<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Squid, Quagga, KDE Okular и Linux-ядре</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/70401.html</link>
    <description>Несколько свежих уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В прокси-сервере Squid 3.1.8 (http://www.squid-cache.org/Versions/) устранена уязвимость (http://www.squid-cache.org/Advisories/SQUID-2010_3.txt), позволяющая вызвать удаленный отказ в обслуживании через отправку специально оформленного запроса, содержащего строки с нулевым символом. Проблеме подвержены только системы в конфигурации которых директива ignore_expect_100 установлена в значение &quot;on&quot;. Кроме того, в прошлом выпуске Squid 3.1.7 исправлена была еще одна уязвимость (http://marc.info/?l=squid-users&amp;m=128263555724981&amp;w=2), дающая возможность при приеме специально оформленного DNS-ответа организовать DoS-атаку на серверы, на которых активен только IPv4 DNS-резолвер.&lt;br&gt;&lt;br&gt;-  В пакете с реализацией протоколов маршрутизации Quagga (http://www.quagga.net) 0.99.17 устранены две уязвимости (http://secunia.com/advisories/41038/). Первая уязвимость позволяет вызвать отказ в обслуживании при обработке специально оформленного BGP-пакета. Вторая приводит к ...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в Squid, Quagga, KDE Okular и Linux-ядре (Vitaly_loki)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/70401.html#11</link>
    <pubDate>Wed, 15 Sep 2010 11:32:06 GMT</pubDate>
    <description>Ну вот для этого вроде как и есть CentOS, можно туда постить патчи&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Squid, Quagga, KDE Okular и Linux-ядре (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/70401.html#10</link>
    <pubDate>Tue, 07 Sep 2010 10:44:29 GMT</pubDate>
    <description>Хорошо вы сказали о RedHat ;-) И что самое смешное это правда.&lt;br&gt;&lt;br&gt;Пока достаточно жирный клиент с оплаченой подпиской не напишет что бага у него повторяется - на сторонние реквесты они не шевелятся.&lt;br&gt;Не однократно нарывался - что первым вопросом шло о номере support contract, а если его нету то с тобой даже не разговаривают (даже если приложиш патч).&lt;br&gt;Или в багзиле натыкаешся на коментарии видимо от цикла тестирования - мы вот наступили на баг - что делать будем. клиенты на него не наступили? ну тогда чего мы фиксить будем - за это бабло не платят.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Squid, Quagga, KDE Okular и Linux-ядре (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/70401.html#9</link>
    <pubDate>Tue, 07 Sep 2010 07:33:04 GMT</pubDate>
    <description>Да ладно! Шляпники вон багу с многолетней историей закрыли только после наезда со стороны подписчика платной поддержки. 12309 опять же...&lt;br&gt;&lt;br&gt;За время, пока в LK фиксится пять-десять багов, новых вносится гораздо больше (справедливости ради: баги вносятся, как правило, вместе с функционалом). It&apos;s business, nothing personal. Иначе платная поддержка не будет разлетаться, как пирожки.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Squid, Quagga, KDE Okular и Linux-ядре (AleksK)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/70401.html#8</link>
    <pubDate>Tue, 07 Sep 2010 05:04:08 GMT</pubDate>
    <description>Да не обращайте на него внимания очередной тролль слоровец-кармановец, фанатику вы ничего не объясните.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Squid, Quagga, KDE Okular и Linux-ядре (George)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/70401.html#7</link>
    <pubDate>Tue, 07 Sep 2010 04:03:34 GMT</pubDate>
    <description>Не так!&lt;br&gt;Количество ошибок приблизительно одинаково в любом коде, в opensource со временем устранения ошибок их количество уменьшается, что нельзя сказать про закрытый код! Бизнесу исправление ошибок в коде прибыли не приносит, поэтому не торопятся не то что искать ошибки (уязвимости), но и закрывать старые! Делайте выводы! &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Squid, Quagga, KDE Okular и Linux-ядре (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/70401.html#6</link>
    <pubDate>Tue, 07 Sep 2010 03:42:26 GMT</pubDate>
    <description>как что радует ?&lt;br&gt;хороший показатель качества :)&lt;br&gt;много дырок - хороший код :) ведь так ?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Squid, Quagga, KDE Okular и Linux-ядре (Name)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/70401.html#5</link>
    <pubDate>Mon, 06 Sep 2010 18:52:59 GMT</pubDate>
    <description>Радовать может только то, то их находят.&lt;br&gt;&lt;br&gt;А вот Okular меня лично не радует еще и своей тупизной и подвисанием при просмотре eps и dvi. kdvi &quot;убили&quot; в четвертых кедах, а Okular &quot;обратному поиску&quot; так и не работает. Но это так, мысли вслух.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Squid, Quagga, KDE Okular и Linux-ядре (odus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/70401.html#4</link>
    <pubDate>Mon, 06 Sep 2010 18:27:41 GMT</pubDate>
    <description>Чего радует-то ?&lt;br&gt;Каждый месяц находят и не по одной штуке&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Squid, Quagga, KDE Okular и Linux-ядре (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/70401.html#3</link>
    <pubDate>Mon, 06 Sep 2010 18:22:54 GMT</pubDate>
    <description>очередная порция уязвимостей в linux kernel :)&lt;br&gt;радует&lt;br&gt;</description>
</item>

</channel>
</rss>
