<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в VLC, PowerDNS, Jenkins, Xen, Ruby, Asterisk, Gr...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113052.html</link>
    <description>Серия новых уязвимостей, информация о которых раскрыта в последние несколько дней:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Уязвимость (http://openwall.com/lists/oss-security/2017/12/15/1) (CVE-2017-17670) в мультимедийном проигрывателе VLC, вызванная некорректным приведением типов и потенциально способная привести к выполнению кода при распаковке специально оформленных файлов в формате MP4. Проблема пока исправлена только в экспериментальных ветке  HEAD;&lt;br&gt;&lt;br&gt;-  Уязвимость (https://doc.powerdns.com/authoritative/security-advisories/powerdns-advisory-2017-08.html) в PowerDNS Recursor, позволяющая инициировать крах процесса при обработке ответа DNS-сервера, содержащим некорректное значение поля CNAME. Проблема проявляется только в ветке 4.0.x и устранена в обновлении 4.0.8;&lt;br&gt;&lt;br&gt;-  Уязвимость (https://jenkins.io/security/advisory/2017-12-14/) в системе непрерывной интеграции Jenkins, вызванная состоянием гонки в процессе выполнения команд инициализации при запуске, из-за чего могут быть не выставлены некоторые важные ограничения, необходимые для о</description>

<item>
    <title>Уязвимости в VLC, PowerDNS, Jenkins, Xen, Ruby, Asterisk, Gr... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113052.html#49</link>
    <pubDate>Tue, 19 Dec 2017 07:39:40 GMT</pubDate>
    <description>&amp;gt; В чем проблема написать (e&amp;#124;pkg)guild?&lt;br&gt;&lt;br&gt;Не понял, в чью гильдию писать? Может лучше сразу в ООН?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, PowerDNS, Jenkins, Xen, Ruby, Asterisk, Gr... (0x0)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113052.html#47</link>
    <pubDate>Mon, 18 Dec 2017 19:14:00 GMT</pubDate>
    <description>&amp;gt; не может нормально половину рипов&lt;br&gt;&lt;br&gt;Тоесть, получается, что одна &apos;половина&apos; файлов чем-то от другой таки отличается.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, PowerDNS, Jenkins, Xen, Ruby, Asterisk, Gr... (0x0)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113052.html#46</link>
    <pubDate>Mon, 18 Dec 2017 18:13:44 GMT</pubDate>
    <description>Лично я в VLC смотрю только стриминговые сервисы. Для локального просмотра, на мой вкус плееры и с более удобными интерфейсами есть. Что касается &apos;рекламируемого&apos; всеми нападающими на VLC MPV - вообще никогда им не пользуюсь :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, PowerDNS, Jenkins, Xen, Ruby, Asterisk, Gr... (0x0)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113052.html#45</link>
    <pubDate>Mon, 18 Dec 2017 18:06:30 GMT</pubDate>
    <description>Что ж... раз уж тележка баг-репортов десятилетие тянется, то остаётся только сделать вывод, что никого не волнует, что по этой теме станут использовать что-то другое :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, PowerDNS, Jenkins, Xen, Ruby, Asterisk, Gr... (кверти)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113052.html#44</link>
    <pubDate>Mon, 18 Dec 2017 16:10:28 GMT</pubDate>
    <description>да, я архивирую и распаковываю файлы в архив формата .blabla, а твой архиватор это не может. проблема твоего архиватора.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, PowerDNS, Jenkins, Xen, Ruby, Asterisk, Gr... (Ю.Т.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113052.html#43</link>
    <pubDate>Mon, 18 Dec 2017 15:46:20 GMT</pubDate>
    <description>&amp;gt; Нет, прикручено взаимодействие mpv с качалкой. Видео играть будет и без качалки. &lt;br&gt;&amp;gt; Да и собрать можно, отключив поддержку.&lt;br&gt;&amp;gt; А выражается прикрутка той же возможностью нормальной промотки вперед/назад (что через &lt;br&gt;&amp;gt; простую склейку пайпом несколько затруднительно).&lt;br&gt;&lt;br&gt;В общем, что-то не очень я понял (а mpv вообще ни разу не использовал). Я бы прочёл про это всё (что сделано, как, может, примеры скриптов и конфигов). Просмотр видео в ФФ напрягает, а брейв пока как-то непривычен.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, PowerDNS, Jenkins, Xen, Ruby, Asterisk, Gr... (Анонимм)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113052.html#42</link>
    <pubDate>Mon, 18 Dec 2017 15:28:26 GMT</pubDate>
    <description>&amp;gt; ну я так понял, что и к mpv ютуб не прикручен, а наоборот, mpv прикручен к качалке видео?&lt;br&gt;&lt;br&gt;Нет, прикручено взаимодействие mpv с качалкой. Видео играть будет и без качалки. Да и собрать можно, отключив поддержку.&lt;br&gt;А выражается прикрутка той же возможностью нормальной промотки вперед/назад (что через простую склейку пайпом несколько затруднительно). &lt;br&gt;&lt;br&gt;Ну и на самом деле там не только ютуб, а еще туева куча сервисов. Можно ютуб скормить, но и тот же https://www.fsf.org/blogs/community/user-liberation-watch-and-share-our-new-video или https://www.1tv.ru/news/2017-12-18/338100-tsik_provel_pervoe_zasedanie_posvyaschennoe_startu_izbiratelnoy_kampanii_prezidenta_rf&lt;br&gt;проигрываются влет. &lt;br&gt;Совмещаем с горячей клавишей в ВМ и плюем с высокой колокольни на всякие чудесатости и непотребства &quot;веб-дизайгнеров&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, PowerDNS, Jenkins, Xen, Ruby, Asterisk, Gr... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113052.html#41</link>
    <pubDate>Mon, 18 Dec 2017 14:50:24 GMT</pubDate>
    <description>В чем проблема написать (e&amp;#124;pkg)guild?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, PowerDNS, Jenkins, Xen, Ruby, Asterisk, Gr... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113052.html#40</link>
    <pubDate>Mon, 18 Dec 2017 14:47:29 GMT</pubDate>
    <description>&amp;gt; Но вы можете продолжать сидеть на винде&lt;br&gt;&lt;br&gt;Не могу. Потому как не сижу.&lt;br&gt;Впрочем, если человек ниасилил ./bootstrap.py &amp;&amp; ./waf configure &amp;&amp; ./waf &amp;&amp; ./waf install, это его половые трудности.&lt;br&gt;</description>
</item>

</channel>
</rss>
