<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы безопасности в MPlayer и MediaWiki</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/46760.html</link>
    <description>В MPlayer найдено (http://trapkit.de/advisories/TKADV2008-014.txt) переполнение буфера в коде функции demux_open_vqf(), что может привести к выполнению кода злоумышленника при открытии специально модифицированного  TwinVQ файла. Исправление ошибки представлено пока только в SVN (http://svn.mplayerhq.hu/mplayer/branches/1.0rc2/libmpdemux/demux_vqf.c?r1=24723&amp;r2=28150&amp;pathrev=28150) репозитории MPlayer.&lt;br&gt;&lt;br&gt;&lt;br&gt;В MediaWiki найдено 4 уязвимости (http://lists.wikimedia.org/pipermail/mediawiki-announce/2008-December/000080.html), позволяющие злоумышленнику осуществить CSS атаку, инициировать выполнение вредоносного JavaScript при открытии страницы. Также найдена возможность совершения CSRF (Cross Site Request Forgery) атаки, направленной на совершения незапланированной системной операции, через незаметное перенаправление с другого сайта привилегированного пользователя wiki. Проблема исправлена в релизах MediaWiki 1.13.3, 1.12.1 и 1.6.11.&lt;br&gt;&lt;br&gt;URL: http://secunia.com/Advisories/33133/&lt;br&gt;Новость: http://www.opennet.ru/opennew</description>

<item>
    <title>Проблемы безопасности в MPlayer и MediaWiki (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/46760.html#8</link>
    <pubDate>Wed, 17 Dec 2008 05:06:27 GMT</pubDate>
    <description>Зато 3 узявимости в MediaWiki. А файл будет выкладываться в Сеть, по-видимому, злоумышленниками специально. Зайдёшь на страничку, предложат проиграть что-нибудь, определит, что Mplayer и даст нужную ссылку... Так что какой у файла тип - не важно... Для браузера FireFox таким образом даётся ссылка на плагин: определяется браузер и даётся ссылка. Из недостовреного источника. Из-за новой уязвимости у меня уже два знакомых виндузятника пострадали. А всё потому, что само вылезло окно установки плагина, или &quot;без Яндекс-бара файл с файлообменника не скачается!&quot;. Причём скачался он не с Яндекса. Это были доверчивые пользователи, а вирус, по счастью, определился Касперским после обновления.&lt;br&gt;Когда выйдут бинари - обновлюсь.&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в MPlayer и MediaWiki (demimurych)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/46760.html#7</link>
    <pubDate>Tue, 16 Dec 2008 19:46:46 GMT</pubDate>
    <description>Как же Вы глубоко заблуждаетесь. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в MPlayer и MediaWiki (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/46760.html#6</link>
    <pubDate>Tue, 16 Dec 2008 11:09:13 GMT</pubDate>
    <description>Можно подумать дырок с той поры, кроме этой не было. Да и дистрибутивщики, мягко говоря, забили на тарбол, и давно бинарники штампуют из svn&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в MPlayer и MediaWiki (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/46760.html#5</link>
    <pubDate>Tue, 16 Dec 2008 10:04:57 GMT</pubDate>
    <description>&amp;gt; при открытии специально модифицированного  TwinVQ файла.&lt;br&gt;&lt;br&gt;Потребность проиграть такой файл подозрительна сама по себе - данный формат архиредко встречается in the wild :)&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в MPlayer и MediaWiki (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/46760.html#4</link>
    <pubDate>Tue, 16 Dec 2008 10:03:18 GMT</pubDate>
    <description>&amp;gt;лол - тока вечером поставили &lt;br&gt;&amp;gt;&amp;lt;meta name=&quot;generator&quot; content=&quot;MediaWiki 1.13.2&quot; /&amp;gt;&lt;br&gt;&lt;br&gt;Дырки не такие уж и страшные, но для профилактики лучше обновиться ИМХО.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в MPlayer и MediaWiki (онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/46760.html#3</link>
    <pubDate>Tue, 16 Dec 2008 04:05:45 GMT</pubDate>
    <description>&amp;gt;Что значит &quot;пока&quot;? &lt;br&gt;&lt;br&gt;значит что в тарбольном и бинарном вариантах дырочка ещё присутствует - что тут непонятного&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в MPlayer и MediaWiki (онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/46760.html#2</link>
    <pubDate>Tue, 16 Dec 2008 03:52:18 GMT</pubDate>
    <description>лол - тока вечером поставили&lt;br&gt;&amp;lt;meta name=&quot;generator&quot; content=&quot;MediaWiki 1.13.2&quot; /&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в MPlayer и MediaWiki (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/46760.html#1</link>
    <pubDate>Tue, 16 Dec 2008 00:22:27 GMT</pubDate>
    <description>Таки я не понял, последние тарболы релиз кандидатов вышли хз как давно, о том что проект развивается можно судить только о росте номеров ревизий svn. А теперь вопрос&lt;br&gt;&amp;gt;Исправление ошибки представлено пока только в SVN репозитории MPlayer.&lt;br&gt;&lt;br&gt;Что значит &quot;пока&quot;?&lt;br&gt;</description>
</item>

</channel>
</rss>
