<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119304.html</link>
    <description>Исследователи безопасности из китайской компании Tencent представили новый вариант уязвимости Magellan (CVE-2019-13734), позволяющей добиться выполнения кода при обработке в СУБД SQLite определённым образом оформленных SQL-конструкций. Похожая уязвимости была опубликована теми же исследователями год назад. Уязвимость примечательна тем, что позволяет удалённо атаковать браузер Chrome и добиться получения контроля за системой пользователя при открытии подконтрольных злоумышленнику web-страниц...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52084&lt;br&gt;</description>

<item>
    <title>Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119304.html#144</link>
    <pubDate>Tue, 31 Dec 2019 22:53:30 GMT</pubDate>
    <description>Почему же? Он будет улучшать себя. И ему совершенно не с руки быть глючным.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119304.html#143</link>
    <pubDate>Fri, 27 Dec 2019 13:59:33 GMT</pubDate>
    <description>у беспринципного AI нет личной заинтересованности в безошибочности&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч... (ага)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119304.html#142</link>
    <pubDate>Thu, 26 Dec 2019 20:37:00 GMT</pubDate>
    <description>И все новые тоже.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч... (нахх)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119304.html#139</link>
    <pubDate>Thu, 26 Dec 2019 07:01:24 GMT</pubDate>
    <description>А нафига ж он вам нужен этот вторичный продукт???&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119304.html#138</link>
    <pubDate>Wed, 25 Dec 2019 23:27:31 GMT</pubDate>
    <description>Может быть это просто ты сам звонил бухой и деньги просил, а потом запамятовал?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119304.html#137</link>
    <pubDate>Wed, 25 Dec 2019 15:27:09 GMT</pubDate>
    <description>Вот это сюрприз. Предлагаю добавить в браузер возможность предсказывать астрологические прогнозы по твитам политиков, а через пару лет когда в этой фентифлюшке найдут уязвимость снова сделать круглые удивленные глаза.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч... (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119304.html#136</link>
    <pubDate>Wed, 25 Dec 2019 14:53:31 GMT</pubDate>
    <description>там вопрос не в &quot;основе&quot;, а в том что наружу торчит, и нет ли там банального переполнения - еще до попытки на самом деле что-то куда-то записать.&lt;br&gt;По-моему, не находили потому что не особо и искали - кому оно нужно, с их 3&#037;&lt;br&gt;&lt;br&gt;(а может даже и находили - кто там эти cve пачками-то читает...)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч... (Kuromi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119304.html#135</link>
    <pubDate>Wed, 25 Dec 2019 14:36:26 GMT</pubDate>
    <description>&amp;gt; собственно, ничто не мешало (правда, низачем и не надо поощрять очередную макаку) &lt;br&gt;&amp;gt; - просто выставлять не &quot;движок&quot;, а sql апи - но его &lt;br&gt;&amp;gt; для этого надо было написать, а не скоммуниздить готовый, в который &lt;br&gt;&amp;gt; скармливается все что захочет левый js код без попыток проверки.&lt;br&gt;&amp;gt; Ну зато на зарплате макаки сэкономили.&lt;br&gt;&amp;gt; P.S. мурзиловый сторадж вряд ли тоже особо чем хорош, просто как тот &lt;br&gt;&amp;gt; неуловимый джо - нафиг никому не упал.&lt;br&gt;&lt;br&gt;У мурзиллы в основе тоже SQLite, но их IndexedDB предоставляет только возможность писать значения вида параметр = значение и больше ничего. Пока что каких-то особых дыр не находили. Кстати Хром тоже поддерживает IndexedDB, но вот от WebSQL они почему-то никак не откажутся&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SQLite, позволяющая удалённо атаковать Chrome ч... (InuYasha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119304.html#133</link>
    <pubDate>Wed, 25 Dec 2019 09:16:52 GMT</pubDate>
    <description>у него же там не сказано MacOS - так что, может, и не хотел )&lt;br&gt;</description>
</item>

</channel>
</rss>
