<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в xterm, приводящая к выполнению кода при обработке определённых строк</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/128907.html</link>
    <description>В эмуляторе терминала xterm выявлена уязвимость (CVE-2022-45063), позволяющая добиться исполнения shell-команд при обработке в терминале определённых escape-последовательностей. Для атаки в простейшем случае достаточно вывести на экран содержимое специально оформленного файла, например, при помощи утилиты cat, или вставить строку из буфера обмена...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58098&lt;br&gt;</description>

<item>
    <title>Уязвимость в xterm, приводящая к выполнению кода при обработ... (Neon)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/128907.html#112</link>
    <pubDate>Fri, 18 Nov 2022 22:09:46 GMT</pubDate>
    <description>Анархия мать порядка ?))) Даешь Дикое поле)))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в xterm, приводящая к выполнению кода при обработ... (InuYasha)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/128907.html#111</link>
    <pubDate>Wed, 16 Nov 2022 17:20:26 GMT</pubDate>
    <description>Ненаю. Наверное, аноним перепутал vi mode с vi. )&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в xterm, приводящая к выполнению кода при обработ... (mos87)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/128907.html#110</link>
    <pubDate>Wed, 16 Nov 2022 05:48:13 GMT</pubDate>
    <description>&amp;gt; А что такое случилось в 1999м?&lt;br&gt;&lt;br&gt;xterm случился (zsh воены пошли в школу)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в xterm, приводящая к выполнению кода при обработ... (mos87)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/128907.html#109</link>
    <pubDate>Wed, 16 Nov 2022 05:46:11 GMT</pubDate>
    <description>&amp;gt;Для успешной эксплуатации уязвимости пользователь должен использовать командную оболочку Zsh&lt;br&gt;&lt;br&gt;ну, вы понели.&lt;br&gt;&lt;br&gt;(так-то это должно быть в заголовке новости)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в xterm, приводящая к выполнению кода при обработ... (Michael Shigorin)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/128907.html#108</link>
    <pubDate>Tue, 15 Nov 2022 18:24:42 GMT</pubDate>
    <description>И что Вам даст пароль рута, если Вас сюда по нему не пустят? :)&lt;br&gt;&lt;br&gt;// пользователь zsh в xterm, ага&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в xterm, приводящая к выполнению кода при обработ... (Michael Shigorin)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/128907.html#107</link>
    <pubDate>Tue, 15 Nov 2022 18:22:52 GMT</pubDate>
    <description>Гоша, спасибо за поправку, сборку xterm 375 в сизиф (уже в sisyphus_e2k) и то, что allowFontOps в альте выставлено из коробки в false.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в xterm, приводящая к выполнению кода при обработ... (Michael Shigorin)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/128907.html#106</link>
    <pubDate>Tue, 15 Nov 2022 18:21:32 GMT</pubDate>
    <description>При чём тут vi?!&lt;br&gt;&lt;br&gt;Читающие и не читающие, чушь-то не несите.  Речь про один из режимов ввода _самого шелла_.&lt;br&gt;&lt;br&gt;Гляньте (даже читать необязательно, но шоб хоть ниточка в голове образовалась) вывод man bash &amp;#124; grep emacs- или vi-&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в xterm, приводящая к выполнению кода при обработ... (Michael Shigorin)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/128907.html#105</link>
    <pubDate>Tue, 15 Nov 2022 18:19:53 GMT</pubDate>
    <description>Перебрался с aterm/rxvt на xterm, как только разжился достаточным объёмом свопа лет двадцать с чем-то назад!1&lt;br&gt;&lt;br&gt;(шютка на тему одной из расшифровок сокращения emacs, ага -- но ведь и впрямь перебрался, только из-за более живого и полезного terminfo; затем оказалось, что Alt-Enter в xterm очень сильно помогает отстраняться от лишних сведений на экране)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в xterm, приводящая к выполнению кода при обработ... (Michael Shigorin)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/128907.html#104</link>
    <pubDate>Tue, 15 Nov 2022 18:17:20 GMT</pubDate>
    <description>Ви таки при чём?&lt;br&gt;</description>
</item>

</channel>
</rss>
