<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: 20 самых значительных уязвимостей 2007 года</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39797.html</link>
    <description>Институт SANS (http://www.sans.org/) опубликовал ежегодный отчет о наиболее опасных уязвимостях в программном обеспечении за 2007 год. Напомню, 7 лет назад SANS и Национальный центр защиты инфраструктуры (NIPC) опубликовали документ, суммирующий 10 наиболее опасных уязвимостей за год. С тех пор традиция публиковать такие отчеты прижилась, а top10 подрос до top20. Рассмотрим основные тенденции 2007 года:&lt;br&gt;&lt;br&gt;&lt;br&gt;- Заметно уменьшилась подверженность операционных систем сетевым червям. Из курьезов можно отметить случай, когда сетевой червь использовал для размножения ошибку переполнения буфера в Symantec Anti-Virus.&amp;lt;/li&amp;gt;&lt;br&gt;- В этом году мы стали свидетелями значительного роста числа ошибок в клиентском ПО: браузерах, офисных пакетах, медиаплеерах и т.п. Все это привело к вовлечению в ботнеты еще большего числа компьютеров.&amp;lt;/li&amp;gt;&lt;br&gt;- Корпоративный пользователь, посещающий вредоносные сайты, представляет главную угрозу безопасности предприятия.&amp;lt;/li&amp;gt;&lt;br&gt;- Уязвимости в web-приложениях (как в open source, так и в коммерческих</description>

<item>
    <title>В Опере 14 уязвимостей в 2007м году (Vladimir)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39797.html#15</link>
    <pubDate>Tue, 29 Jan 2008 11:06:07 GMT</pubDate>
    <description>telnet ip.add.re.ss 80&lt;br&gt;</description>
</item>

<item>
    <title>В Опере 14 уязвимостей в 2007м году (darkk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39797.html#14</link>
    <pubDate>Wed, 23 Jan 2008 18:09:50 GMT</pubDate>
    <description>Да не, как раз lynx одно время даже был исключен из какого-то дистрибутива за дырявость :)&lt;br&gt;</description>
</item>

<item>
    <title>20 самых значительных уязвимостей 2007 года (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39797.html#13</link>
    <pubDate>Wed, 23 Jan 2008 11:15:08 GMT</pubDate>
    <description>Хрена се в одну кучу намешали:&lt;br&gt;&quot;UNIX-ориентированные серверные службы (Samba, ProFTPD и др). 12 критически уязвимостей.&quot;&lt;br&gt;&lt;br&gt;А я-то думал что samba и proftpd никак не связаны. &lt;br&gt;</description>
</item>

<item>
    <title>20 самых значительных уязвимостей 2007 года (Zeratul)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39797.html#12</link>
    <pubDate>Tue, 22 Jan 2008 11:54:06 GMT</pubDate>
    <description>&amp;gt;После публикации его в документации каким бы он не был сложным всеравно &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;попадет в словари. &lt;br&gt;&lt;br&gt;Да в этом случае и словарь не нужен:))&lt;br&gt;Пароль и так известен.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>20 самых значительных уязвимостей 2007 года (gopa)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39797.html#11</link>
    <pubDate>Tue, 22 Jan 2008 11:25:07 GMT</pubDate>
    <description>IBM Tivoli Storage Manager рулит&lt;br&gt;</description>
</item>

<item>
    <title>В Опере 14 уязвимостей в 2007м году (Андрей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39797.html#10</link>
    <pubDate>Tue, 22 Jan 2008 10:02:16 GMT</pubDate>
    <description>http://www.xakep.ru/vulnerability/Opera/&lt;br&gt;&lt;br&gt;Безопасных браузеров не бывает ;) Разве что lynx какой-нибудь...&lt;br&gt;</description>
</item>

<item>
    <title>20 самых значительных уязвимостей 2007 года (ximaera)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39797.html#7</link>
    <pubDate>Tue, 22 Jan 2008 05:15:25 GMT</pubDate>
    <description>Ну, положим, rsync я в списке не нашёл =)&lt;br&gt;</description>
</item>

<item>
    <title>20 самых значительных уязвимостей 2007 года (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39797.html#6</link>
    <pubDate>Tue, 22 Jan 2008 01:45:05 GMT</pubDate>
    <description>Ага, дырявое-предырявое. Ещё и работает отстойно.&lt;br&gt;</description>
</item>

<item>
    <title>20 самых значительных уязвимостей 2007 года (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39797.html#5</link>
    <pubDate>Mon, 21 Jan 2008 20:41:44 GMT</pubDate>
    <description>&amp;gt;Пароли по умолчанию во многих операционных системах и сервисах продолжают &amp;gt;оставаться очень слабыми, что позволяет успешно проводить атаки по словарю.&lt;br&gt;&lt;br&gt; Так на то он и пароль по умолчанию, при всем желаний его не скрыть.&lt;br&gt;После публикации его в документации каким бы он не был сложным всеравно&lt;br&gt;попадет в словари.&lt;br&gt;</description>
</item>

</channel>
</rss>
