<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в библиотеке обработки шрифтов Libgraphite</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/106739.html</link>
    <description>Разработчик из Cisco Talos обнаружил несколько уязвимостей (http://blog.talosintel.com/2016/02/vulnerability-spotlight-libgraphite.html) (CVE-2016-1521 (https://security-tracker.debian.org/tracker/CVE-2016-1521), CVE-2016-1522 (https://security-tracker.debian.org/tracker/CVE-2016-1522), CVE-2016-1523 (https://security-tracker.debian.org/tracker/CVE-2016-1523), CVE-2016-1526 (https://security-tracker.debian.org/tracker/CVE-2016-1526)) в библиотеке обработки шрифтов Graphite2, которая используется в большом количестве открытых приложений. Уязвимыми на данный момент являются Mozilla Firefox 38 ESR, OpenOffice и другие программы, использующие библиотеку. Уязвимости проявляются при обработке средствами библиотеки специально подготовленного Graphite-шрифта.&lt;br&gt;&lt;br&gt;&lt;br&gt;Две наиболее опасные проблемы приводят выходу за пределы границы буфера, что в теории позволяет атакующему выполнить произвольный код и получить доступ к системе под правами пользователя, запускающего приложение. Наличие узявимости подтверждено (https://secu</description>

<item>
    <title>Уязвимость в библиотеке обработки шрифтов Libgraphite (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/106739.html#4</link>
    <pubDate>Mon, 15 Feb 2016 21:15:34 GMT</pubDate>
    <description>&amp;gt; Давайте ещё через год новости писать &amp;#8212; полторы недели прошло. Если проворонили &lt;br&gt;&amp;gt; новость, то не надо потом протухшую выдавать.&lt;br&gt;&lt;br&gt;Исправлений в дистрибутивах ещё нет, так что это пока zero-day проблема. Только Firefox обновился.&lt;br&gt;&lt;br&gt;https://security-tracker.debian.org/tracker/DSA-3477-1&lt;br&gt;Debian/oldstablepackages graphite2, iceweasel are vulnerable.&lt;br&gt;Debian/stablepackages graphite2, iceweasel are vulnerable.&lt;br&gt;&lt;br&gt;https://bugzilla.redhat.com/show_bug.cgi?id=1305814&lt;br&gt;http://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-1523.html&lt;br&gt;https://bugzilla.novell.com/show_bug.cgi?id=CVE-2016-1523&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке обработки шрифтов Libgraphite (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/106739.html#3</link>
    <pubDate>Mon, 15 Feb 2016 21:03:04 GMT</pubDate>
    <description>циска берёт реванш?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке обработки шрифтов Libgraphite (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/106739.html#2</link>
    <pubDate>Mon, 15 Feb 2016 20:26:52 GMT</pubDate>
    <description>похожая новость уже была &lt;br&gt;https://www.opennet.ru/opennews/art.shtml?num=43859&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке обработки шрифтов Libgraphite (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/106739.html#1</link>
    <pubDate>Mon, 15 Feb 2016 20:22:10 GMT</pubDate>
    <description>Давайте ещё через год новости писать &amp;#8212; полторы недели прошло. Если проворонили новость, то не надо потом протухшую выдавать.&lt;br&gt;</description>
</item>

</channel>
</rss>
