<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Linux ядре, Solaris, MoinMoin и Bugzilla</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/63494.html</link>
    <description>Несколько новых уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В Linux ядре найдена уязвимость (http://secunia.com/advisories/38354/), позволяющая вызвать крах ядра при попытке (http://marc.info/?l=linux-mm&amp;m=126466407724382&amp;w=4) запуска на 64-разрядной системе 32-разрядного приложения с последующим вызовом из него 64-разрядной программы.&lt;br&gt;&lt;br&gt;-  В драйвере e1000 из состава Linux ядра серии 2.4.x найдена уязвимость (http://secunia.com/advisories/38394/), приводящая к краху ядра при обработке специально оформленного ethernet  фрейма;&lt;br&gt;&lt;br&gt;-  В версии Solaris 10 для платформы x86 устранена (http://sunsolve.sun.com/search/document.do?assetkey=1-21-143913-01-1) уязвимость, дающая локальному пользователю возможность инициирования краха ядра системы через отправку специально скомпонованного UCODE_GET_VERSION IOCTL;&lt;br&gt;&lt;br&gt;-  В написанном на языке Python wiki-движке MoinMoin (http://moinmo.in) найдена уязвимость (http://moinmo.in/SecurityFixes), которой подвержены все версии начиная с 1.5.0 и заканчивая  1.9.1. Так как обнов...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в Linux ядре, Solaris, MoinMoin и Bugzilla (pavlinux)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/63494.html#10</link>
    <pubDate>Wed, 03 Feb 2010 12:07:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А Вот сранный Гуглы Хромой именно так и может...&lt;br&gt;&amp;gt;&amp;gt;По этому я его и снес нах...й, за одно GooleMap/Picasa и Gmail,&lt;br&gt;&amp;gt;А как вы снесли Gmail? Просто интересно. &lt;br&gt;&amp;gt;&amp;gt;так как он просится в /proc и ему нужен прямой доступ к сетевухе и памяти...&lt;br&gt;&amp;gt;А как, простите, Gmail у вас получил такие высокие привилегии? &lt;br&gt;&lt;br&gt;У меня???? У всех!!! И под обычным юзером...&lt;br&gt;&lt;br&gt;Чё он там делает не знаю, но например в конфигурации с 2-мя и более аплинками,&lt;br&gt;работать почти не может.&lt;br&gt;&lt;br&gt;ps ax вообще смотрели??? &lt;br&gt;Какие-то шаманские не документированные ключи &lt;br&gt;&lt;br&gt;/proc/self/exe --channel=89.432454 --channel=4345345.3453 как-то так...&lt;br&gt;&lt;br&gt;А то, что при квоте процессора для юзеров, он пожЫрает всё 100&#037; &lt;br&gt;&lt;br&gt;А вы говорите вирусов и троянов нет!!! Вот он, большой вирус ... &lt;br&gt;а может гугля сама Спам рассылает.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Linux ядре, Solaris, MoinMoin и Bugzilla (Дмитрий Телегин)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/63494.html#9</link>
    <pubDate>Wed, 03 Feb 2010 07:24:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; а что хотели чтобы код был идеально чисты и без дырок?&lt;br&gt;&amp;gt;&amp;gt;ага.&lt;br&gt;&amp;gt;хотите дальше.&lt;br&gt;&lt;br&gt;Вообще-то этого реально достижимо, но для большинства критерий качества характеризуется фразой: &quot;программа работает&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Linux ядре, Solaris, MoinMoin и Bugzilla (Гентушник)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/63494.html#8</link>
    <pubDate>Wed, 03 Feb 2010 07:19:56 GMT</pubDate>
    <description>&amp;gt;А Вот сранный Гуглы Хромой именно так и может...&lt;br&gt;&amp;gt;По этому я его и снес нах...й, за одно GooleMap/Picasa и Gmail,&lt;br&gt;&lt;br&gt;А как вы снесли Gmail? Просто интересно.&lt;br&gt;&amp;gt;так как он просится в /proc и ему нужен прямой доступ к сетевухе и памяти...&lt;br&gt;&lt;br&gt;А как, простите, Gmail у вас получил такие высокие привилегии?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Linux ядре, Solaris, MoinMoin и Bugzilla (тигар)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/63494.html#7</link>
    <pubDate>Wed, 03 Feb 2010 07:14:25 GMT</pubDate>
    <description>согласен что гугал не нужен. однако его поделия не виноваты в том что в линакс не все нормально внутрях;)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Linux ядре, Solaris, MoinMoin и Bugzilla (pavlinux)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/63494.html#6</link>
    <pubDate>Wed, 03 Feb 2010 02:21:44 GMT</pubDate>
    <description>&amp;gt; при попытке  запуска на 64-разрядной системе&lt;br&gt;&amp;gt; 32-разрядного приложения с последующим вызовом &lt;br&gt;&amp;gt; из него 64-разрядной программы. &lt;br&gt;&lt;br&gt;The problem seams to be located in fs/binfmt_elf.c:load_elf_binary().  &lt;br&gt;It calls SET_PERSONALITY() prior checking that the ELF interpreter is  &lt;br&gt;available. This in turn makes the previously 32 bit process a 64 bit  &lt;br&gt;one which would be fine if execve() would succeed. But after the  &lt;br&gt;SET_PERSONALITY() the open_exec() call fails (because it cannot find  &lt;br&gt;the interpreter) and execve() almost instantly returns with an error.  &lt;br&gt;If you now look at /proc/PID/maps you&apos;ll see, that it has the  &lt;br&gt;vsyscall page mapped which shouldn&apos;t be. But the process is not dead  &lt;br&gt;yet, it&apos;s still running. By now generating a segmentation fault and  &lt;br&gt;in turn trying to generate a core dump the kernel just dies. I  &lt;br&gt;haven&apos;t yet looked into this code but maybe you guys are much faster  &lt;br&gt;than me and just can fix this problem :)&lt;br&gt;&lt;br&gt;&lt;br&gt;А Вот сранный Гуглы Хромой именно так и может... &lt;br&gt;По этому я его</description>
</item>

<item>
    <title>Уязвимости в Linux ядре, Solaris, MoinMoin и Bugzilla (минона)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/63494.html#5</link>
    <pubDate>Tue, 02 Feb 2010 23:49:36 GMT</pubDate>
    <description>хотите дальше.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Linux ядре, Solaris, MoinMoin и Bugzilla (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/63494.html#4</link>
    <pubDate>Tue, 02 Feb 2010 21:12:50 GMT</pubDate>
    <description>&amp;gt; а что хотели чтобы код был идеально чисты и без дырок?&lt;br&gt;&lt;br&gt;ага.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Linux ядре, Solaris, MoinMoin и Bugzilla (guru99)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/63494.html#3</link>
    <pubDate>Tue, 02 Feb 2010 19:02:50 GMT</pubDate>
    <description>а что хотели чтобы код был идеально чисты и без дырок?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Linux ядре, Solaris, MoinMoin и Bugzilla (anonimus)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/63494.html#2</link>
    <pubDate>Tue, 02 Feb 2010 18:23:33 GMT</pubDate>
    <description>Это только верхушка айсберга...&lt;br&gt;</description>
</item>

</channel>
</rss>
