<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Bluetooth-стеке Bluez</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120048.html</link>
    <description>В  свободном Bluetooth-стеке BlueZ, который используется в дистрибутивах Linux и Chrome OS, выявлена  уязвимость (CVE-2020-0556), потенциально позволяющая злоумышленнику получить доступ к системе. Из-за некорректной проверки доступа в реализации Bluetooth-профилей  HID и HOGP уязвимость позволяет без прохождения процедуры привязки устройства к хосту добиться отказа в обслуживании или повышения своих привилегий при подсоединении вредоносного Bluetooth-устройства. Вредоносное  Bluetooth-устройство, без прохождения процедуры сопряжения, может выдать себя за другое HID-устройство (клавиатура, мышь, игровые контроллеры и т.п.) или организовать скрытую подстановку данных в подсистему ввода...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52542&lt;br&gt;</description>

<item>
    <title>Уязвимость в Bluetooth-стеке Bluez (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120048.html#79</link>
    <pubDate>Tue, 31 Mar 2020 19:36:18 GMT</pubDate>
    <description>Просто оставлю здесь:&lt;br&gt;https://www.opennet.ru/opennews/art.shtml?num=52330&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Bluetooth-стеке Bluez (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120048.html#78</link>
    <pubDate>Wed, 18 Mar 2020 00:34:37 GMT</pubDate>
    <description>Из Андроида его давно выпилили: за кривость и ненужную, но навязанную по политическим соображениям, зависимость от DBus)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Bluetooth-стеке Bluez (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120048.html#77</link>
    <pubDate>Tue, 17 Mar 2020 11:51:49 GMT</pubDate>
    <description>У меня регклярно создаётся стойкое впечатление, что Android если не продолжение эрикссоновской ОС, то точно с неё слизали. Ну или в K800 просто было всё что сейчас есть в андроиде :D&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Bluetooth-стеке Bluez (Ноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120048.html#76</link>
    <pubDate>Mon, 16 Mar 2020 20:08:21 GMT</pubDate>
    <description>&amp;gt; Я дивлюсь как его вообще в Андроид перетащили &lt;br&gt;&lt;br&gt;В Андроиде свой блютус стек, начиная с какой-то версии (4й версии андроид кажется)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Bluetooth-стеке Bluez (Kuromi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120048.html#75</link>
    <pubDate>Mon, 16 Mar 2020 16:58:20 GMT</pubDate>
    <description>&amp;gt; Телефон Ericsson на все действия с ИК-портом спрашивал разрешения у пользователя.&lt;br&gt;&amp;gt; Обмен картинками и мелодиями в те времена был просто фееричным ) &lt;br&gt;&lt;br&gt;Ах, сонерики...а еще был такой прикол с платформой Brew (вместо Java) и играми. У телефонас Brew  был забавный баг - если ставить игру с онлайн то можно было установить игры не более ХХХ килобайт установочный пакет (хотя место позволяло). А вот если туже игру заливать через ИК-порт (да, так можно было, и никаких криков о пиратстве) то ограничение не срабатывало.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Bluetooth-стеке Bluez (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120048.html#74</link>
    <pubDate>Mon, 16 Mar 2020 14:12:12 GMT</pubDate>
    <description>Так эта новость ещё и андроида касается!?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Bluetooth-стеке Bluez (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120048.html#73</link>
    <pubDate>Mon, 16 Mar 2020 14:10:32 GMT</pubDate>
    <description>нет. От MPEG-рванины сблевануть можно и в самолёте и в метро.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Bluetooth-стеке Bluez (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120048.html#72</link>
    <pubDate>Mon, 16 Mar 2020 14:08:59 GMT</pubDate>
    <description>На самом деле, нет. Это просто какая-нибудь израильская фирма не изучила (или не выложила) метод подслушивания ИК-портов по отражению от стола.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Bluetooth-стеке Bluez (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120048.html#71</link>
    <pubDate>Mon, 16 Mar 2020 14:00:58 GMT</pubDate>
    <description>Телефон Ericsson на все действия с ИК-портом спрашивал разрешения у пользователя.&lt;br&gt;Обмен картинками и мелодиями в те времена был просто фееричным )&lt;br&gt;</description>
</item>

</channel>
</rss>
