<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в X.Org Server</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126142.html</link>
    <description>В X.Org Server выявлены четыре уязвимости, позволяющие поднять свои привилегии в системе, если X-сервер выполняется с правами root, или выполнить код на удалённой системе, если для доступа используется перенаправление сеанса X11 при помощи SSH. Проблемы обещают устранить в выпуске xorg-server 21.1.2, который ожидается в ближайшие дни. В дистрибутивах проблемы пока остаются неисправленными (Debian, Ubuntu, RHEL, SUSE, Fedora, Arch)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56344&lt;br&gt;</description>

<item>
    <title>Уязвимости в X.Org Server (adolfus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126142.html#119</link>
    <pubDate>Mon, 20 Dec 2021 21:20:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А что, вайланд уже умеет сессию открывать на удаленном хосте или хотя &lt;br&gt;&amp;gt;&amp;gt; бы приложение там запустить?&lt;br&gt;&amp;gt; Ты свои частные юз-кейсы проецируешь на всех остальных. Если очень надо, то &lt;br&gt;&amp;gt; есть vnc. В современных графических тулкитах иксы и так работают как &lt;br&gt;&amp;gt; vnc. Картинка полностью рендерится на клиенте и потом пересылается иксам, которые &lt;br&gt;&amp;gt; её только рисуют.&lt;br&gt;&lt;br&gt;И как я через этот ваш vnc открою сессию на удаленной машине, которая только 22 порт открытым держит? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в X.Org Server (Шарп)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126142.html#118</link>
    <pubDate>Mon, 20 Dec 2021 10:16:57 GMT</pubDate>
    <description>&amp;gt; А что, вайланд уже умеет сессию открывать на удаленном хосте или хотя &lt;br&gt;&amp;gt; бы приложение там запустить?&lt;br&gt;&lt;br&gt;Ты свои частные юз-кейсы проецируешь на всех остальных. Если очень надо, то есть vnc. В современных графических тулкитах иксы и так работают как vnc. Картинка полностью рендерится на клиенте и потом пересылается иксам, которые её только рисуют.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в X.Org Server (pofigist)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126142.html#117</link>
    <pubDate>Sun, 19 Dec 2021 06:54:48 GMT</pubDate>
    <description>Ой, если ты не понимаешь ЧТО гарантирует подобная сертификация, то зачем пишешь?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в X.Org Server (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126142.html#116</link>
    <pubDate>Fri, 17 Dec 2021 20:36:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Xfce &lt;br&gt;&amp;gt;&amp;gt; Говномом &lt;br&gt;&amp;gt; Уверен что виноват вяленый? посмотри с одинаковым DE и набором ПО &lt;br&gt;&lt;br&gt;А нахуа нужен Вяленый с twm ? )))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в X.Org Server (adolfus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126142.html#115</link>
    <pubDate>Fri, 17 Dec 2021 09:31:06 GMT</pubDate>
    <description>Кому нужно на удаленном компе работать, тот не вайланд не перейдет. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в X.Org Server (adolfus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126142.html#114</link>
    <pubDate>Fri, 17 Dec 2021 09:25:33 GMT</pubDate>
    <description>А что, вайланд уже умеет сессию открывать на удаленном хосте или хотя бы приложение там запустить? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в X.Org Server (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126142.html#113</link>
    <pubDate>Thu, 16 Dec 2021 20:02:19 GMT</pubDate>
    <description>lightdm кстати запускает то, что ему пропихнут (файлики .desktop в /usr/share/xsessions) от имени юзера, в которого залогинились. Исключением, по крайней мере у меня под манжарой, был i3. Что забавно, учитывая то, что его конфиги лежат в .config юзера, могут автолаунчить программы и доступны на чтение-запись любому софту, запускаемому из под этого юзера.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в X.Org Server (ononoki)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126142.html#112</link>
    <pubDate>Thu, 16 Dec 2021 13:39:32 GMT</pubDate>
    <description>+15 плюсов за проход в винду&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в X.Org Server (n00by)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126142.html#111</link>
    <pubDate>Thu, 16 Dec 2021 04:11:32 GMT</pubDate>
    <description>WinE всё еще работает через XWayland, т.е. через X server, и Wayland оказывается лишней прослойкой. Я этот вопрос не копал, но похоже, что в каких-то случаях пересчёт координат не выполняется, т.е. картинку масштабирует на весь экран, а мышка работает только на части экрана (левой верхней?), как если бы картинка была не растянута.&lt;br&gt;</description>
</item>

</channel>
</rss>
