<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Google Chrome, Ziproxy, MediaWiki, xorg-server</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/67529.html</link>
    <description>Несколько новых уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В обновлении web-браузера  Google Chrome 5.0.375.55 исправлено (http://googlechromereleases.blogspot.com/2010/05/stable-channel-update.html) 6 уязвимостей, из которых 4 имеют умеренный характер опасности, а 2 - высокий. В частности, обнаружена возможность подмены содержимого адресной строки некорректным URL и найден способ организации запуска Javascript в контексте дополнения к браузеру. &lt;br&gt;-  В открытом прокси-сервере Ziproxy (http://ziproxy.sourceforge.net/), предназначенном для сжатия транзитного HTTP-трафика, зафиксированы две уязвимости (http://secunia.com/secunia_research/2010-75/), позволяющие организовать выполнение кода на сервере через передачу специально оформленных изображений в форматах JPG и PNG из-за ошибки в коде оптимизации изображений. Проблемы исправлены в версии Ziproxy 3.0.1.&lt;br&gt;&lt;br&gt;-  В MediaWiki найдены (http://lists.wikimedia.org/pipermail/mediawiki-announce/2010-May/000091.html) XSS (Cross-Site Scripting) и CSRF (Cross-Site Re...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в Google Chrome, Ziproxy, MediaWiki, xorg-server (Туве Янсон)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/67529.html#13</link>
    <pubDate>Tue, 01 Jun 2010 01:15:45 GMT</pubDate>
    <description>Ога, они считают коз, которых я телепортировал =(&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Google Chrome, Ziproxy, MediaWiki, xorg-server (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/67529.html#12</link>
    <pubDate>Mon, 31 May 2010 22:01:48 GMT</pubDate>
    <description>&amp;gt; В скрипте xvfb-run и расширении Render из состава пакета xorg-server, &lt;br&gt;&amp;gt; поставляемого в Ubuntu  8.04, 9.04 и 9.10, а также в Red Hat Linux, CentOS  и&lt;br&gt;&amp;gt; Mandriva  найдены уязвимости, позволяющие перехватить параметры X-сессии&lt;br&gt;&amp;gt; другого пользователя и повысить свои привилегии в системе. &lt;br&gt;&lt;br&gt;Вывод: Мандрюк и Бубунта тырят rpm-src из RHEL (ЦементОС этого не скрывают) :)&lt;br&gt; &lt;br&gt;P.S. А самое страшное, что может быть наоборот =-o&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Google Chrome, Ziproxy, MediaWiki, xorg-server (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/67529.html#11</link>
    <pubDate>Mon, 31 May 2010 19:34:18 GMT</pubDate>
    <description>Угу, совсем не опасно когда у вас стырят аккаунт, спам разошлют от вашего лица и прочая.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Google Chrome, Ziproxy, MediaWiki, xorg-server (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/67529.html#10</link>
    <pubDate>Mon, 31 May 2010 19:33:38 GMT</pubDate>
    <description>&amp;gt;В Chrome за всю историю не нашли ни одной действительно серьезной дыры, &lt;br&gt;&amp;gt;дающей доступ к выполнению кода в системе &lt;br&gt;&lt;br&gt;Вообще-то сразу после первого же релиза и нашли, если мне не изменяет склероз. А как бонус - лицензия первой версии вообще давала гугле какие-то там права на весь контент созданный вами с юзежом этого браузера. Что само по себе тот еще троянец. Да и сейчас вроде какое-то спайваре сливающее гугле статистику запросов осталось. Вполне себе дыра через которую бессовестно факапается приваси, как бы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Google Chrome, Ziproxy, MediaWiki, xorg-server (Vkni)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/67529.html#9</link>
    <pubDate>Mon, 31 May 2010 15:07:39 GMT</pubDate>
    <description>Знаете, даже без вашего комментария, просто от новости очень смешно!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Google Chrome, Ziproxy, MediaWiki, xorg-server (name)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/67529.html#8</link>
    <pubDate>Mon, 31 May 2010 12:37:53 GMT</pubDate>
    <description>Или во второй или в третьей, сам лично натыкался на произвольное выполнение кода. В временном каталоге появлялся екзешник, который скачивал за собой еще кучу ботов, на которые начинал ругаться антивирь&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Google Chrome, Ziproxy, MediaWiki, xorg-server (ge)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/67529.html#7</link>
    <pubDate>Mon, 31 May 2010 11:20:08 GMT</pubDate>
    <description>ну какая такая история у хрома? и слава богу что разработчики не наступали на теже самые грабли.&lt;br&gt;присоединяюсь к ЛОЛу :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Google Chrome, Ziproxy, MediaWiki, xorg-server (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/67529.html#6</link>
    <pubDate>Mon, 31 May 2010 11:11:53 GMT</pubDate>
    <description>&amp;gt; В Chrome за всю историю&lt;br&gt;&lt;br&gt;лол&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Google Chrome, Ziproxy, MediaWiki, xorg-server (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/67529.html#5</link>
    <pubDate>Mon, 31 May 2010 10:18:58 GMT</pubDate>
    <description>именно.&lt;br&gt;</description>
</item>

</channel>
</rss>
