<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в qutebrowser, позволяющая выполнить код в системе</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114814.html</link>
    <description>В web-браузере qutebrowser (https://www.opennet.ru/opennews/art.shtml?num=48231), предоставляющем минимальный графический интерфейс и систему навигации в стиле Vim, выявлена (http://seclists.org/oss-sec/2018/q3/29) уязвимость (CVE-2018-10895 (https://security-tracker.debian.org/tracker/CVE-2018-10895)). Позволяющая выполнить CSRF-атаку со вставкой на страницы обращения к URL &quot;qute://settings&quot;, что позволяет изменить настройки браузера при открытии подконтрольного атакующим сайта. В том числе атакующие могут изменить значение параметра editor.command и выполнить любой код в системе пользователя. Проблема &lt;br&gt;устранена (https://github.com/qutebrowser/qutebrowser/commit/43e58ac865ff862c2008c510fc5f7627e10b4660) в выпуске 1.4.1.&lt;br&gt;&lt;br&gt;URL: http://seclists.org/oss-sec/2018/q3/29&lt;br&gt;Новость: https://www.opennet.ru/opennews/art.shtml?num=48955&lt;br&gt;</description>

<item>
    <title>Уязвимость в qutebrowser, позволяющая выполнить код в систем... (Стоп)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114814.html#36</link>
    <pubDate>Sun, 15 Jul 2018 18:46:27 GMT</pubDate>
    <description>Мазохист? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в qutebrowser, позволяющая выполнить код в систем... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114814.html#35</link>
    <pubDate>Sun, 15 Jul 2018 09:50:00 GMT</pubDate>
    <description>Они ещё и руками обновляют? И исключительно после прочтения сего жёлтого сайтеца?!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в qutebrowser, позволяющая выполнить код в систем... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114814.html#34</link>
    <pubDate>Sun, 15 Jul 2018 09:48:37 GMT</pubDate>
    <description>Не только лишь все...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в qutebrowser, позволяющая выполнить код в систем... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114814.html#33</link>
    <pubDate>Sun, 15 Jul 2018 09:48:06 GMT</pubDate>
    <description>Вам и запятые с точками проставлять сложно. Видать, от большого ума, да?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в qutebrowser, позволяющая выполнить код в систем... (kknight)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114814.html#29</link>
    <pubDate>Fri, 13 Jul 2018 07:26:40 GMT</pubDate>
    <description>А я смотрю видосы в Browsh, запущенном под Alacritty. Необычные ощущения!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в qutebrowser, позволяющая выполнить код в систем... (mandala)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114814.html#28</link>
    <pubDate>Fri, 13 Jul 2018 04:59:44 GMT</pubDate>
    <description>Ну пусть 2000, ух! А теперь сравним даже с лисой, которая жалкие проценты рынка имеет. И? Что 2, что 2000 -- погрешность.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в qutebrowser, позволяющая выполнить код в систем... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114814.html#27</link>
    <pubDate>Fri, 13 Jul 2018 03:14:39 GMT</pubDate>
    <description>Некролюб&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в qutebrowser, позволяющая выполнить код в систем... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114814.html#26</link>
    <pubDate>Thu, 12 Jul 2018 23:01:15 GMT</pubDate>
    <description>Пользователей заметно больше двух, загляните в их рассылку.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в qutebrowser, позволяющая выполнить код в систем... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114814.html#25</link>
    <pubDate>Thu, 12 Jul 2018 19:11:56 GMT</pubDate>
    <description>jvm на с++&lt;br&gt;</description>
</item>

</channel>
</rss>
