<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в библиотеке Expat, приводящие к выполнению кода при обработке XML-данных</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126833.html</link>
    <description>В библиотеке Expat 2.4.5, используемой для разбора формата XML во многих проектах, включая Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python и Wayland,  устранено пять опасных уязвимостей, четыре из которых потенциально позволяют организовать выполнение своего кода при обработке специально оформленных XML-данных в приложениях, использующих libexpat. Для двух уязвимостей сообщается о наличии рабочих эксплоитов. Проследить за публикаций обновления пакетов в дистрибутивах можно на данных страницах Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56731&lt;br&gt;</description>

<item>
    <title>Уязвимости в библиотеке Expat, приводящие к выполнению кода ... (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126833.html#178</link>
    <pubDate>Thu, 24 Feb 2022 20:00:48 GMT</pubDate>
    <description>&amp;gt; И много у вах таких, желающих работать за 1 копейку ?&lt;br&gt;&lt;br&gt;я вам привел пример где я работодатель который предлагает вам писать строчку за копейку, вас это удовлетворяет? меня как работодателя - да. ибо гроши.&lt;br&gt;&lt;br&gt;&amp;gt; В чем противоречие? Нравится, значит удовлетворяет или удовлетворен, потому и нравится. &lt;br&gt;&lt;br&gt;дураков (рабов) никто не отменял, согласен, и &quot;программирующих за еду&quot;.&lt;br&gt; &lt;br&gt;&amp;gt; Если же вы будете опередeлять цену по количеству кода, то &lt;br&gt;&amp;gt; его надо сперва написать, умножить каждую строчку, а потом только вы &lt;br&gt;&amp;gt; будете знать сколько накинуть и выставить клиенту, что ведет в тупик. &lt;br&gt;&lt;br&gt;почему это тупик, оплата - после выполненной работы.&lt;br&gt;&lt;br&gt;&amp;gt; Слушайте, у меня сегодня заканчивается командировка и балоболить наверное ближйшее время &lt;br&gt;&amp;gt; не получится, так что сэнкс 4 разговор, пора и мешки таскать &lt;br&gt;&lt;br&gt;ясно, успехов.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеке Expat, приводящие к выполнению кода ... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126833.html#177</link>
    <pubDate>Thu, 24 Feb 2022 14:45:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ну да, а когда построенный по такой схеме химзавод взрывается к херам &lt;br&gt;&amp;gt;&amp;gt; - надо просто отключить в штате телефонию и перекрыть дороги.&lt;br&gt;&amp;gt; в лучших традициях, как в &quot;Чурчтобегонебыл&quot; &lt;br&gt;&lt;br&gt;ты правда думаешь что я прикалываюсь? Это реальность. Если очень хочешь - могу тебе помочь  организовать командировку. Но учти - полицейское государство еще жестче нашего. То есть за шаг в сторону лет десять ты потом проведешь в тюрьме где ни разу кондиционер не предусмотрен. Поймают, не сомневайся. Непривязанные к бирке иностранцы там не предусмотрены, а ты даже по цвету шкуры выделяешься.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Но ну его нахрен в таком мире выживать.&lt;br&gt;&amp;gt; переписать на раст :) &lt;br&gt;&lt;br&gt;ну CoC.md я могу, да. Но это не даст бенефитов в случае когда надо тикать нахрен, а такие случаи чем дальше тем чаще.&lt;br&gt;Причем они явно не ограничатся одной Индией и прочими странами о которых ты знаешь только из легенд. Оно скоро везде будет.&lt;br&gt;Разработчики-то одни и те же.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеке Expat, приводящие к выполнению кода ... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126833.html#176</link>
    <pubDate>Thu, 24 Feb 2022 14:40:22 GMT</pubDate>
    <description>Я в таких отродясь не работал. Но с аутсорсерами-то приходится иногда контактировать. Там бывает ад трэш и п-ц. И явно вот так и образовался. Ну разьве что прикованных на самом деле не видел - но похоже, бывают и такие. Просто нам их в камеру не показывают.&lt;br&gt;&lt;br&gt;Не, последняя смена была как раз на отстойное и анноящее - но то в теории. В смысле я бы хотел не этим заниматься, совсем. Но... никаких тебе ночных звонков ааааавсеупала, никаких неоплачиваемых работ в выходные потому что мне в дерьме по уши сидеть не хочется, и его можно разгребать только в это время... &quot;И цена реальна&quot;. Следующая остановка - разьве что выгул собак, но, блин, в тех странах на которые я могу претендовать, это мертвый бизнес.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеке Expat, приводящие к выполнению кода ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126833.html#175</link>
    <pubDate>Thu, 24 Feb 2022 13:53:17 GMT</pubDate>
    <description>Офигеть, пох тут по сути дельный курс по отделению совсем-отстой-компаний от более нормальных нубам дал. ЧСХ он и сам походу работу сменил, неужто на что-то менее ацтойное и аноящее?&lt;br&gt;&lt;br&gt;//другой анонимус&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеке Expat, приводящие к выполнению кода ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126833.html#174</link>
    <pubDate>Thu, 24 Feb 2022 13:21:37 GMT</pubDate>
    <description>&amp;gt; примеры пожалуйста.&lt;br&gt;&lt;br&gt;Хочешь немного других примеров, тезка?&lt;br&gt;&lt;br&gt;Аноним, Aноним и Aнoним - ни разу не тезки, даже если на вид и похожи, это 3 совершенно разных персонажа с точки зрения компьютерных систем. И горе тому кто удумает уникод в никнейме разрешить. Выбор будет между смешными вулнами и эпичным троллингом.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеке Expat, приводящие к выполнению кода ... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126833.html#173</link>
    <pubDate>Thu, 24 Feb 2022 13:02:34 GMT</pubDate>
    <description>&amp;gt; В любом деле можно и нужно идти дальше и дальше.&lt;br&gt;&amp;gt; Была у меня одна жена, секс с которой был похож на общение &lt;br&gt;&amp;gt; с космическим эфиром. Это когда в процессе, да на трезвую голову &lt;br&gt;&amp;gt; буквально воспаряешь из своего собственного тела. Нет предела совершенству.&lt;br&gt;&lt;br&gt;Я не понял, вы с ней так и не кончили ???&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеке Expat, приводящие к выполнению кода ... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126833.html#172</link>
    <pubDate>Thu, 24 Feb 2022 12:57:08 GMT</pubDate>
    <description>&amp;gt; Художники разве из нарцистических побуждений рисуют?&lt;br&gt;&lt;br&gt;Не, не только, есть и фанатики, которые и за корочку хлеба будут ваять, лижбы заниматься чем нравится, но у этих обычно потом синдорм не признаности если не заметили и как правило скатывание к алкоголизму или траве&lt;br&gt;&lt;br&gt;&amp;gt; откуда мне знать, как работадателю, строчка хелловорлда написанная за 1 копейку вас удовлетворит или нет, как трудящегося, меня то удовлетворяет.&lt;br&gt;&lt;br&gt;И много у вах таких, желающих работать за 1 копейку ?&lt;br&gt;&lt;br&gt;&amp;gt; стоп, нравится, не нравится, это другой разговор, речь об удовлетворительности цены за результат идет.&lt;br&gt;&lt;br&gt;В чем противоречие? Нравится, значит удовлетворяет или удовлетворен, потому и нравится.&lt;br&gt;Люди хотят быть уверенным в завтрашем дне и поэтому оценивают работу в $/час и для работодателя тоже удобно, вы спрашиваете, работника, - сколько времени ему надо чтобы сделать такую то работу, множите, добавляете маржу и на тарелочку клиенту, готов тот платить - вперед к всеобщему удовлетворению. Если же вы будете опередeлять цену по количеств</description>
</item>

