<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Уязвимость во FreeBSD 6, 7 и NetBSD 4</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40966.html</link>
    <description>Во FreeBSD 7.0/6.x и в NetBSD 4 обнаружена уязвимость (http://securityreason.com/achievement_securityalert/53), связанная с возможностью целочисленного переполнения в libc функции strfmon(). Уязвимость может привести к выполнению кода злоумышленника при передаче в функцию strfmon() непроверенных аргументов посредством сторонних программ, использующих данную функцию.&lt;br&gt;&lt;br&gt;&lt;br&gt;Опасность уязвимость возрастает, так как функция используется в mod_php5, для которого уже создан (http://securityreason.com/achievement_securityalert/53) эксплоит, позволяющий выполнить код в системе, через php-скрипт в котором параметры пользователя без дополнительных проверок передаются в php функцию money_format(), работа которой основана на strfmon().&lt;br&gt;&lt;br&gt;URL: http://secunia.com/advisories/29574/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=15012&lt;br&gt;</description>

<item>
    <title>Уязвимость во FreeBSD 6, 7 и NetBSD 4 (nuclight)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40966.html#40</link>
    <pubDate>Tue, 01 Apr 2008 11:34:14 GMT</pubDate>
    <description>&amp;gt;URL если не сложно? &lt;br&gt;&lt;br&gt;http://lists.freebsd.org/&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD 6, 7 и NetBSD 4 (tiger)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40966.html#39</link>
    <pubDate>Tue, 01 Apr 2008 10:31:28 GMT</pubDate>
    <description>&amp;gt;Да хоть Б/У_шными зубочистками, если там деньги есть, значит есть враги! &lt;br&gt;&lt;br&gt;если там есть деньги и контора серьезная они КАК МИНИМУМ дедик брать будут. сколько можно врубать идиота и &quot;не понимать&quot; о чем тебе пытаются сказать?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD 6, 7 и NetBSD 4 (whyberg)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40966.html#38</link>
    <pubDate>Mon, 31 Mar 2008 03:04:00 GMT</pubDate>
    <description>URL если не сложно?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD 6, 7 и NetBSD 4 (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40966.html#37</link>
    <pubDate>Sun, 30 Mar 2008 22:58:42 GMT</pubDate>
    <description>Да хоть Б/У_шными зубочистками, если там деньги есть, значит есть враги!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD 6, 7 и NetBSD 4 (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40966.html#36</link>
    <pubDate>Sun, 30 Mar 2008 18:19:55 GMT</pubDate>
    <description>&amp;gt;А всего лишь пару недель ты же утверждал что фришки нигде реально &lt;br&gt;&amp;gt;нет ... так когда же ты врал павлинчег, тогда или сейчас &lt;br&gt;&amp;gt;? :) &lt;br&gt;&lt;br&gt; Тсс, только некому.... &lt;br&gt;Я ведь обещал не рассказывать о будущем, а меня предупреждали, &quot;... - Люди не готовы к этому...&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD 6, 7 и NetBSD 4 (zingel)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40966.html#35</link>
    <pubDate>Sun, 30 Mar 2008 18:01:08 GMT</pubDate>
    <description>рассылку прочитайте, там это за два дня до публикования уязвимости всё это обсуждалось.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD 6, 7 и NetBSD 4 (tiger)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40966.html#34</link>
    <pubDate>Sun, 30 Mar 2008 07:29:32 GMT</pubDate>
    <description>&amp;gt;Например, нужно покоцать WEB страницу конкурента... &lt;br&gt;&amp;gt;Покупаем хостинг у того же хостера, 90&#037; что там стоит BSD. :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И рисуем честный сайт, а там и ............ &lt;br&gt;&lt;br&gt;и что, простите, дальше? Если это не говноконторы, торгующие кондомами производства Китай то это будет как минимум дедик. &lt;br&gt;p.s. думаю что больше 90&#037;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD 6, 7 и NetBSD 4 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40966.html#33</link>
    <pubDate>Sun, 30 Mar 2008 01:21:31 GMT</pubDate>
    <description>А всего лишь пару недель ты же утверждал что фришки нигде реально нет ... так когда же ты врал павлинчег, тогда или сейчас ? :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD 6, 7 и NetBSD 4 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40966.html#32</link>
    <pubDate>Sun, 30 Mar 2008 00:51:03 GMT</pubDate>
    <description>Святая правда! Это вам не линукс vmsplice ... где работы на две недельки :)&lt;br&gt;pavlinux - ну не надо в каждом своём посту доказывать что ты дэ.! Мы на слово верим :)&lt;br&gt;</description>
</item>

</channel>
</rss>
