<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в xterm и PHP</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/47620.html</link>
    <description>-  В xterm найдена уязвимость (http://www.debian.org/security/2009/dsa-1694), приводящая к возможности помещения в буфер ввода заданного набора символов, в момент отображения специально скомпонованных escape-последовательностей (например, при выводе файла на экран, в строке ввода может быть выполнена определенная команда).&lt;br&gt;&lt;br&gt;-  В стандартном PHP расширении gd обнаружена проблема безопасности (http://www.securiteam.com/unixfocus/6G00Y0ANFU.html), связанная с возможностью доступа злоумышленника к областям памяти процесса (например, можно получить RSA ключи сохраненные в памяти httpd). Уязвимость присутствует в PHP 5.2.8.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.debian.org/security/2009/dsa-1694&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=19637&lt;br&gt;</description>

<item>
    <title>Уязвимость в xterm и PHP (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/47620.html#5</link>
    <pubDate>Mon, 12 Jan 2009 11:37:17 GMT</pubDate>
    <description>Измените название, а то логически сливается в связь между xterm и PHP.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в xterm и PHP (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/47620.html#3</link>
    <pubDate>Sun, 04 Jan 2009 20:11:30 GMT</pubDate>
    <description>&amp;gt; As an additional precaution, this security update also disables font changing, user-defined keys, and X property changes through escape sequences.&lt;br&gt;&lt;br&gt;хороший такой fix. В xterm&apos;е оно же отключается... Нет надо обязательно вырезать функциональносать.&lt;br&gt;</description>
</item>

</channel>
</rss>
