<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в sudo, OpenOffice, Sympa, Libxml2, gdk-pixbuf, Q...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84577.html</link>
    <description>Несколько недавно обнаруженных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В корректирующих обновлениях утилиты sudo 1.8.5p1 и 1.7.9p1 устранена уязвимость (http://www.sudo.ws/sudo/alerts/netmask.html), позволяющая обойти заданное в конфигурации sudoers ограничение выполнения операций для заданных IPv4-подсетей. Проблема вызвана ошибке в коде разбора сетевых масок и может быть использована пользователем для выполнения команд на любом доступном хосте, невзирая на заданное в настройках явное перечисление подсетей на которые распространяется действие выполняемой команды. Проблема наблюдается в sudo с 1.6.9p3 по 1.8.4p4 версии. В качестве обходного пути защиты вместо подсети можно использовать netgroup, имена хостов или перечисления IP;&lt;br&gt;&lt;br&gt;-  Разработчики Apache OpenOffice раскрыли информацию о том, что в недавно выпущенном OpenOffice 3.4 были исправлены две (http://www.openoffice.org/security/cves/CVE-2012-2149.html) уязвимости (http://www.openoffice.org/security/cves/CVE-2012-2149.html), проявляющиеся в OpenOffice.org 3.3 и 3.4 Beta. </description>

<item>
    <title>Уязвимости в sudo, OpenOffice, Sympa, Libxml2, gdk-pixbuf, Q... (Тот_Самый_Анонимус)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84577.html#50</link>
    <pubDate>Sat, 19 May 2012 11:31:16 GMT</pubDate>
    <description>&amp;gt;Ну так что вы ожидали? Проприерасские пиарботы - они тупенькие, предсказуемые.&lt;br&gt;&lt;br&gt;Ну так я не вижу особого интеллекта и оригинальности в этом лживом высере.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в sudo, OpenOffice, Sympa, Libxml2, gdk-pixbuf, Q... (Тот_Самый_Анонимус)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84577.html#49</link>
    <pubDate>Sat, 19 May 2012 11:30:18 GMT</pubDate>
    <description>&amp;gt;На безобидный и эмоционально ровный пост - неожиданно резкая реакция со всплеском нравоучительности. Весьма символизирует&lt;br&gt;&lt;br&gt;Да бросьте вы, где ж он безобидный? Это самый настоящий вброс. Или этот же чувак сообщит нам о своей неправоте, если уязвимость будет в ЛО? Какова была цель этого высказывания?&lt;br&gt;&lt;br&gt;И да, нехорошо отвечать самому себе. От количества лестных отзывов Ваше сообщение не станет правдивее.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в sudo, OpenOffice, Sympa, Libxml2, gdk-pixbuf, Q... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84577.html#48</link>
    <pubDate>Sat, 19 May 2012 11:01:12 GMT</pubDate>
    <description>&amp;gt; Настолько жирно, что iZEN даже не посмотрел в вашу сторону.&lt;br&gt;&lt;br&gt;Уж он-то умеет пользоваться гуглом. Наверняка все нашел, и теперь молчит в тряпочку.&lt;br&gt;&lt;br&gt;&amp;gt; Просто для того, чтобы не быть треплом с завышенным самомнением. Уж извините.&lt;br&gt;&lt;br&gt;У вас это не получилось :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в sudo, OpenOffice, Sympa, Libxml2, gdk-pixbuf, Q... (Ищавин)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84577.html#47</link>
    <pubDate>Fri, 18 May 2012 21:30:40 GMT</pubDate>
    <description>Ну да, пострадало аж 0 неудачников :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в sudo, OpenOffice, Sympa, Libxml2, gdk-pixbuf, Q... (анон)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84577.html#46</link>
    <pubDate>Fri, 18 May 2012 21:06:42 GMT</pubDate>
    <description>Настолько жирно, что iZEN даже не посмотрел в вашу сторону.&lt;br&gt;&lt;br&gt;&amp;gt;Могу, но зачем?&lt;br&gt;&lt;br&gt;Просто для того, чтобы не быть треплом с завышенным самомнением. Уж извините.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в sudo, OpenOffice, Sympa, Libxml2, gdk-pixbuf, Q... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84577.html#45</link>
    <pubDate>Fri, 18 May 2012 21:00:05 GMT</pubDate>
    <description>&amp;gt; т.е. ссылок на конкретные сообщения в рассылке вы дать не можете?&lt;br&gt;&lt;br&gt;Могу, но зачем? Описанный выше простой алгоритм вы не осилили - где гарантия того, что вы осилите клик по ссылке?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в sudo, OpenOffice, Sympa, Libxml2, gdk-pixbuf, Q... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84577.html#44</link>
    <pubDate>Fri, 18 May 2012 20:59:17 GMT</pubDate>
    <description>&amp;gt; За свои слова надо отвечать. От себя, поправлю ваше изречение: &quot;Делать аргументированные заявления - многовато чести выходит, знаете ли&quot;.&lt;br&gt;&lt;br&gt;А зачем вам что-то аргументировать, вы же даже по ссылкам не сходите - вместо этого будете препираться и говорить, что вам лень :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в sudo, OpenOffice, Sympa, Libxml2, gdk-pixbuf, Q... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84577.html#43</link>
    <pubDate>Fri, 18 May 2012 20:26:28 GMT</pubDate>
    <description>&amp;gt; Делать поиск вместо амебы - многовато чести выходит, знаете ли.&lt;br&gt;&lt;br&gt;Человек тратит кучу времени на чтение новостей и изложение своего мнения в комментариях, но когда его просят предъявить ссылку, говорит, что это выше его чести, продолжая, впрочем, тратить время на препирательства. Для препирательств у него времени и чести хватает, а выдать пруф - сразу заканчиваются. Удивляют меня такие ответы&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в sudo, OpenOffice, Sympa, Libxml2, gdk-pixbuf, Q... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84577.html#42</link>
    <pubDate>Fri, 18 May 2012 19:05:59 GMT</pubDate>
    <description>&amp;gt; Это уязвимости собранные больше, чем за пол года.&lt;br&gt;&lt;br&gt;Ещё хужё, до полугода некоторые дыры оставались неисправленными, зато обновления строго по графику.&lt;br&gt;</description>
</item>

</channel>
</rss>
