<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В браузерном дополнении Cisco WebEx выявлен URL, позволяющий...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110240.html</link>
    <description>В браузерном дополнении, устанавливаемом при использовании платформы для проведения web-конференций Cisco WebEx (https://www.webex.com), выявлена (https://bugs.chromium.org/p/project-zero/issues/detail?id=1096) показательная уязвимость, позволяющая при открытии в браузере специально оформленной страницы выполнить код на уровне операционной системы с правами текущего пользователя. Платформа WebEx получила большое распространение в корпоративной среде и насчитывает более 20 млн пользователей. &lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана наличием предопределённого идентификатора, позволяющего передать дополнению команды. В частности, команды можно передать через запрос специально оформленно страницы, обращение к которой может быть скрыто от пользователя путем применения блоков iframe. Так как  дополнение реализовано в виде надстройки над нативным кодом, вызываемым при помощи API nativeMessaging (https://developer.chrome.com/extensions/nativeMessaging), атакущие могут добиться выполнения вызовов nativeMessaging от имени дополнения и </description>

<item>
    <title>В браузерном дополнении Cisco WebEx выявлен URL, позволяющий... (cat666)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110240.html#21</link>
    <pubDate>Mon, 30 Jan 2017 15:51:35 GMT</pubDate>
    <description>Общался я с некоторыми &quot;удачниками&quot;, сертифицированными специалистами Cisco, был потрясён их не знанием элементарных вещей связанных с маршрутизацией. Дорого, плохо масштабируемо, выходит из строя так же как и всё остальное! Намазывайте это *авно на ваш бутерброд и дальше.&lt;br&gt;</description>
</item>

<item>
    <title>В браузерном дополнении Cisco WebEx выявлен URL, позволяющий... (cmp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110240.html#20</link>
    <pubDate>Wed, 25 Jan 2017 04:23:14 GMT</pubDate>
    <description>Ну же не томи, кто же на цисках сидит такой крупный, что билайн, мегафон, мтс и ростелеком со своими хуавеями отсасывают в сторонке.&lt;br&gt;&lt;br&gt;http://www.rbc.ru/technology_and_media/05/10/2016/57f516329a7947667d7fb179&lt;br&gt;http://rusouts.ru/raznoe/autsorsing-i-mts.html&lt;br&gt;&lt;br&gt;почитай, дурачек&lt;br&gt;</description>
</item>

<item>
    <title>В браузерном дополнении Cisco WebEx выявлен URL, позволяющий... (й)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110240.html#19</link>
    <pubDate>Wed, 25 Jan 2017 00:32:29 GMT</pubDate>
    <description>ну, в билайне хуавей, например, лет десять назад ставился в порядке унификации (они к тому времени какое-то время как занялись домашним интернетом: накупили провайдеров и охренели с зоопарка)&lt;br&gt;</description>
</item>

<item>
    <title>В браузерном дополнении Cisco WebEx выявлен URL, позволяющий... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110240.html#18</link>
    <pubDate>Tue, 24 Jan 2017 19:25:11 GMT</pubDate>
    <description>, а просто расширила &quot;круг&quot; тем, кто может юзать эксплоит.&lt;br&gt;</description>
</item>

<item>
    <title>В браузерном дополнении Cisco WebEx выявлен URL, позволяющий... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110240.html#17</link>
    <pubDate>Tue, 24 Jan 2017 17:07:31 GMT</pubDate>
    <description>&amp;gt;хуавей запиливается&lt;br&gt;&lt;br&gt;Сразу видно админов локалхоста. Давай, расскажи нам, как ты 10.0.0.0/24 руками на хуавее админишь.&lt;br&gt;</description>
</item>

<item>
    <title>В браузерном дополнении Cisco WebEx выявлен URL, позволяющий... (др. аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110240.html#16</link>
    <pubDate>Tue, 24 Jan 2017 13:24:09 GMT</pubDate>
    <description>&amp;gt; Звучит как плач неудачника, которого не взяли на работу. Можешь пояснить по &lt;br&gt;&amp;gt; поводу коррупции?&lt;br&gt;&lt;br&gt;а значит по другим пунктам вопросов нет?? 8(&lt;br&gt;:))))))))))&lt;br&gt;</description>
</item>

<item>
    <title>В браузерном дополнении Cisco WebEx выявлен URL, позволяющий... (cmp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110240.html#15</link>
    <pubDate>Tue, 24 Jan 2017 13:23:59 GMT</pubDate>
    <description>Откаты, чтож еще, хотя циска и прочие европеоиды вынужденны блюсти западное законодательство, а вот хуавеи не брезгуют ничем, поэтому циска массово выпиливается, а хуавей запиливается.&lt;br&gt;</description>
</item>

<item>
    <title>В браузерном дополнении Cisco WebEx выявлен URL, позволяющий... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110240.html#14</link>
    <pubDate>Tue, 24 Jan 2017 13:18:11 GMT</pubDate>
    <description>очередная фича для удаленного &quot;админинга&quot;? :) да давно всё понятно про виндовз, циско и иже с ними... комичны, конечно, камменты под подомными новостями от пользователей типа Cisco CEO... какой-то цирк шапито... уж ради приличия бы молчали...&lt;br&gt;</description>
</item>

<item>
    <title>В браузерном дополнении Cisco WebEx выявлен URL, позволяющий... (Cisco CEO)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110240.html#13</link>
    <pubDate>Tue, 24 Jan 2017 12:58:06 GMT</pubDate>
    <description>Звучит как плач неудачника, которого не взяли на работу. Можешь пояснить по поводу коррупции?&lt;br&gt;</description>
</item>

</channel>
</rss>
