<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Ghostscript 9.25 продолжено исправление опасных уязвимостей</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115287.html</link>
    <description>Доступен (https://www.ghostscript.com/doc/9.24/News.htm)  релиз набора инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF - Ghostscript 9.25 (http://www.ghostscript.com), в котором продолжено исправление уязвимостей. После публикации выпуска Ghostscript 9.24, в котором были устранены критические уязвимости (https://www.opennet.ru/opennews/art.shtml?num=49224), исследователи безопасности пришли к выводу, что реализованный метод блокирования уязвимостей не охватывает все возможные векторы атаки. В частности, выявлено (https://www.openwall.com/lists/oss-security/2018/09/09/1) три новых варианта (CVE-2018-16802 (https://security-tracker.debian.org/tracker/CVE-2018-16802)) эксплуатации уязвимости CVE-2018-15909, позволяющих через манипуляцию с инструкцией &quot;pipe&quot; в PostScript-файле добиться исполнения кода атакующего. &lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://www.ghostscript.com/doc/9.24/News.htm&lt;br&gt;Новость: https://www.opennet.ru/opennews/art.shtml?num=49269&lt;br&gt;</description>

<item>
    <title>В Ghostscript 9.25 продолжено исправление опасных уязвимосте... (нах)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115287.html#3</link>
    <pubDate>Fri, 14 Sep 2018 11:21:16 GMT</pubDate>
    <description>в общем, надо выпиливать из libmagick зависимость от gs. Это действительно дырка by design.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Ghostscript 9.25 продолжено исправление опасных уязвимосте... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115287.html#2</link>
    <pubDate>Fri, 14 Sep 2018 10:01:03 GMT</pubDate>
    <description>opennet snort забанил)))&lt;br&gt;&quot;94.142.141.14&lt;br&gt;    ET EXPLOIT Ghostscript invalidcheck escape attempt -- 2018-09-12 16:26:44&quot;&lt;br&gt;</description>
</item>

<item>
    <title>В Ghostscript 9.25 продолжено исправление опасных уязвимосте... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115287.html#1</link>
    <pubDate>Fri, 14 Sep 2018 08:35:32 GMT</pubDate>
    <description>Похоже это лишь вершина айсберга.  Ghostscript очень старый проект, который создавался во времена когда о безопасности некто не думал. С учётом сложности PostScript уязвимостей можно всплыть море.&lt;br&gt;</description>
</item>

</channel>
</rss>
