<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Google выплатит вознаграждение создателю недоделанного экспл...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89203.html</link>
    <description>Несмотря на то, что в рамках соревнования Pwnium никому из участников не удалось (http://www.opennet.ru/opennews/art.shtml?num=36341) продемонстрировать взлом ChromeOS, компания Google решила (http://blog.chromium.org/2013/03/pwnium-3-and-pwn2own-results.html) выплатить поощрительный приз в размере 40 тысяч долларов создателю не доведённого до рабочего состояния эксплоита. Участник &quot;Pinkie Pie&quot; не успел подготовить к соревнованию полноценный эксплоит, но описал возможную цепочку проведения атаки, охватывающую две уязвимости: переполнение (https://code.google.com/p/chromium/issues/detail?id=181083) в процессе выполнение операций на стороне GPU (CVE-2013-0915) и выход за границы буфера в  drm-драйвере i915 из состава ядра Linux (CVE-2013-0913). Кроме того, для потенциальной атаки была задействована ошибка в одном из файлов конфигурации. &lt;br&gt;&lt;br&gt;&lt;br&gt;В ChromeOS проблемы уже исправлены в обновлении 25.0.1364.173 от 15 марта. Патч для ошибки в ядре Linux был представлен (https://lkml.org/lkml/2013/3/11/501) 11 марта, но п</description>

<item>
    <title>Google выплатит вознаграждение создателю недоделанного экспл... (Амонин)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89203.html#15</link>
    <pubDate>Wed, 20 Mar 2013 09:25:03 GMT</pubDate>
    <description>Arschloch.&lt;br&gt;</description>
</item>

<item>
    <title>Google выплатит вознаграждение создателю недоделанного экспл... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89203.html#13</link>
    <pubDate>Wed, 20 Mar 2013 02:24:49 GMT</pubDate>
    <description>Просто у них нету так много килобаксов как у гугла&lt;br&gt;</description>
</item>

<item>
    <title>Google выплатит вознаграждение создателю недоделанного экспл... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89203.html#12</link>
    <pubDate>Tue, 19 Mar 2013 21:55:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; переполнение в процессе выполнение операций на стороне GPU &lt;br&gt;&amp;gt; Фига себе &lt;br&gt;&lt;br&gt;Действительно, годные навороты. &lt;br&gt;</description>
</item>

<item>
    <title>Google выплатит вознаграждение создателю недоделанного экспл... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89203.html#10</link>
    <pubDate>Tue, 19 Mar 2013 19:57:03 GMT</pubDate>
    <description>Предлагаемый патч ... &lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;-int i, total, ret;&lt;br&gt;+int ret;&lt;br&gt;+unsigned int i, total;&lt;br&gt; int count = args-&amp;gt;buffer_count;&lt;br&gt;....&lt;br&gt;+for (i = 0; i &amp;lt; count; i++) &#123;&lt;br&gt;+if (exec&#091;i&#093;.relocation_count &amp;gt; UINT_MAX - total) &#123;&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;(i &amp;lt; count) - тут типа сравнение unsigned с singed ???!!!!  &lt;br&gt;&lt;br&gt;---&lt;br&gt;А.... хотя там есть проверка...&lt;br&gt;&lt;br&gt; if (args-&amp;gt;buffer_count &amp;lt; 1) &#123;&lt;br&gt;                DRM_ERROR(&quot;execbuf with &#037;d buffers&#092;n&quot;, args-&amp;gt;buffer_count);&lt;br&gt;                return -EINVAL;&lt;br&gt;        &#125;&lt;br&gt;</description>
</item>

<item>
    <title>Google выплатит вознаграждение создателю недоделанного экспл... (all_glory_to_the_hypnotoad)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89203.html#9</link>
    <pubDate>Tue, 19 Mar 2013 19:35:15 GMT</pubDate>
    <description>какая разнца чем ковыраются у себя в заднице неуловимые Джо. Огнелисы в этом плане даже адекватнее будут, не вбухивают в априори обречённый продукт (это FireFox OS и Chrome OS, если кто не понял) килобаксы ради простой показухи.&lt;br&gt;</description>
</item>

<item>
    <title>Google выплатит вознаграждение создателю недоделанного экспл... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89203.html#8</link>
    <pubDate>Tue, 19 Mar 2013 19:02:53 GMT</pubDate>
    <description>типа Аноним разбирается в теме и все про это знает&lt;br&gt;</description>
</item>

<item>
    <title>Google выплатит вознаграждение создателю недоделанного экспл... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89203.html#7</link>
    <pubDate>Tue, 19 Mar 2013 18:37:57 GMT</pubDate>
    <description>А &quot;Огнелисы&quot; типа палочкой в жопе ковыряются......дык еще за бесплатно...жуткий контраст для... а для кого в самом деле ?&lt;br&gt;</description>
</item>

<item>
    <title>Google выплатит вознаграждение создателю недоделанного экспл... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89203.html#6</link>
    <pubDate>Tue, 19 Mar 2013 18:33:56 GMT</pubDate>
    <description>вот то тестеры я понимаю&lt;br&gt;</description>
</item>

<item>
    <title>Google выплатит вознаграждение создателю недоделанного экспл... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/89203.html#5</link>
    <pubDate>Tue, 19 Mar 2013 18:21:40 GMT</pubDate>
    <description>&amp;gt; переполнение в процессе выполнение операций на стороне GPU&lt;br&gt;&lt;br&gt;Фига себе&lt;br&gt;</description>
</item>

</channel>
</rss>
