<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Glibc, эксплуатируемая через скрипты на PHP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133472.html</link>
    <description>В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленных строк в кодировке ISO-2022-CN-EXT функцией iconv(). Выявивший проблему исследователь планирует 10 мая выступить на конференции  OffensiveCon с докладом, в анонсе которого упоминается возможность эксплуатации уязвимости через приложения на языке PHP. Заявлено, что проблема затрагивает всю экосистему PHP и некоторые приложения...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61033&lt;br&gt;</description>

<item>
    <title>Уязвимость в Glibc, эксплуатируемая через скрипты на PHP (Бывалый Смузихлёб)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133472.html#159</link>
    <pubDate>Tue, 23 Apr 2024 10:50:46 GMT</pubDate>
    <description>&amp;gt; Надо писать веб на языке Hack, как это делает Meta Platforms.&lt;br&gt;&lt;br&gt;это тот у которого реакт и реакт-натив ?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc, эксплуатируемая через скрипты на PHP (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133472.html#158</link>
    <pubDate>Tue, 23 Apr 2024 08:21:25 GMT</pubDate>
    <description>Было на работе пара любителей арча, раз в три месяца стабильно все нахер разваливалось, обновлялись раз в неделю. При у меня гента, с обновлениями раз в месяц мозги грела реже&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc, эксплуатируемая через скрипты на PHP (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133472.html#157</link>
    <pubDate>Tue, 23 Apr 2024 07:48:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Доступен.&lt;br&gt;&amp;gt; Варианты, которые не вписываются в экономику, существуют, в основном, лишь гипотетически, &lt;br&gt;&amp;gt; для победы в спорах в Интернетике.&lt;br&gt;&lt;br&gt;Открытый код приведён в сообщении #103.&lt;br&gt;Вместо указания на очевидную ошибку, ты ответил демагогией.&lt;br&gt;&lt;br&gt;ЧИТД. Вариант &quot;открыть сорцы и посмотреть глазами ... с этим может справиться даже студент&quot; является гипотетическим.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc, эксплуатируемая через скрипты на PHP (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133472.html#156</link>
    <pubDate>Tue, 23 Apr 2024 07:34:34 GMT</pubDate>
    <description>5.1.1.2 Translation phases&lt;br&gt;&lt;br&gt;2. Each instance of a backslash character (&#092; ) immediately followed by a new-line character is&lt;br&gt;deleted, splicing physical source lines to form logical source lines. &#091;...&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc, эксплуатируемая через скрипты на PHP (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133472.html#155</link>
    <pubDate>Tue, 23 Apr 2024 07:30:09 GMT</pubDate>
    <description>Я понимаю, что ты не способен увидеть очевидную проблему с кодом выше, но оправдаться хоть как-то очень хочется - примечательно, что за чужой счёт.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc, эксплуатируемая через скрипты на PHP (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133472.html#154</link>
    <pubDate>Mon, 22 Apr 2024 23:15:08 GMT</pubDate>
    <description>&amp;gt; следует ставить крест, а распространителей мантры про Тысячеглаз&lt;br&gt;&lt;br&gt;Однако, обсуждаемую уязвимость нашел не ты, а Тысячеглаз. 0:1 в его пользу.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc, эксплуатируемая через скрипты на PHP (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133472.html#153</link>
    <pubDate>Mon, 22 Apr 2024 23:12:58 GMT</pubDate>
    <description>&amp;gt; Доступен.&lt;br&gt;&lt;br&gt;Варианты, которые не вписываются в экономику, существуют, в основном, лишь гипотетически, для победы в спорах в Интернетике.&lt;br&gt;Варианты, которые вписываются в жизнь, имеют ряд вопросов к надежности такого, поверхностного, анализа. Так как делают ряд серьезных допущений о предполагаемом поведении программ, например, о его постоянстве во времени или об его универсальности для любого окружения.&lt;br&gt;&lt;br&gt;&amp;gt; А открытый код за тебя посмотрит Васян&lt;br&gt;&lt;br&gt;Кому платишь, тот и смотрит.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc, эксплуатируемая через скрипты на PHP (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133472.html#152</link>
    <pubDate>Mon, 22 Apr 2024 22:57:00 GMT</pubDate>
    <description>Спроси виндузятников. У них каждая инструкция по исправлению проблем начинается с переустановки системы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc, эксплуатируемая через скрипты на PHP (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133472.html#151</link>
    <pubDate>Mon, 22 Apr 2024 22:55:47 GMT</pubDate>
    <description>Каждый день обновляюсь в течение десятков лет. Ничего не боюсь, ничего не разваливается.&lt;br&gt;</description>
</item>

</channel>
</rss>
