<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в OpenSSL, systemd, FreeType, libxslt, YAML::LibY...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83556.html</link>
    <description>Несколько недавно найденных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В корректирующих выпусках OpenSSL 0.9.8u и 1.0.0h (http://openssl.org/) устранена уязвимость (http://openssl.org/news/secadv_20120312.txt), вызванная ошибкой в коде декодирования CMS и PKCS #7. Ошибка делает возможным проведение атаки по определению содержимого одного исходного блока данных, зашифрованных с использованием CMS, PKCS #7 и S/MIME. С практической стороны атака может быть проведена для специализированных систем автоматической обработки запросов, так как для успешной эксплуатации уязвимости требуется отправить около 2^20 сообщений на атакуемую систему. Проблема не затрагивает подсистемы SSL/TLS, так как в них не используется код расшифровки  PKCS#7 и CMS. Дополнительно отмечается (http://secunia.com/advisories/48153/) устранение DoS-уязвимости в коде декодирвоания MIME-заголовков,  которая может быть использована для инициирования краха приложений, использующих OpenSSL;&lt;br&gt;&lt;br&gt;-  В systemd найдена уязвимость (https://bugzilla.novell.com/show_bug.cgi?id=</description>

<item>
    <title>Уязвимости в OpenSSL, systemd, FreeType, libxslt, YAML::LibY... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83556.html#13</link>
    <pubDate>Tue, 13 Mar 2012 22:02:40 GMT</pubDate>
    <description>&amp;gt; еще не начали использовать а уже 2 дырки нашли..&lt;br&gt;&lt;br&gt;Да нет, абсолютное большинство мейнстримных дистров уже давно на него перешли.&lt;br&gt;И тот факт, что за все это время нашли только две дыры, причем не очень критичных (для того, чтобы повышение привилегий заработало, нужна еще правильная фаза луны), говорит о довольно высоком качестве кода, и прозрачности принципов работы.&lt;br&gt;&lt;br&gt;Вообще, прозрачность и логичность (а вовсе не какая-то там скорость) - это основная киллер-фича systemd по сравнению с sysvinit. С одной стороны, это упрощает разработку и отладку, и повышает надежность, с другой стороны - гораздо проще в освоении, потому что сделано по уму и без извратов.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, systemd, FreeType, libxslt, YAML::LibY... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83556.html#12</link>
    <pubDate>Tue, 13 Mar 2012 19:42:22 GMT</pubDate>
    <description>&amp;gt; Начал читать комментарии, чтобы увидеть этот комент.&lt;br&gt;&lt;br&gt;Да, он был немного предсказуем. Остальные дыры могут быть и более опасны, но все же не так вкусны с точки зрения срачегенерации :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, systemd, FreeType, libxslt, YAML::LibY... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83556.html#11</link>
    <pubDate>Tue, 13 Mar 2012 19:38:24 GMT</pubDate>
    <description>&amp;gt; systemd - начало.&lt;br&gt;&lt;br&gt;Всем надо через это пройти :)&lt;br&gt;Избежать сией печальной, но почетной участи могут лишь те проекты, которые никто не использует.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, systemd, FreeType, libxslt, YAML::LibY... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83556.html#10</link>
    <pubDate>Tue, 13 Mar 2012 19:36:48 GMT</pubDate>
    <description>&amp;gt; еще не начали использовать а уже 2 дырки нашли.. &lt;br&gt;&lt;br&gt;Да вроде как уже используется в 90&#037; линуксов.&lt;br&gt;Кстати, первая из этих дырок найдена в старинной версии 37, уже после того, как ее устранили при плановом рефакторинге кода в мейнстриме.&lt;br&gt;&lt;br&gt;&amp;gt; сколько же их там - у этого горе программиста.&lt;br&gt;&lt;br&gt;Умиляют меня такие &quot;ыксперты&quot;, прогуливающие школу, но при этом считающие себя умнее разработчиков редхата :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, systemd, FreeType, libxslt, YAML::LibY... (AdVv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83556.html#9</link>
    <pubDate>Tue, 13 Mar 2012 18:29:35 GMT</pubDate>
    <description>Да уж, куда ему до тебя то ...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, systemd, FreeType, libxslt, YAML::LibY... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83556.html#8</link>
    <pubDate>Tue, 13 Mar 2012 13:19:28 GMT</pubDate>
    <description>&amp;gt; В systemd найдена уязвимость &lt;br&gt;&lt;br&gt;еще не начали использовать а уже 2 дырки нашли.. сколько же их там - у этого горе программиста.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, systemd, FreeType, libxslt, YAML::LibY... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83556.html#7</link>
    <pubDate>Tue, 13 Mar 2012 09:33:55 GMT</pubDate>
    <description> Коммент конечно в стиле КО, но всё-таки правда.:)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, systemd, FreeType, libxslt, YAML::LibY... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83556.html#6</link>
    <pubDate>Tue, 13 Mar 2012 09:07:42 GMT</pubDate>
    <description>Начал читать комментарии, чтобы увидеть этот комент.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, systemd, FreeType, libxslt, YAML::LibY... (Zerocool)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83556.html#4</link>
    <pubDate>Tue, 13 Mar 2012 09:03:34 GMT</pubDate>
    <description>&amp;gt; Дыра в DBD::Pg 2.19.2 эпическая, т.к. надо еще постараться найти &quot;подконтрольной злоумышленнику &lt;br&gt;&amp;gt; СУБД&quot; )) &lt;br&gt;&lt;br&gt;А зачем искать?&lt;br&gt;Можно ведь и &quot;подменить&quot; сервер в комплексной атаке&lt;br&gt;</description>
</item>

</channel>
</rss>
