num=48177&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы... (scorry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113314.html#93</link>
    <pubDate>Tue, 30 Jan 2018 10:06:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; но разработчики никак не отреагировали на проблему &lt;br&gt;&amp;gt; Что за дурацкая привычка появилась у айтишников? Не в первый раз уже &lt;br&gt;&amp;gt; в этом году.&lt;br&gt;&lt;br&gt;Да всем побоку просто.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы... (rewwa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113314.html#92</link>
    <pubDate>Mon, 29 Jan 2018 20:37:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; но разработчики никак не отреагировали на проблему &lt;br&gt;&amp;gt; Что за дурацкая привычка появилась у айтишников? Не в первый раз уже &lt;br&gt;&amp;gt; в этом году.&lt;br&gt;&lt;br&gt;Видимо, так всем удобнее&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113314.html#91</link>
    <pubDate>Sun, 21 Jan 2018 02:09:52 GMT</pubDate>
    <description>В тиксати смотришь - неведомый блоб, который хрен запустишь на роутере. Обламываешься и уходишь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы... (Kuromi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113314.html#90</link>
    <pubDate>Fri, 19 Jan 2018 21:28:19 GMT</pubDate>
    <description>Ну как зачем? В Тиксати смотришь - ага, имеются пиры, которые, гады, не передают (не умеют) метаданные. Таким образом хрен его знает запустится ли эта закачка в принципе когда либо, возможно стоит поискать альтернативы. &lt;br&gt;В Трансмиссии ты видишь что есть пиры и...все.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113314.html#89</link>
    <pubDate>Thu, 18 Jan 2018 21:36:30 GMT</pubDate>
    <description>&amp;gt; Послушайте, вы спросили &amp;#8212; я ответил. Есть способ бросать файлы? Есть. Вы &lt;br&gt;&amp;gt; не можете его использовать по какой-то причине &amp;#8212; ради бога, не используйте.&lt;br&gt;&lt;br&gt;Да можно то что угодно. Тут скорее уместен вопрос &quot;а нафига?&quot;. Нафига это делать именно так? Если у меня локальная машина доступна, упомянутое взаимодействие выглядит сложным, не наглядным, требует лишних действий и не дает представления чем сейчас занимается программа.&lt;br&gt;&lt;br&gt;&amp;gt; О господи. Снова пришёл кто-то, кто знает, КАК ИМЕННО все это запускают, &lt;br&gt;&amp;gt; и никак иначе, по его мнению.&lt;br&gt;&lt;br&gt;Никто не спорит что можно придумать бесконечное количество способов взаимодействия с программой. Можно например телеграфным ключом настукивать содержимое торента закодировав его в base64. Всего полчаса траха - и закачка добалена. Но зачем?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113314.html#88</link>
    <pubDate>Thu, 18 Jan 2018 21:28:47 GMT</pubDate>
    <description>&amp;gt; Торрентокачалка без &amp;#181;TP - это примерно как комп без USB.&lt;br&gt;&lt;br&gt;А при чем тут uTP? Как он к JS относится? Transmission кстати uTP умеет давным давно, если что. И даже умеет делать его предпочитаемым, если ремота uTP умеет. Так канал меньше забивается и остальное не лагает.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113314.html#87</link>
    <pubDate>Thu, 18 Jan 2018 21:27:11 GMT</pubDate>
    <description>&amp;gt; Ну, роутеры, положим, очень разными бывают, как и одноплатники.&lt;br&gt;&lt;br&gt;Трансмишн прекрасно живет на хомякороутере с 64 мегами RAM или более. Можно даже на копеечных или древних девайсах с 32 мегами запустить, если кэш порезать и с кол-вом торентов и пиров не наглеть, не забыв врубить ZRAM.&lt;br&gt;&lt;br&gt;Одноплатник... одноплатника с ARM хватит &quot;любого&quot;. Даже оранжа за 500 рублей с али, на 4 ядрах и 256-512 мегов рамы сабж просто зальется торентами. Все упрется в диск, в этом месте захочется одноплатник с нативным SATA, вероятно, чтобы цепануть нормальный винч по нормальному и-фейсу. Так можно сидбокс отгрохать, цена вопроса баксов 40-50. Хня размером с мыльницу получится.&lt;br&gt;&lt;br&gt;&amp;gt; Не знаю, я не писатель.&lt;br&gt;&lt;br&gt;Там по идее ajax-ом надо с бэкэндом перекидываться, само по себе это и логично и не особо сложно в реализации. Так что для сабжа есть пяток разных вебморд. И было бы здорово если бы упомянутые морды портанули и на бэк трансмишна. Но у rtorrent вроде как XML в запросах зачем-то. &lt;br&gt;&lt;br&gt;И так между нами, в libxml и чем там еще XM</description>
</item>

<item>
    <title>Уязвимость в BitTorrent-клиенте Transmission, позволяющая вы... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113314.html#86</link>
    <pubDate>Thu, 18 Jan 2018 19:50:35 GMT</pubDate>
    <description>&amp;gt; lftp (лень листать комменты, может уже и успели посоветовать, хз) &lt;br&gt;&lt;br&gt;Раз у Вас в телнете даже поиск не работает -- давайте хоть я сообщу: нет, не успели, и да, офигел; спасибо 8)&lt;br&gt;</description>
</item>

</channel>
</rss>
