<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Perl и проблемы безопасности связанные с  функцией sprintf</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/13007.html</link>
    <description>Спустя несколько недель после обнаружения (http://dyadsecurity.com/webmin-0001.html) критической уязвимости в Webmin, связанной с возможностью использования (http://dyadsecurity.com/perl-0002.html) классических атак типа &quot;format string&quot; и &quot;integer overflow&quot; для Perl функций использующих для своей работы sprintf(),  сообщество Perl Foundation объявило (http://www.perlfoundation.org/news/2005/webmin_flaw_alleviated.html) о выпуске ряда патчей (работа над патчами пока не закончена), направленных, для предотвращения подобных атак, связанных с отсутствием в скриптах проверки получаемых от пользователя данных. &lt;br&gt;&lt;br&gt;&lt;br&gt;В базовую поставку Perl включен обновленный модуль Sys::Syslog (http://search.cpan.org/dist/Sys-Syslog), содержащий защиту от атак связанных с форматированием строк (в Webmin проблемы были из-за передачу в функцию syslog() непроверенных параметров).&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.perlfoundation.org/news/2005/webmin_flaw_alleviated.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=6616&lt;br&gt;</description>

<item>
    <title>на настроеной системе он совсем не нужен (Otto Katz Feldkurat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/13007.html#8</link>
    <pubDate>Thu, 15 Dec 2005 12:46:31 GMT</pubDate>
    <description>&amp;gt;глупо - не глупо, но на настроеной системе он совсем не нужен, &lt;br&gt;&amp;gt;разве что как движок для интерфейса к mldonkey. &lt;br&gt;&lt;br&gt;Да-да! Монитор, клаву и KVM&apos;ы вынести их серверной сегодня же!&lt;br&gt;&lt;br&gt;Головки винтов на &quot;настроенных&quot; стойках посрубать зубилом!&lt;br&gt;&lt;br&gt;Дверцы силовых шкафы заварить! Замки в дверях заклепать!&lt;br&gt;&lt;br&gt;Аминь.&lt;br&gt;</description>
</item>

<item>
    <title>только дети дошкольного (+) (Otto Katz Feldkurat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/13007.html#7</link>
    <pubDate>Thu, 15 Dec 2005 12:40:29 GMT</pubDate>
    <description>именно поэтому, видимо, SUN и является основным соинвестором и корпоративным поставщиком Webmin. Для детишек со 128 процессорными системами.&lt;br&gt;&lt;br&gt;Сколько у тебя активного юзверя онлайн сию сек? 1000, 58000, 355, двое?&lt;br&gt;&lt;br&gt;Вот когда будешь справляться с сотней офисных юзверей онлайн, работающих с документами на далеком сервере, тогда и потрещишь.</description>
</item>

<item>
    <title>Perl и проблемы безопасности связанные с  функцией sprintf (guest)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/13007.html#5</link>
    <pubDate>Wed, 14 Dec 2005 11:19:31 GMT</pubDate>
    <description>глупо - не глупо, но на настроеной системе он совсем не нужен, разве что как движок для интерфейса к mldonkey.</description>
</item>

<item>
    <title>Perl и проблемы безопасности связанные с  функцией sprintf (ksp)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/13007.html#4</link>
    <pubDate>Wed, 14 Dec 2005 07:14:13 GMT</pubDate>
    <description>Webmin - крайне удобная и полезная штука. Не использовать такой инструмент просто глупо.&lt;br&gt;</description>
</item>

<item>
    <title>Perl и проблемы безопасности связанные с  функцией sprintf (Rush)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/13007.html#3</link>
    <pubDate>Tue, 13 Dec 2005 14:33:43 GMT</pubDate>
    <description>да и WebMin пользуют только дети дошкольного возраста на уроках для чайников...</description>
</item>

<item>
    <title>Perl и проблемы безопасности связанные с  функцией sprintf (Остров)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/13007.html#2</link>
    <pubDate>Tue, 13 Dec 2005 11:11:03 GMT</pubDate>
    <description>Это проблемы были актуальны примерно год назад. </description>
</item>

<item>
    <title>Perl и проблемы безопасности связанные с  функцией sprintf (Perlnewbie)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/13007.html#1</link>
    <pubDate>Tue, 13 Dec 2005 10:39:22 GMT</pubDate>
    <description>Если мне память не изменяет об этом еще дедушка Касперский писал...</description>
</item>

</channel>
</rss>
