<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70040.html</link>
    <description>Несколько недавно обнаруженных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В phpMyAdmin обнаружена уязвимость (http://www.phpmyadmin.net/home_page/security/PMASA-2010-4.php), связанная с недостаточной проверкой параметров во время настройки программы, что может привести к подстановке неавторизированным злоумышленником PHP-кода в файл конфигурации, через манипуляцию с не удаленными после установки настроченными скриптами. Проблема устранена в версии 2.11.10.1, ветка 3.x уязвимости не подвержена.&lt;br&gt;&lt;br&gt;-  В библиотеке libgdiplus, входящей в состав пакета Mono, найдены три уязвимости (http://secunia.com/secunia_research/2010-102/), позволяющие организовать выполнение кода при открытии специально оформленных TIFF, BMP и JPEG изображений в использующих данную библиотеку программах. Наличие уязвимости подтверждено в последней версии Mono 2.6.7 (http://www.mono-project.com);&lt;br&gt;&lt;br&gt;-  В фильтре для импорта PDF-файлов из состава офисного пакета KOffice обнаружена уязвимость (https://lists.ubuntu.com/archives/ubuntu-securi...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre... (Anonim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70040.html#17</link>
    <pubDate>Sat, 04 Sep 2010 03:45:53 GMT</pubDate>
    <description>Врёте. В Линукс попала JFS2, которая именно из OS/2. JFS1 код изначально плотно привязан к особенностям AIX и поэтому был труднопортируемым, вот еги и переписали.&lt;br&gt;</description>
</item>

<item>
    <title>Запрашивает Миша Рыцаревъ (SystemIX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70040.html#16</link>
    <pubDate>Fri, 27 Aug 2010 10:42:47 GMT</pubDate>
    <description>&amp;gt;Интересно, а тогда в винде уязвимостей насколько больше? (что даже антивирусы не &lt;br&gt;&amp;gt;панацея). &lt;br&gt;&lt;br&gt;Да вон из вашей винды и в моно приперли дыр:&lt;br&gt;____________&lt;br&gt;В библиотеке libgdiplus, входящей в состав пакета Mono, найдены три уязвимости (http://secunia.com/secunia_research/2010-102/), позволяющимие организовать выполнение кода при открытии специально оформленных TIFF, BMP и JPEG изображений&lt;br&gt;____________&lt;br&gt;Заметьте, какое характерное для винды название либы. И дырки характерные для именно этой либы - не так давно в винде в этом самом GDI Plus их такие и находили. Пусть MS сам свои GDI и дотнеты использует.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre... (SystemIX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70040.html#15</link>
    <pubDate>Fri, 27 Aug 2010 10:10:01 GMT</pubDate>
    <description>&amp;gt;Улыбнул бав CAN - это потенциальная атака на автоматику, которая управляет автомобилем &lt;br&gt;&amp;gt;и промышленной автоматике на производстве? &lt;br&gt;&lt;br&gt;Да, только вот для ее осуществвления вам потребуется компьютер с интерфейсом CAN. Он у вас есть? И, кстати, а подключиться оным к этой (проводной) шине незаметно и внезапно вы как, сможете? Ну если у вас все так просто - тогда вы можете там что угодно прецизионым инструментом &quot;лом&quot; сломать. Независимо от наличия линукса, кстати.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre... (Анонимиус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70040.html#13</link>
    <pubDate>Thu, 26 Aug 2010 10:43:49 GMT</pubDate>
    <description>&amp;gt;В реализации файловой системы JFS найдена  ошибка, позволяющая обойти заданные в списках доступа ограничения путем указания валидного xattr-имени с добавлением префикса &quot;os2&quot;&lt;br&gt;&lt;br&gt;Забавно. Кому-то, наверное, не очень. :D&lt;br&gt;</description>
</item>

<item>
    <title>Запрашивает Миша Рыцаревъ (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70040.html#11</link>
    <pubDate>Thu, 26 Aug 2010 09:09:27 GMT</pubDate>
    <description>Интересно, а каковы причины постоянных вопросов? И почему они всегда почти одинаково оформлены? Кто-то сталкивался с такими людьми? Насколько они необычнее других? Есть ли у них также носы?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre... (Andrew Kolchoogin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70040.html#10</link>
    <pubDate>Thu, 26 Aug 2010 07:52:51 GMT</pubDate>
    <description>Ну уж. :)&lt;br&gt;&lt;br&gt;В Linux JFS попала из AIX. Впрочем, в OS/2 она тоже оттуда же попала -- нативная файловая система для OS/2 -- HPFS, если кто не помнит. И HPFS386 на серверах.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70040.html#9</link>
    <pubDate>Thu, 26 Aug 2010 07:05:35 GMT</pubDate>
    <description>Ви не понимайт. Это всплывшие &#091;в коде, вывале^Wунаследованном&#093; _из_ OS/2 костыли. Или костыли портирования... ibmDw приложили руку? :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70040.html#8</link>
    <pubDate>Thu, 26 Aug 2010 06:06:31 GMT</pubDate>
    <description>Улыбнул бав CAN - это потенциальная атака на автоматику, которая управляет автомобилем и промышленной автоматике на производстве?&lt;br&gt;</description>
</item>

<item>
    <title>Запрашивает Миша Рыцаревъ (ua9oas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/70040.html#7</link>
    <pubDate>Thu, 26 Aug 2010 05:52:23 GMT</pubDate>
    <description>Интересно, а тогда в винде уязвимостей насколько больше? (что даже антивирусы не панацея).&lt;br&gt;</description>
</item>

</channel>
</rss>
