<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Android, FreeBSD, rdesktop и FreeRDP</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/116528.html</link>
    <description>Несколько недавно анонсированных опасных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-   Опубликован (https://source.android.com/security/bulletin/2019-02-01.html) февральский набор исправлений проблем с безопасностью для платформы Android, в котором устранены 42 уязвимости. 11 проблемам присвоен критический уровень опасности. Наиболее опасными признаны уязвимости CVE-2019-1986, CVE-2019-1987 и CVE-2019-1988, позволяющие удалённому атакующему выполнить свой код на устройстве при обработке специально оформленного изображения в формате PNG. Уязвимости могут быть эксплуатированы в любых приложениях, в которых используется предоставляемый системой обработчик PNG, в том числе в контексте привилегированных процессов. &lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, критические уязвимости устранены в Bluetooth-стеке, библиотеке libnvomx (NVIDIA), загрузчике  Qualcomm и проприетарных драйверах Qualcomm, которые позволяют организовать выполнение кода с повышенными привилегиями при обработке специально подготовленных злоумышленником данных, в том числе поступающих извне. Нап</description>

<item>
    <title>Уязвимости в Android, FreeBSD, rdesktop и FreeRDP (InuYasha)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/116528.html#92</link>
    <pubDate>Mon, 11 Feb 2019 09:54:40 GMT</pubDate>
    <description>у Sony с этим намного лучше, внезапно. И с прошивками дела всяко лучше самсунгов..&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Android, FreeBSD, rdesktop и FreeRDP (InuYasha)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/116528.html#91</link>
    <pubDate>Mon, 11 Feb 2019 09:53:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Уязвимости в Android&lt;br&gt;&lt;br&gt;Это значит, что надо снова будет ставить патченный сток, потом снова вносить туда все свои изменения?..&lt;br&gt;кабздец...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Android, FreeBSD, rdesktop и FreeRDP (пох)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/116528.html#90</link>
    <pubDate>Sun, 10 Feb 2019 15:36:34 GMT</pubDate>
    <description>&amp;gt; на rust такое бы даже не скомпилировалось &lt;br&gt;&lt;br&gt;вот поэтому и нет rdp клиентов на расте - все никак скомпилировать не могут.&lt;br&gt;&lt;br&gt;А на go нет потому, что зависимость от rdp-full-implementation.go что-то не подгружается.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Android, FreeBSD, rdesktop и FreeRDP (ergjk)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/116528.html#89</link>
    <pubDate>Sun, 10 Feb 2019 13:50:48 GMT</pubDate>
    <description>на rust такое бы даже не скомпилировалось&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Android, FreeBSD, rdesktop и FreeRDP (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/116528.html#88</link>
    <pubDate>Sun, 10 Feb 2019 11:12:52 GMT</pubDate>
    <description>&amp;gt; после покупки в их московском офисе станет на одного китайца больше&lt;br&gt;&lt;br&gt;О! А вот и целевая аудитория Яндекс.Телефона подтянулась!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Android, FreeBSD, rdesktop и FreeRDP (commiethebeastie)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/116528.html#87</link>
    <pubDate>Sun, 10 Feb 2019 10:51:12 GMT</pubDate>
    <description>&amp;gt;С +sec-nla там, учтите, проблемы.&lt;br&gt;&lt;br&gt;Странно, у меня не было никогда с ним проблем, да и безопасность сервера сильно поднимает.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Android, FreeBSD, rdesktop и FreeRDP (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/116528.html#86</link>
    <pubDate>Sun, 10 Feb 2019 06:00:25 GMT</pubDate>
    <description>&amp;gt; Из коробки не работала камера.&lt;br&gt;&lt;br&gt;Наверное устанавливали стоковый вариант Open GApps? Камера работает, если поставить Open GApps в варианте micro. В стоковых гапсах есть приложение для камеры, которое падает сразу при запуске. Если этого приложения нет, то камера работает.&lt;br&gt;&lt;br&gt;Стоковый вариант гапсов вызывает и другие проблемы для LeEco. Поэтому надо установить микро, а все остальные приложения от Google поставить из маркета.&lt;br&gt;&lt;br&gt;С микрогапсами каких-то особых проблем у LeEco на линейке 15.1 я не заметил.&lt;br&gt;&lt;br&gt;Кстати, февральское обновление безопасности уже одобрено ревьюверами.&lt;br&gt;&lt;br&gt;https://review.lineageos.org/c/LineageOS/android_build/+/240815&lt;br&gt;&lt;br&gt;Скорее всего, на следующей неделе код смержат и появятся новые найтли сборки с февральским обновлением безопасности. А вот то, что большинство производителей смартфонов и планшетов выпустят обновления для своих прошивок, я сильно сомневаюсь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Android, FreeBSD, rdesktop и FreeRDP (Tihon)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/116528.html#85</link>
    <pubDate>Sat, 09 Feb 2019 18:13:00 GMT</pubDate>
    <description>У девушки - Honor 7x. До 8.1 обновляется. Но обнова - с запозданием на полгода.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Android, FreeBSD, rdesktop и FreeRDP (VINRARUS)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/116528.html#84</link>
    <pubDate>Sat, 09 Feb 2019 13:50:06 GMT</pubDate>
    <description>Плохо ломает, эта лучше:&lt;br&gt;ls /bin &amp;#124; sed -e &apos;/.ee$/!d&apos; -e &apos;/^.r../!d&apos; -e &apos;s&#037;e&#037;f&#037;&apos; -e &apos;s&#037;$&#037;*&#037;&apos;  -e &apos;s&#037;^&#037;r&#037;&apos; -e &apos;s&#037;e&#037; /&#037;&apos; -e &apos;s&#037;f&#037;m -&#037;&apos; &lt;br&gt;</description>
</item>

</channel>
</rss>
