<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в KDE, позволяющая выполнить код при подключении ...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113499.html</link>
    <description>В опубликованном позавчера выпуске KDE Plasma 5.12 (https://www.opennet.ru/opennews/art.shtml?num=48027) устранена опасная уязвимость (https://www.kde.org/info/security/advisory-20180208-2.txt) (CVE-2018-6791 (https://security-tracker.debian.org/tracker/CVE-2018-6791)), позволяющая выполнить код при подключении Flash-накопителя со специально оформленной меткой раздела VFAT. Проблема пока остаётся неисправленной в дистрибутивах (Debian (https://security-tracker.debian.org/tracker/CVE-2018-6791), Ubuntu (https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-6791.html), openSUSE (https://lists.opensuse.org/opensuse-security-announce/2018-02/), Fedora (https://bodhi.fedoraproject.org/updates/?releases=F27&amp;type=security)), для ветки KDE 5.8 подготовлен (https://bugs.kde.org/show_bug.cgi?id=389815) патч (https://cgit.kde.org/plasma-workspace.git/commit/?id=9db872df82c258315c6ebad800af59e81ffb9212).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость присутствует в системе вывода уведомления о подключении внешнего носителя информации. Если </description>

<item>
    <title>Уязвимость в KDE, позволяющая выполнить код при подключении ... (превед)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113499.html#104</link>
    <pubDate>Wed, 14 Feb 2018 22:25:56 GMT</pubDate>
    <description>вы бороды столлмана там чтоль обкурились?&lt;br&gt;вот поясните мне адепты опенсурса и погромизма ЗАЧЕМ пытаться выполнить текст из метки тома?&lt;br&gt;даже мс с автораном логичнее потому что это файл а файл можно выполнять но блин метку тома то зачем?&lt;br&gt;это как пытаться выполнить название файла или папки.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE, позволяющая выполнить код при подключении ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113499.html#103</link>
    <pubDate>Fri, 09 Feb 2018 14:18:29 GMT</pubDate>
    <description>Двойные стандарты.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE, позволяющая выполнить код при подключении ... (slump64)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113499.html#102</link>
    <pubDate>Fri, 09 Feb 2018 11:31:19 GMT</pubDate>
    <description>&amp;gt; новое критическое обновление. :)&lt;br&gt;&lt;br&gt;А что, это плохо? Я же вроде не сисадминю, мне параноить не о чем. Плюс я не на арче сижу чтоб у меня каждое обновление что-то ломало&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE, позволяющая выполнить код при подключении ... (Fantomas)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113499.html#101</link>
    <pubDate>Fri, 09 Feb 2018 10:14:50 GMT</pubDate>
    <description>тю, что за чушь, Кеды юзает много населения.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE, позволяющая выполнить код при подключении ... (А)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113499.html#100</link>
    <pubDate>Fri, 09 Feb 2018 05:14:19 GMT</pubDate>
    <description>&amp;gt; Ну это я про неосиляторство. Лично у меня после 3х лет дрочни &lt;br&gt;&amp;gt; всё заработало в линуксе как мне это нужно. Просто я не &lt;br&gt;&amp;gt; деньгами за рабочую систему платил а временем &lt;br&gt;&lt;br&gt;Главный &quot;прикол&quot; всех без исключения современных систем состоит в том, что как только у тебя все наконец начинает работать &quot;как тебе нужно&quot; - так выходит новое критическое обновление. :)&lt;br&gt;Как вариант, может выйти и раньше, конечно... :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE, позволяющая выполнить код при подключении ... (iPony)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113499.html#99</link>
    <pubDate>Fri, 09 Feb 2018 04:21:04 GMT</pubDate>
    <description>&amp;gt; ну и много гадости можно воткнуть в 9 символов команды?&lt;br&gt;&lt;br&gt;Volume Label on NTFS Drives: Maximum of 32 characters&lt;br&gt;&lt;br&gt;Ну в 32 можно наверно&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE, позволяющая выполнить код при подключении ... (iPony)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113499.html#98</link>
    <pubDate>Fri, 09 Feb 2018 04:15:56 GMT</pubDate>
    <description>И на самом деле, это довольно смешно :)&lt;br&gt;https://standards.freedesktop.org/autostart-spec/autostart-spec-latest.html&lt;br&gt;https://xakep.ru/2011/07/19/56270/&lt;br&gt;&lt;br&gt;PS: хотя тема то не про то. Всё же пробивка из-за детского бага и глупая фича - вещи разные.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE, позволяющая выполнить код при подключении ... (0x0)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113499.html#96</link>
    <pubDate>Fri, 09 Feb 2018 00:04:35 GMT</pubDate>
    <description>Что-то в духе,&lt;br&gt;1) правой кнопкой мыши в System Tray Settings и убрать флаг с Device Notifier;&lt;br&gt;2) во вкладке Entries в тех же System Tray Settings скрыть Device Notifier...&lt;br&gt;3) в Системных Настройках в разделе Startup &amp; Shutdown во вкладке Background Services отключить запуск Removable Device Automounter :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE, позволяющая выполнить код при подключении ... (Отражение луны)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/113499.html#95</link>
    <pubDate>Thu, 08 Feb 2018 23:56:51 GMT</pubDate>
    <description>К сожалению, экраны блокировки несекьюрны априори. Сама же по себе ошибка не столь детская. &lt;br&gt;</description>
</item>

</channel>
</rss>
