<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Маловероятная возможность перехвата X11 сессий  в OpenSSH</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/40931.html</link>
    <description>&quot;OpenSSH X11 Forwarding Information Disclosure Vulnerability (http://secunia.com/advisories/29522/)&quot; - незначительная уязвимость в OpenSSH. Локальный злоумышленник может перехватить X11 сессию другого локального пользователя, использующего IPV6 соединение с  &quot;X11 Forwarding&quot; (ssh устанавливает переменную DISPLAY в значение &quot;:10&quot;, что позволяет злоумышленнику повесить свой обработчик на IPv4 порт, используемый для форвадинга). Наличие проблемы подтверждено в OpenSSH 4.7p1.&lt;br&gt;&lt;br&gt;URL: http://secunia.com/advisories/29522/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=14978&lt;br&gt;</description>

<item>
    <title>Маловероятная возможность перехвата X11 сессий  в OpenSSH (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/40931.html#4</link>
    <pubDate>Fri, 28 Mar 2008 05:34:30 GMT</pubDate>
    <description>С ipv6 ещё будет всякого. Как только, так сразу.&lt;br&gt;</description>
</item>

<item>
    <title>Маловероятная возможность перехвата X11 сессий  в OpenSSH (odmin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/40931.html#3</link>
    <pubDate>Thu, 27 Mar 2008 10:30:40 GMT</pubDate>
    <description>хех... Прямо так сами не поняли что сделали, но сделали и оставили... &lt;br&gt;</description>
</item>

<item>
    <title>Маловероятная возможность перехвата X11 сессий  в OpenSSH (абырвалг)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/40931.html#2</link>
    <pubDate>Thu, 27 Mar 2008 04:58:56 GMT</pubDate>
    <description>Больше всего порадовало это:&lt;br&gt;&amp;gt; According to our OpenSSH maintainer, this issue was fixed in&lt;br&gt;&amp;gt; RHEL / Fedora packages few years ago without realizing security&lt;br&gt;&amp;gt; consequences of this bug.  You may want to check following patch:</description>
</item>

<item>
    <title>Маловероятная возможность перехвата X11 сессий  в OpenSSH (Гость)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/40931.html#1</link>
    <pubDate>Wed, 26 Mar 2008 20:30:23 GMT</pubDate>
    <description>Ну никто и не сомневался, что эта ублюдская аутентификация X11 уязвима... открытие порта для всех, xhost, xauth и прочая костыли... это ужасно. Неужели так сложно прикрутить туда ssl?&lt;br&gt;</description>
</item>

</channel>
</rss>
