<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136552.html</link>
    <description>В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позволяющая выполнить произвольный JavaScript-код при открытии специально оформленных page-файлов. Выполнение подобных скриптов даёт возможность отправить файлы пользователя на сервер атакующего...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63035&lt;br&gt;</description>

<item>
    <title>Уязвимости в GNOME Help и GIMP, позволяющие выполнить код пр... (n00by)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136552.html#215</link>
    <pubDate>Wed, 16 Apr 2025 16:09:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В наивной подмене &quot;клавиатура&quot; на &quot;USB устройство&quot;, очевидно.&lt;br&gt;&amp;gt; а что &quot;клавиатура&quot; не &quot;USB HID устройство&quot;?&lt;br&gt;&lt;br&gt;Тема урока &quot;индукция в логике&quot;. Изучаем без меня. Меня такого пошиба троллинг утомило читать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GNOME Help и GIMP, позволяющие выполнить код пр... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136552.html#214</link>
    <pubDate>Wed, 16 Apr 2025 13:32:06 GMT</pubDate>
    <description>&amp;gt; В наивной подмене &quot;клавиатура&quot; на &quot;USB устройство&quot;, очевидно.&lt;br&gt;&lt;br&gt;а что &quot;клавиатура&quot; не &quot;USB HID устройство&quot;? или она у вас по PS/2? (They are not designed to be hot swappable. Ясно почему наивно :)) &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GNOME Help и GIMP, позволяющие выполнить код пр... (n00by)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136552.html#213</link>
    <pubDate>Wed, 16 Apr 2025 06:34:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; (про &quot;взломает через клавиатуру&quot;) &lt;br&gt;&amp;gt; ну да badusb, в чем безграмотность?&lt;br&gt;&lt;br&gt;В наивной подмене &quot;клавиатура&quot; на &quot;USB устройство&quot;, очевидно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GNOME Help и GIMP, позволяющие выполнить код пр... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136552.html#212</link>
    <pubDate>Tue, 15 Apr 2025 19:15:12 GMT</pubDate>
    <description>&amp;gt; Не улавливаю смысл всех этих сообщений.&lt;br&gt;&lt;br&gt;Проехали.&lt;br&gt;&lt;br&gt;&amp;gt; (про &quot;взломает через клавиатуру&quot;)&lt;br&gt;&lt;br&gt;ну да badusb, в чем безграмотность?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GNOME Help и GIMP, позволяющие выполнить код пр... (n00by)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136552.html#211</link>
    <pubDate>Tue, 15 Apr 2025 07:41:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Определяю, стоит ли дальше тратить время на умельца копировать что под руку попало.&lt;br&gt;&amp;gt; а ну ясно, в госдуме не был, и медалек от Жириновского за &lt;br&gt;&amp;gt; вирмейкинг не получал.&lt;br&gt;&amp;gt;&amp;gt; стоит ли дальше тратить время &lt;br&gt;&amp;gt; ну если вы живете в ногу со временем - не стоит!&lt;br&gt;&lt;br&gt;Не улавливаю смысл всех этих сообщений. Это такой унылый троллинг? Первый то начал (про &quot;взломает через клавиатуру&quot;) от безграмотности.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GNOME Help и GIMP, позволяющие выполнить код пр... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136552.html#207</link>
    <pubDate>Sat, 12 Apr 2025 19:06:17 GMT</pubDate>
    <description>&amp;gt; Определяю, стоит ли дальше тратить время на умельца копировать что под руку попало.&lt;br&gt;&lt;br&gt;а ну ясно, в госдуме не был, и медалек от Жириновского за вирмейкинг не получал.&lt;br&gt;&lt;br&gt;&amp;gt; стоит ли дальше тратить время&lt;br&gt;&lt;br&gt;ну если вы живете в ногу со временем - не стоит!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GNOME Help и GIMP, позволяющие выполнить код пр... (n00by)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136552.html#206</link>
    <pubDate>Sat, 12 Apr 2025 14:34:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И что тебе не ясно в словах &quot;Хаккер понимает&quot;?&lt;br&gt;&amp;gt; Я же не за это говорил, а за &quot;вирус - это про &lt;br&gt;&amp;gt; &#092;&quot;закреп&#092;&quot;&quot; &lt;br&gt;&amp;gt; Да и определение понятия &quot;Хаккер&quot; надо бы дать.&lt;br&gt;&lt;br&gt;У меня всё есть: я читал, что они пишут, включая &quot;FAQ по закрепу&quot; и даже &quot;помогите найти зомбу&quot;.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Ник на Вендорсах у тебя какой? Survolog?&lt;br&gt;&amp;gt; Опять меня с кем-то путаете, то Роса то какой-то Вендорс :) &lt;br&gt;&lt;br&gt;Определяю, стоит ли дальше тратить время на умельца копировать что под руку попало.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GNOME Help и GIMP, позволяющие выполнить код пр... (n00by)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136552.html#205</link>
    <pubDate>Sat, 12 Apr 2025 14:23:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; называться &quot;иньекция кода&quot;, а не &quot;инфецирование&quot;.&lt;br&gt;&amp;gt; Тут я уже потерял нить.&lt;br&gt;&lt;br&gt;Поскольку оно требует понимания, что есть иньекция, а что инфекция.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Примеры вирусов-шифровальщиков есть?&lt;br&gt;&amp;gt; Ну, весь комплекс и будет вирусом-шифровальщиком.&lt;br&gt;&lt;br&gt;Ясно, примеров нет. А чего нет, того НЕТ.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GNOME Help и GIMP, позволяющие выполнить код пр... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136552.html#204</link>
    <pubDate>Sat, 12 Apr 2025 13:20:40 GMT</pubDate>
    <description>&amp;gt; называться &quot;иньекция кода&quot;, а не &quot;инфецирование&quot;.&lt;br&gt;&lt;br&gt;Тут я уже потерял нить.&lt;br&gt;&lt;br&gt;&amp;gt; Троянский конь попадает в живой организм&lt;br&gt;&lt;br&gt;Термин &quot;троян&quot; появился существенно позже. И, на мой взгляд, особого смысла не имеет.&lt;br&gt;&lt;br&gt;&amp;gt; Примеры вирусов-шифровальщиков есть?&lt;br&gt;&lt;br&gt;Ну, весь комплекс и будет вирусом-шифровальщиком. Точно так же, как полиморфный генератор - компонент вируса-полиморфика, хоть и меняющий его тело. Я к тому и веду, что вирус - общее понятие, а его компоненты - частное. И нельзя противопоставлять частное общему.&lt;br&gt;&lt;br&gt;&amp;gt; Что бы говорить о предмете, надобно его хоть немного изучать.&lt;br&gt;&lt;br&gt;Если долго изучать бездну, бездна начнёт изучать тебя.&lt;br&gt;&lt;br&gt;&amp;gt; свидетелем заявлений&lt;br&gt;&lt;br&gt;Уверен, что ещё и свидетелем массы пустословных заявлений. Задача отличения дезинформации от информации NP-трудная ;), что существенно снижает её полезность. К тому же, свидетель - роль пассивная. С сообществами без доверия - каши не сваришь.&lt;br&gt;&lt;br&gt;&amp;gt; Соответственно, верно было бы утверждать &quot;вирусов в Linux нет, но полно троянов&quot;.&lt;br&gt;&lt;br&gt;Если имеются тому док</description>
</item>

</channel>
</rss>
