<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Apache Struts, Asterisk, Adobe Flash, PuTTY, Gl...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81799.html</link>
    <description>Несколько недавно обнаруженных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В MVC-фреймворке для разработки WEB-приложений Apache Struts 2.2.3.1 (http://struts.apache.org) устранена уязвимость (http://struts.apache.org/2.x/docs/s2-007.html), используя которую удалённый злоумышленник может выполнить свой код на сервере через подстановку выражения OGNL;&lt;br&gt;-  В Asterisk 1.4.43, 1.6.2.21 и 1.8.7.2 устранена (http://www.asterisk.org/node/51693) уязвимость (http://downloads.asterisk.org/pub/security/AST-2011-014.html), приводящая к разыменованию указателя NULL и вызову отказа в обслуживании через отправку специально оформленных SIP-пакетов при включенной в настойках опции &quot;automon&quot;;&lt;br&gt;-  Для Adobe Flash Player представлен (http://archives.neohapsis.com/archives/dailydave/2011-q4/0081.html) 0-day эксплоит, позволяющий организовать выполнение кода при просмотре специально сформированного контента. Проблема пока остаётся (http://www.adobe.com/support/security/) неисправленной;&lt;br&gt;&lt;br&gt;-  В корректирующем выпуске SSH-клиента...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в Apache Struts, Asterisk, Adobe Flash, PuTTY, Gl... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81799.html#37</link>
    <pubDate>Tue, 13 Dec 2011 13:34:22 GMT</pubDate>
    <description>&amp;gt; Особенно касается libc, где господин Ульрих отличается &lt;br&gt;&amp;gt; любовью к позе &quot;вы тут все пи...сы, а я со шпагой&quot;. &lt;br&gt;&amp;gt; Честно говоря я бы зассал брать напрямую либу от столь некооперативного &lt;br&gt;&amp;gt; и безбашенного апстрима.&lt;br&gt;&lt;br&gt;BSD libc welcomes you!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Apache Struts, Asterisk, Adobe Flash, PuTTY, Gl... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81799.html#36</link>
    <pubDate>Tue, 13 Dec 2011 13:32:55 GMT</pubDate>
    <description>&amp;gt; Для сетей с хитровыделанными НАТами и проксями.&lt;br&gt;&lt;br&gt;А чем оно лучше openssh в этом плане?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Apache Struts, Asterisk, Adobe Flash, PuTTY, Gl... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81799.html#35</link>
    <pubDate>Tue, 13 Dec 2011 13:32:15 GMT</pubDate>
    <description>&amp;gt; Ну допустим я нашел чарт. Мои дальнейшие действия?&lt;br&gt;&lt;br&gt;Писать сплойт под винду, так как это наиболее популярный дистрибутив ОС.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Apache Struts, Asterisk, Adobe Flash, PuTTY, Gl... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81799.html#34</link>
    <pubDate>Tue, 13 Dec 2011 12:22:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А то вот, например, возьму эавтра я сорцы у них, соберу свой &lt;br&gt;&amp;gt;&amp;gt; дистр (да пусть даже какой-нибудь специфичный). Дырья будут?&lt;br&gt;&amp;gt; Хороший вопрос. Ну возьмите и проверьте. Или надо - вам, а проверять &lt;br&gt;&amp;gt; должен кто-то иной? Уважающие себя дистры обычно накладывают на апстрим свои &lt;br&gt;&amp;gt; патчи, по тем или иным причинам. Среди которых бывает и долбоклюйство &lt;br&gt;&amp;gt; и некооперативность апстримов иногда. Особенно касается libc, где господин Ульрих отличается &lt;br&gt;&amp;gt; любовью к позе &quot;вы тут все пи...сы, а я со шпагой&quot;. &lt;br&gt;&amp;gt; Честно говоря я бы зассал брать напрямую либу от столь некооперативного &lt;br&gt;&amp;gt; и безбашенного апстрима.&lt;br&gt;&lt;br&gt;Да я вот тоже теперь уже думаю составить списочек вот таких вот проектов. Glibc будет первым, если это подтвердится.&lt;br&gt;Ушёл собирать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Apache Struts, Asterisk, Adobe Flash, PuTTY, Gl... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81799.html#33</link>
