<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в LibreOffice, FFmpeg, RPM, Zope, Plone, Perl, Pu...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80651.html</link>
    <description>Несколько недавно обнаруженных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Разработчики LibreOffice признали (http://blog.documentfoundation.org/2011/10/05/the-document-foundation-publishes-details-of-libreoffice-3-4-3-security-fixes/), что в выпущенных в августе релизах LibreOffice 3.4.3 (http://www.opennet.ru/opennews/art.shtml?num=31645) и 3.3.4 (http://www.opennet.ru/opennews/art.shtml?num=31522) было скрытно исправлено несколько уязвимостей, среди которых критическая проблема,  позволяющая организовать выполнение кода при открытии специальным образом модифицированных файлов в формате DOC. Кроме того, сообщается об устранении проблем безопасности в коде обработки изображений EMF и WMF. Всем пользователям офисного пакета рекомендуется срочно обновить LibreOffice (http://www.libreoffice.org/) до последних версий;&lt;br&gt;&lt;br&gt;-  В корректирующих выпусках мультимедиа пакета FFmpeg 0.7.6 и 0.8.5 устранено 32 уявзимости (http://ffmpeg.org/#pr7dot6and8dot5), среди которых присутствуют проблемы, позволяющие добиться вып...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в LibreOffice, FFmpeg, RPM, Zope, Plone, Perl, Pu... (toivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80651.html#31</link>
    <pubDate>Mon, 17 Oct 2011 06:45:16 GMT</pubDate>
    <description>&amp;gt;Помнится, американцы во время Второй Мировой использовали в качестве шифра язык племени Навахо.&lt;br&gt;&lt;br&gt;Наши тоже не дураки были... Описаны случаи с казахами, грузинами, осетинами, да и переход на украинский или белорусский тоже фашистам мозг выносил.&lt;br&gt;Удачи!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice, FFmpeg, RPM, Zope, Plone, Perl, Pu... (Мимо шел)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80651.html#30</link>
    <pubDate>Thu, 06 Oct 2011 15:48:21 GMT</pubDate>
    <description>Написано же, что исправлено &quot;в выпущенных релизах&quot;. Исправили ошибки и выпустили релизы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice, FFmpeg, RPM, Zope, Plone, Perl, Pu... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80651.html#29</link>
    <pubDate>Thu, 06 Oct 2011 06:52:13 GMT</pubDate>
    <description>&amp;gt; в выпущенных в августе релизах LibreOffice 3.4.3 и 3.3.4 было скрытно исправлено...&lt;br&gt;&lt;br&gt;А номер версии они не поменяли после &quot;скрытного исправления&quot; или выложили под тем же номером?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice, FFmpeg, RPM, Zope, Plone, Perl, Pu... (тигар)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80651.html#28</link>
    <pubDate>Thu, 06 Oct 2011 05:46:31 GMT</pubDate>
    <description>svn log -v -r226023:&lt;br&gt;------------------------------------------------------------------------&lt;br&gt;r226023 &amp;#124; cperciva &amp;#124; 2011-10-04 22:07:38 +0300 (вт, 04 окт 2011) &amp;#124; 8 lines&lt;br&gt;Changed paths:&lt;br&gt;   M /head/sys/compat/linux/linux_socket.c&lt;br&gt;   M /releng/7.3/UPDATING&lt;br&gt;   M /releng/7.3/sys/compat/linux/linux_socket.c&lt;br&gt;   M /releng/7.3/sys/conf/newvers.sh&lt;br&gt;   M /releng/7.4/UPDATING&lt;br&gt;   M /releng/7.4/sys/compat/linux/linux_socket.c&lt;br&gt;   M /releng/7.4/sys/conf/newvers.sh&lt;br&gt;   M /releng/8.1/UPDATING&lt;br&gt;   M /releng/8.1/sys/compat/linux/linux_socket.c&lt;br&gt;   M /releng/8.1/sys/conf/newvers.sh&lt;br&gt;   M /releng/8.2/UPDATING&lt;br&gt;   M /releng/8.2/sys/compat/linux/linux_socket.c&lt;br&gt;   M /releng/8.2/sys/conf/newvers.sh&lt;br&gt;   M /stable/7/sys/compat/linux/linux_socket.c&lt;br&gt;   M /stable/8/sys/compat/linux/linux_socket.c&lt;br&gt;   M /stable/9/sys/compat/linux/linux_socket.c&lt;br&gt;&lt;br&gt;Fix a bug in UNIX socket handling in the linux emulator which was&lt;br&gt;exposed by the security fix in FreeBSD-SA-11:05.unix.&lt;br&gt;&lt;br&gt;Approved by:    so (cperciva)&lt;br&gt;Approved by:    </description>
</item>

