<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление X.Org Server 21.1.4 с устранением уязвимостей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127978.html</link>
    <description>Доступен корректирующий выпуск X.Org Server 21.1.4, в котором устранены две уязвимости в обработчиках расширения Xkb, позволяющие поднять свои привилегии в системе, если X-сервер выполняется с правами root, или выполнить код на удалённой системе, если для доступа используется перенаправление сеанса X11 при помощи SSH. Уязвимости вызваны отсутствием корректной проверки размера  в обработчиках запросов  ProcXkbSetGeometry (CVE-2022-2319) и ProcXkbSetDeviceInfo (CVE-2022-2320), которые можно эксплуатировать для записи в область памяти за границей выделенного буфера...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57495&lt;br&gt;</description>

<item>
    <title>Обновление X.Org Server 21.1.4 с устранением уязвимостей (tester)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127978.html#85</link>
    <pubDate>Sun, 17 Jul 2022 11:23:44 GMT</pubDate>
    <description>это последствия дистрибутива, работает же))&lt;br&gt;</description>
</item>

<item>
    <title>Обновление X.Org Server 21.1.4 с устранением уязвимостей (Абоба)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127978.html#84</link>
    <pubDate>Sun, 17 Jul 2022 06:56:18 GMT</pubDate>
    <description>Тиринг пофиксили?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление X.Org Server 21.1.4 с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127978.html#83</link>
    <pubDate>Fri, 15 Jul 2022 08:05:02 GMT</pubDate>
    <description>&amp;gt; массированные попытки школотрон стайл DDoS с конкретной геолокации&lt;br&gt;&lt;br&gt;// fixed&lt;br&gt;</description>
</item>

<item>
    <title>Обновление X.Org Server 21.1.4 с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127978.html#82</link>
    <pubDate>Fri, 15 Jul 2022 01:25:07 GMT</pubDate>
    <description>Тут вопрос почему бухтят все время, дело в опеннетчиках или проблема в опен сурсе, все не однозначно, но по большому счету проблема скорее в людях которые хотят что бы им сделали так как они хотят другие люди и бесплатно, и не получая этого выражают свое неудовольствие.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление X.Org Server 21.1.4 с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127978.html#81</link>
    <pubDate>Fri, 15 Jul 2022 00:15:50 GMT</pubDate>
    <description>Люди всё ещё пускают Иксы от рута?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление X.Org Server 21.1.4 с устранением уязвимостей (SNM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127978.html#80</link>
    <pubDate>Thu, 14 Jul 2022 15:48:54 GMT</pubDate>
    <description>&amp;gt; Виноваты в этом, конечно, иксы?&lt;br&gt;&lt;br&gt;Да, в винде всё летает&lt;br&gt;</description>
</item>

<item>
    <title>Обновление X.Org Server 21.1.4 с устранением уязвимостей (Бывалый смузихлёб)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127978.html#79</link>
    <pubDate>Thu, 14 Jul 2022 08:54:46 GMT</pubDate>
    <description>&amp;gt; Нет, Rust заставит тебя проверять параметры, хочешь ты этого или нет, иначе &lt;br&gt;&amp;gt; не скомпилирует.&lt;br&gt;&lt;br&gt;Как раст &quot;заставит&quot; меня написать алгоритм работы именно таким каким он должен быть ?&lt;br&gt;Скажем, в методе начинающегося с get, делать именно запрос и выдачу данных без изменения каких-то переменных, содержащих настройки, а который с set - именно запрос, без изменения соотв переменных ?&lt;br&gt;&lt;br&gt;И, если он такой умный, то почему заставляет меня. Пусть сам и пишет. Я ему, так и быть, э/э оплачу.&lt;br&gt;Всё остальное, разумеется, заберу себе, но ведь и он будет купаться в шоко.. точнее, в джоулях и ваттах&lt;br&gt;</description>
</item>

<item>
    <title>Обновление X.Org Server 21.1.4 с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127978.html#78</link>
    <pubDate>Wed, 13 Jul 2022 23:40:26 GMT</pubDate>
    <description>В Windows тоже стояла задача по переходу на композитный рабочий стол с применением отрисовки на стороне графического ускорителя. Для этого также API по работе с графикой перенесли из юзерспейса в ядро DirectX 9 -&amp;gt; DirectX 10. И тоже нужно было адаптировать оконный менеджер (путём переписывания). Разработка началась в 2005-ом году и вышла под именем Windows Vista, которая поддерживала 2 режима работы композитный (по умолчанию) и классический. Двойная поддержка сохранялась в Windows 7, пока не была удалена полностью в 2012-ом году с релизом Windows 8, в которой нет старые компоненты GDI продолжают быть модулем ядра и используются для печати и приложений Windows Forms, но не для рабочего стола. Серверные операционные системы тоже начали требовать наличие пусть и программного, но видеоускорителя для отрисовки Desktop-версии сервера с графикой.&lt;br&gt;&lt;br&gt;Считаем 2005-2012 - это 7 лет разработки, тестирования и обновления. А учитывая, что для внедрения подобной технологии на стороне Linux требуется сильно больше, как техн</description>
</item>

<item>
    <title>Обновление X.Org Server 21.1.4 с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127978.html#77</link>
    <pubDate>Wed, 13 Jul 2022 21:35:33 GMT</pubDate>
    <description>&amp;gt; и эти же разрабы начали пилить wayland&lt;br&gt;&lt;br&gt;которые до этого сделали&lt;br&gt;&lt;br&gt;&amp;gt; такое г-но&lt;br&gt;&lt;br&gt;Внимание, вопрос! Что получится у них в очередной раз?&lt;br&gt;</description>
</item>

</channel>
</rss>
