<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в SugarCRM, libvorbis, libtool и Solaris</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/61433.html</link>
    <description>Несколько новых уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В SugarCRM найдено 6 уязвимостей (http://secunia.com/advisories/37464/), охватывающих почти весь спектр проблем, которые могут возникнуть в web-приложениях. Злоумышленник может (http://www.waraxe.us/advisory-76.html) осуществить подстановку и выполнение своего SQL кода, удалить любые данные в рабочей директории на сервере, осуществить подстановку JavaScript кода (XSS), сгенерировать и загрузить бэкап не имея соответствующих прав, выполнить свой PHP код на сервере, на платформе Windows обратиться к закрытым файлам используя в запросе символы верхнего регистра. Ошибки исправлены в версии SugarCRM 5.2.0k;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В libvorbis обнаружены (http://www.vuxml.org/freebsd/94edff42-d93d-11de-a434-0211d880e350.html) две уязвимости, которые могут привести к выполнению кода злоумышленника при попытке обработки специально оформленных звуковых файлов в формате Vorbis (http://www.xiph.org/vorbis/). Новая версия с исправлением ошибок еще не вышла (http://downloads.x...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в SugarCRM, libvorbis, libtool и Solaris (аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/61433.html#7</link>
    <pubDate>Sat, 28 Nov 2009 15:00:50 GMT</pubDate>
    <description>А в них все гораздо хуже вообще-то.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в SugarCRM, libvorbis, libtool и Solaris (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/61433.html#6</link>
    <pubDate>Sat, 28 Nov 2009 12:03:38 GMT</pubDate>
    <description>Полный трындец - когда внутренние ресурсы конторы вывешивают всем. Даже если там нет дыр, ничто не мешает &quot;всем&quot; оказаться реальными засранцами и загнать вам 100 000 ботов. И пока ваши системы будут пыжиться обслужить эту ораву, нормальные пользователи, разумеется, будут пролетать. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в SugarCRM, libvorbis, libtool и Solaris (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/61433.html#5</link>
    <pubDate>Sat, 28 Nov 2009 11:56:37 GMT</pubDate>
    <description>И, конечно, есть уверенность что там дела обстоят лучше? Ведь маркетологи столь убедительно вешают лапшу на уши, а баги чинятся втихарика. А может и не чинятся, откуда ж вы узнаете? :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в SugarCRM, libvorbis, libtool и Solaris (VyacheslavS)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/61433.html#3</link>
    <pubDate>Sat, 28 Nov 2009 11:34:10 GMT</pubDate>
    <description>Остаётся опять пользовать проприетарные продукты?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в SugarCRM, libvorbis, libtool и Solaris (evgeny_t)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/61433.html#2</link>
    <pubDate>Sat, 28 Nov 2009 10:15:15 GMT</pubDate>
    <description>доверять серьёзное crm не серьёзно )&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в SugarCRM, libvorbis, libtool и Solaris (VyacheslavS)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/61433.html#1</link>
    <pubDate>Sat, 28 Nov 2009 08:45:05 GMT</pubDate>
    <description>&amp;gt;В SugarCRM найдено 6 уязвимостей, охватывающих почти весь спектр проблем, которые могут возникнуть в web-приложениях.&lt;br&gt;&lt;br&gt;Это полный трындец для тех организаций, которые пользовали сей продукт через открытый доступ.&lt;br&gt;</description>
</item>

</channel>
</rss>
