<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Новые уязвимости в Vim, FreeType, NASM и Xine</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/42431.html</link>
    <description>-  &quot;Vim Shell Command Injection Vulnerabilities (http://secunia.com/advisories/30731/)&quot; - отсутствие экранирования спецсимволов в скриптах &quot;filetype.vim&quot;, &quot;tar.vim&quot;, &quot;zip.vim&quot;, &quot;xpm.vim&quot;, &quot;xpm2.vim&quot;, &quot;gzip.vim&quot;, &quot;netrw.vim&quot; может быть использовано злоумышленником для выполнения кода при открытии файла со специальным образом скомпонованным именем. Патч (ftp://ftp.vim.org/pub/vim/patches/7.1/7.1.299);&lt;br&gt;-  &quot;FreeType Multiple Vulnerabilities (http://secunia.com/advisories/30600/)&quot; - несколько уязвимостей в библиотеке FreeType, которые можно использовать для выполнения кода злоумышленника в момент обработки специальным образом оформленного PFB файла со шрифтами или TTF изображения;&lt;br&gt;-  &quot;NASM &quot;ppscan()&quot; Off-By-One Vulnerability (http://secunia.com/advisories/30594/)&quot; - ошибка в препроцессоре NASM может привести к выполнению кода злоумышленника при обработке ASM файла. Проблема исправлена в nasm 2.03;&lt;br&gt;-  &quot;xine-lib NSF Demuxer Buffer Overflow Vulnerability (http://secunia.com/advisories/29...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Новые уязвимости в Vim, FreeType, NASM и Xine (vitek)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/42431.html#4</link>
    <pubDate>Wed, 18 Jun 2008 09:19:53 GMT</pubDate>
    <description>куда катится мир!&lt;br&gt;на ассемблере опасно программировать...&lt;br&gt;</description>
</item>

<item>
    <title>Новые уязвимости в Vim, FreeType, NASM и Xine (WD1m)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/42431.html#3</link>
    <pubDate>Wed, 18 Jun 2008 09:13:00 GMT</pubDate>
    <description>.....да это просто &quot;празднег&quot; какой-то! Всё находят да находят....и не  конца  ни крайа не видать!&lt;br&gt;</description>
</item>

<item>
    <title>Новые уязвимости в Vim, FreeType, NASM и Xine (null)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/42431.html#2</link>
    <pubDate>Wed, 18 Jun 2008 08:05:38 GMT</pubDate>
    <description>&amp;gt;&quot;TTF изображение&quot; - можно внятно, о чём речь вообще? &lt;br&gt;&lt;br&gt;Это имеет отношение к векторным шрифтам.&lt;br&gt;</description>
</item>

<item>
    <title>Новые уязвимости в Vim, FreeType, NASM и Xine (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/42431.html#1</link>
    <pubDate>Wed, 18 Jun 2008 07:47:54 GMT</pubDate>
    <description>&quot;TTF изображение&quot; - можно внятно, о чём речь вообще?&lt;br&gt;</description>
</item>

</channel>
</rss>
