<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в ISC DHCP, PLT UPnP, Python smtpd, WebOS, Ruby o...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72064.html</link>
    <description>Несколько новых уязвимостей: &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В обновлении ISC DHCP-сервера 4.0.2, 4.1.2 и 4.2.0-P1 (https://lists.isc.org/pipermail/dhcp-announce/2010-November/thread.html) устранена уязвимость (http://www.isc.org/software/dhcp/advisories/cve-2010-3611), позволяющая удаленно инициировать крах сервера через отправку DHCPv6-сообщения &quot;Relay-Forward&quot; c пустым полем &quot;Link-Address&quot;. Проблема проявляется только для конфигураций с включенной поддержкой DHCPv6;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В открытой библиотеке Platinum UPnP (http://sourceforge.net/projects/platinum) найдено 5 уязвимостей (http://secunia.com/advisories/42033/), которые могли привести к выполнению кода злоумышленника при обработке специально оформленных HTTP или SSDP запросов. Проблема устранена  в версии 0.6.1. Среди пострадавших от данной уязвимости проектов отмечается медиа-центр XBMC, для эксплуатации уязвимости которого в сети уже можно найти эксплоит (http://www.exploit-db.com/exploits/15347/);&lt;br&gt;&lt;br&gt;-  В Python-модуле smtpd найдены две уязвимости (...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в ISC DHCP, PLT UPnP, Python smtpd, WebOS, Ruby o... (name)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/72064.html#1</link>
    <pubDate>Wed, 03 Nov 2010 19:20:14 GMT</pubDate>
    <description>неужели так страшно жить, или можно постоянно обновляться и жить беззаботно?&lt;br&gt;медиацентры в ботнете..&lt;br&gt;</description>
</item>

</channel>
</rss>
