<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вышел релиз Pidgin 2.5.6 с исправлением уязвимости</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/54745.html</link>
    <description>Увидел свет новый релиз популярного клиента для мгновенного обмена сообщениями Pidgin 2.5.6 (http://www.pidgin.im/) в котором исправлено 4 уязвимости:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Возможность (http://pidgin.im/news/security/?id=32) переполнения буфера с последующим выполнением кода злоумышленника, через отправку специально оформленных MSN SLP сообщений. &lt;br&gt;&lt;br&gt;-  Ошибка, связанная с выходом за пределы допустимых границ в XMPP SOCKS5 &quot;bytestream&quot; сервере в момент инициирования передачи файла, может быть использована (http://pidgin.im/news/security/?id=29) для выполнения кода злоумышленника;&lt;br&gt;&lt;br&gt;-  Ошибка в реализации обработчика структуры PurpleCircBuffer может быть использована для повреждения области  памяти процесса, что может привести (http://pidgin.im/news/security/?id=31) к краху через отправку специально оформленных  XMPP или Sametime пакетов;&lt;br&gt;&lt;br&gt;-  Некорректная проверка допустимых границ в функции &quot;decrypt_out()&quot; может привести (http://pidgin.im/news/security/?id=30) к переполнению буфера на 8 байт и выз...&lt;br&gt;&lt;br&gt;URL: http://www.pid</description>

<item>
    <title>Вышел релиз Pidgin 2.5.6 с исправлением уязвимости (Zenitur)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/54745.html#24</link>
    <pubDate>Sat, 30 May 2009 21:39:35 GMT</pubDate>
    <description>А ты сам попробуй. Причём не из какого-нибудь SuSE, или тем более Gentoo, а из Ubuntu! Такой минималистичности я не ожидал даже от него... А паткеты на сайте версии 2.5.5. Во всяком случае, были.&lt;br&gt;А в IRC всё равно не предупреждается, что имя меняется на Zenitur1... Pidgin - программа простенькая, в которую необязательно вникать, чтобы работать. Как раз в духе гнома... Но для меня это неправильно. Всегда использовал Konversation, пока ему на смену не пришёл Quassel...&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз Pidgin 2.5.6 с исправлением уязвимости (Hayao)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/54745.html#23</link>
    <pubDate>Mon, 25 May 2009 23:15:47 GMT</pubDate>
    <description>На офсайте есть деб и репозиторий присутствует. 400м зависимостей это чушь&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз Pidgin 2.5.6 с исправлением уязвимости (Zenitur)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/54745.html#22</link>
    <pubDate>Mon, 25 May 2009 17:20:24 GMT</pubDate>
    <description>Скомпилировал. В Ubuntu. Жуть... 400 мегабайт зависимостей!!! libx11-dev, glibc-dev, ещё 11 пакетов и зависимости к ним... Замучился менять компакт-диски!&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз Pidgin 2.5.6 с исправлением уязвимости (RapteR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/54745.html#21</link>
    <pubDate>Mon, 25 May 2009 07:33:52 GMT</pubDate>
    <description>&amp;gt;создании учётки ниодного &lt;br&gt;&amp;gt;протокола просто пустота&lt;br&gt;&lt;br&gt;А плагины протоколов ставил то? FAQ читать видимо мама с папой в детстве не научили. затупок блин.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз Pidgin 2.5.6 с исправлением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/54745.html#20</link>
    <pubDate>Mon, 25 May 2009 06:23:07 GMT</pubDate>
    <description>Установил я кутим в альте запускаю а там в создании учётки ниодного протокола просто пустота зачёт )))) Удалил фтопку и продолжил юзать пидгин так как альтернативы просто нет.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз Pidgin 2.5.6 с исправлением уязвимости (поцанчик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/54745.html#19</link>
    <pubDate>Sun, 24 May 2009 14:22:23 GMT</pubDate>
    <description>&amp;gt;хороший сайт, но отсутствие упоминания о (не-)поддержки skype делают его неактуальным для &lt;br&gt;&amp;gt;миллионов пользователей. &lt;br&gt;&lt;br&gt;так в чём же проблема ?&lt;br&gt;http://icq.seriyps.ru/cpanel тут есть ссылка  с помощью которой можно делать своё руководство. Зделай для скайпа и живи не как охломон :) . В общем нада просто найти клиент который умеет конференции хреначить и  расписать его в руководстве.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз Pidgin 2.5.6 с исправлением уязвимости (pro100master)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/54745.html#16</link>
    <pubDate>Sat, 23 May 2009 08:29:01 GMT</pubDate>
    <description>хороший сайт, но отсутствие упоминания о (не-)поддержки skype делают его неактуальным для миллионов пользователей.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз Pidgin 2.5.6 с исправлением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/54745.html#15</link>
    <pubDate>Fri, 22 May 2009 20:50:48 GMT</pubDate>
    <description>ну дык. дырки есть везде. юзайте selinux и подобное..&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз Pidgin 2.5.6 с исправлением уязвимости (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/54745.html#14</link>
    <pubDate>Fri, 22 May 2009 19:52:48 GMT</pubDate>
    <description>&amp;gt;Они, кстати, уже перешли на кодовую базу libpurple, &lt;br&gt;&lt;br&gt;Тогда дырки видимо теперь относятся и к нему... :).А переходить на их либу я б сто раз подумал.Протоколов конечно дофуя но вот как они реализованы!Через жо! :&#092;&lt;br&gt;</description>
</item>

</channel>
</rss>