<item>
    <title>Уязвимости в библиотеке Expat, приводящие к выполнению кода ... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126833.html#171</link>
    <pubDate>Thu, 24 Feb 2022 12:40:56 GMT</pubDate>
    <description>&amp;gt; Фистбучеки? Ну для меня это не сурьезная компания. Я всю жизнь серьезными вещами занимался.&lt;br&gt;&lt;br&gt;Наверное на этом сообщении и закончим, а то мне как то даже не ловко стало, с таким серьзным человеком говорить и тем более спорить&lt;br&gt;&lt;br&gt;&amp;gt;  Технологически для веб приложений и пайтон и жс конечно рвут пых, как тузик грелку.&lt;br&gt;&lt;br&gt;Слова. Ничем не подкрепленные. Я все же буду верить бригаде синьор инженеров, которые пол месяца издевались над разными языками и пришли к выводу, что пых все же эффективней ноды и уж тем более питона на бэкенде по многим параметрам, может он в грелки не рвет, но 7+ версии работают шустрее конкурентов, по крайней мере для наших задач, которые, ну чуток посложнее домашних страничeк&lt;br&gt;&lt;br&gt;&amp;gt;  Как я понял бизнес у Вас не пошел...&lt;br&gt;&lt;br&gt;Типун Вам на язык :) Просто совмещаем приятное с полезным :)&lt;br&gt;&lt;br&gt;&amp;gt; Кстати о вертикали Вы говорили в самом начале диалога. Сами себе противоречите.&lt;br&gt;&lt;br&gt;Ничего я не противоречу, под вертикальными связами я имел ввиду легкую доступность снизу вверх, не говоря уже про легкость уста</description>
</item>

<item>
    <title>Уязвимости в библиотеке Expat, приводящие к выполнению кода ... (adolfus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126833.html#170</link>
    <pubDate>Thu, 24 Feb 2022 12:30:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Венда не поддерживает utf8 &lt;br&gt;&amp;gt; Там кажется более простой и длинный юникод внутри.&lt;br&gt;&lt;br&gt;там utf16le, а это значит, что для записи исходных текстов программ на C и C++ не годится -- оба стандарта требуют в качестве базового набора символов только символы из первой половины таблицы ASCII, что поддерживается только кодировкой utf8. Все остальное -- расширенный набор, который стрипается препроцессором, после чего на вход компилятора подается чистый ASCII (32..126).&lt;br&gt;Так что ничего кроме легаси кодировок (два языка в комментариях) в виндах для писания программ нет. &lt;br&gt;Подозреваю, что не только C и C++, но и остальные языки делают тоже самое.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
