<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Signal Desktop и в платформе Electron</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114344.html</link>
    <description>В Signal Desktop, построенной на базе платформы Electron версии мессенджера Signal для настольных систем, выявлены (http://seclists.org/fulldisclosure/2018/May/46) две уязвимости (CVE-2018-10994 (https://ivan.barreraoro.com.ar/signal-desktop-html-tag-injection/), CVE-2018-11101 (https://ivan.barreraoro.com.ar/signal-desktop-html-tag-injection-variant-2/)), позволяющие выполнить произвольный JavaScript-код в контексте JavaScript-движка приложения через отправку специально оформленного сообщения. Проблемы устранены в выпуске Signal Desktop 1.11.0 (https://github.com/signalapp/Signal-Desktop/releases/tag/v1.11.0), мобильные приложения проблемам не подвержены.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Первая уязвимость (https://ivan.barreraoro.com.ar/signal-desktop-html-tag-injection/) позволяет передать в сообщении специально оформленную ссылку, показ принятого сообщения с которой приведёт к выполнению JavaScript-кода без каких-либо действий со стороны пользователя. Например, отправка ссылки &quot;http://hacktheplanet/?p=&#037;3Ciframe&#037;20src=&quot;/etc/passwd&quot;</description>

<item>
    <title>Уязвимости в Signal Desktop и в платформе Electron (анон234234234324329420)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114344.html#65</link>
    <pubDate>Mon, 21 May 2018 21:41:12 GMT</pubDate>
    <description>Уважаемый &quot;Найнаним&quot; прежде чем писать свои гневные комментарии в сторону Wire мессенджера и обвинять в том что они редиски. Вы бы хотя бы изучили ситуацию вокруг этого бага и узнали бы что настольный клиент не подвергся этой атаке, что впрочем нельзя сказать о Signal. &lt;br&gt;&lt;br&gt;вот почитайте:&lt;br&gt;https://github.com/wireapp/wire-desktop/issues/1467&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Signal Desktop и в платформе Electron (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114344.html#64</link>
    <pubDate>Sat, 19 May 2018 23:12:16 GMT</pubDate>
    <description>А есть что-то лучше, удобнее и функциональнее его? Вот и молчи. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Signal Desktop и в платформе Electron (Ilya Indigo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114344.html#63</link>
    <pubDate>Fri, 18 May 2018 16:56:25 GMT</pubDate>
    <description>И ещё, к тому же, судя по блокировки сайта в Крыму, он под крылом Гугл, хотя это явно нигде не упоминается.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Signal Desktop и в платформе Electron (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114344.html#62</link>
    <pubDate>Fri, 18 May 2018 16:44:46 GMT</pubDate>
    <description>Конечно безопастнее. Браузер очень сильно ограничевает возможности javascript и даже те ограниченные функции которые есть могут или потребовать подтверждение пользователя или откажутся выполнатся, а сам браузер имеет многоуровневую защиту.&lt;br&gt;А через node.js можно всё что угодно делать без ограничений.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Signal Desktop и в платформе Electron (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114344.html#61</link>
    <pubDate>Fri, 18 May 2018 06:05:57 GMT</pubDate>
    <description>Зачем ставить клиенты на ПК если есть веб версия?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Signal Desktop и в платформе Electron (ага)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114344.html#60</link>
    <pubDate>Fri, 18 May 2018 04:36:28 GMT</pubDate>
    <description>ничего, борьба с пережитками тоталитарного прошлого в государстве ведется день и ночь, и недалек тот день, когда умирать без уплаты пошлины будет запрещено, иначе штраф.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Signal Desktop и в платформе Electron (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114344.html#59</link>
    <pubDate>Fri, 18 May 2018 03:00:37 GMT</pubDate>
    <description>&amp;gt; Чтобы место на кладбище &lt;br&gt;&amp;gt; досрочно оплачивалось.&lt;br&gt;&lt;br&gt;Умрут все разом, никому ничего не нужно будет оплачивать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Signal Desktop и в платформе Electron (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114344.html#58</link>
    <pubDate>Fri, 18 May 2018 02:16:06 GMT</pubDate>
    <description>Свидетели телеграма, они такие&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Signal Desktop и в платформе Electron (Найнаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114344.html#57</link>
    <pubDate>Thu, 17 May 2018 22:36:55 GMT</pubDate>
    <description>Знал, что wire редиски. &lt;br&gt;Общаешься с ними - а они как заряженные, низкоквалифицированные продавцы ширпотреба, на &quot;витрине&quot; все ок, а по существу(зачем, например, вам сервак), либо виляют, либо отмораживаются.&lt;br&gt;</description>
</item>

</channel>
</rss>