<item>
    <title>Уязвимости в LibreOffice, FFmpeg, RPM, Zope, Plone, Perl, Pu... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80651.html#26</link>
    <pubDate>Thu, 06 Oct 2011 05:22:07 GMT</pubDate>
    <description>покажи мне где я грязно выражался в отличии от ...&lt;br&gt;&lt;br&gt;в тексте новости четко прослеживается что есть патч и он ломает сокеты&lt;br&gt;&lt;br&gt;сегодня надеюсь выспался ?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice, FFmpeg, RPM, Zope, Plone, Perl, Pu... (Тот_Самый_Анонимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80651.html#24</link>
    <pubDate>Thu, 06 Oct 2011 02:37:11 GMT</pubDate>
    <description>&amp;gt;Вот смотрите, есть ваш проект а есть форк от котоорго вы свалили потому что они - козлы. Пусть вы нашли баг. Пойдете ли вы репортить его &quot;козлам&quot;?&lt;br&gt;&lt;br&gt;Вот смотрите, есть свободный проект, иметь который Вам выгодно. Вы, как настоящий козёл, требуете торговую марку. Вам отказывают и Вы начинаете переманивать разработчиков. ваяете форк. и не жалеете деньги на пиар. Зарабатываете толпы фанатов, которые лижут задницу Вам и Вашему продукту. Находите ошибки в своём творении, и, как истинный козёл, скрываете их, исправляя их в следующей версии, но &quot;забыв&quot; упомянуть их исправление. Но Вы можете оказаться в глазах общественности избавителем от ошибок. Достаточно найти корни этих глюков в родительском проекте и обвинить их в кривизне, а себя спасителем, что принесёт Вам ещё несколько очков в глазах фанатов. Однако в оригинальном проекте нет этих ошибок. И Вы, в порыве своей козлиной души, просто делаете вид что не было никаких ошибок.&lt;br&gt;&lt;br&gt;Могло быть и так. Никто не может заставить людей работать на другой проект. Однако е</description>
</item>

<item>
    <title>Уязвимости в LibreOffice, FFmpeg, RPM, Zope, Plone, Perl, Pu... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80651.html#22</link>
    <pubDate>Wed, 05 Oct 2011 20:56:49 GMT</pubDate>
    <description>Возьми код, посмотри.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice, FFmpeg, RPM, Zope, Plone, Perl, Pu... (gegMOPO4)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80651.html#21</link>
    <pubDate>Wed, 05 Oct 2011 19:28:24 GMT</pubDate>
    <description>    from OFS.misc_ import p_&lt;br&gt;&lt;br&gt;    for k, v in list(p_.__dict__.items()):&lt;br&gt;        if isinstance(v, ModuleType):&lt;br&gt;            del p_.__dict__&#091;k&#093;&lt;br&gt;&lt;br&gt;    from Products.CMFEditions.utilities import KwAsAttributes&lt;br&gt;&lt;br&gt;    if not hasattr(KwAsAttributes, &apos;__roles__&apos;):&lt;br&gt;        KwAsAttributes.__roles__ = ()&lt;br&gt;&lt;br&gt;Вот и весь хотфикс.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice, FFmpeg, RPM, Zope, Plone, Perl, Pu... (gegMOPO4)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80651.html#20</link>
    <pubDate>Wed, 05 Oct 2011 19:26:04 GMT</pubDate>
    <description>Признаться, я предполагал, что желтизной новость обязана, как обычно, опеннету. Но нет, в оригинале явно сказано: &amp;#171;Due to the nature of the vulnerability, the security team has decided to pre-announce that a fix is upcoming before disclosing the details&amp;#187;. В то же время, фикс &amp;#8212; крохотный архив с двумя питоновскими скриптами, один &amp;#8212; сам простой фикс, другой &amp;#8212; готовый тест (только имя хоста прописать). Т.е. указано, где сидит уязвимость и как к ней подступиться извне. А дальше любой, владеющий питоном и исходниками, может раскопать в чём именно ошибка и как её использовать.&lt;br&gt;</description>
</item>

</channel>
</rss>