    <pubDate>Tue, 13 Dec 2011 11:17:49 GMT</pubDate>
    <description>&amp;gt; Я знаю про боян. Меня интересует - как эту проблему исправили в апстриме? &lt;br&gt;&lt;br&gt;Вам интересно? Так в чем проблема проверить? Дел на максимум 10 минут.&lt;br&gt;&lt;br&gt;&amp;gt; Судя по дереву git что в glibc, что в eglibc - не исправили. Или исправление было другим?&lt;br&gt;&lt;br&gt;В свое время тестил на себе этот сплойт. На убунтах в основном, хотя вроде и дебиан был. Сначала работало. После апдейта работать сплойт перестал. Кто именно запатчил дырку я честно говоря не разбирался, меня устроило узнать что она запатчена и убедиться в этом лично :)&lt;br&gt;&lt;br&gt;&amp;gt; А то вот, например, возьму эавтра я сорцы у них, соберу свой &lt;br&gt;&amp;gt; дистр (да пусть даже какой-нибудь специфичный). Дырья будут?&lt;br&gt;&lt;br&gt;Хороший вопрос. Ну возьмите и проверьте. Или надо - вам, а проверять должен кто-то иной? Уважающие себя дистры обычно накладывают на апстрим свои патчи, по тем или иным причинам. Среди которых бывает и долбоклюйство и некооперативность апстримов иногда. Особенно касается libc, где господин Ульрих отличается любовью к позе &quot;вы тут все пи...сы, а я со шпагой&quot;. Честно говор</description>
</item>

<item>
    <title>Уязвимости в Apache Struts, Asterisk, Adobe Flash, PuTTY, Gl... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81799.html#31</link>
    <pubDate>Tue, 13 Dec 2011 11:07:20 GMT</pubDate>
    <description>&amp;gt; ничего и не нужно искать, кроме чарта популярности дистрибутивов.&lt;br&gt;&lt;br&gt;Ну допустим я нашел чарт. Мои дальнейшие действия?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Apache Struts, Asterisk, Adobe Flash, PuTTY, Gl... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81799.html#30</link>
    <pubDate>Tue, 13 Dec 2011 10:32:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Кстати, баг, позволяющий получить рута (http://www.opennet.ru/openforum/vsluhforumID3/71578.html) &lt;br&gt;&amp;gt;&amp;gt; пофиксили?&lt;br&gt;&amp;gt; Адов боян. Ничего подревнее не выкопалось? На дебианообразных уж сто лет не &lt;br&gt;&amp;gt; работает. На редхатах сами проверьте, мне они пофигу.&lt;br&gt;&lt;br&gt;Я знаю про боян. Меня интересует - как эту проблему исправили в апстриме? Судя по дереву git что в glibc, что в eglibc - не исправили. Или исправление было другим?&lt;br&gt;А то вот, например, возьму эавтра я сорцы у них, соберу свой дистр (да пусть даже какой-нибудь специфичный). Дырья будут?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Apache Struts, Asterisk, Adobe Flash, PuTTY, Gl... (аноним1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81799.html#29</link>
    <pubDate>Tue, 13 Dec 2011 09:50:52 GMT</pubDate>
    <description>ничего и не нужно искать, кроме чарта популярности дистрибутивов.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Apache Struts, Asterisk, Adobe Flash, PuTTY, Gl... (1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81799.html#28</link>
    <pubDate>Tue, 13 Dec 2011 08:50:21 GMT</pubDate>
    <description>под линуксом их тоже нет, так что теперь, программы не писать штоле?&lt;br&gt;</description>
</item>

</channel>
</rss>
