<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Glibc, OpenAFS, libpam-pgsql, LibTIFF, FFmpeg, ...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/75234.html</link>
    <description>Несколько новых уязвимостей в локальных программах и библиотеках:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В системной Си-библиотеке Glibc найдена уязвимость (http://secunia.com/advisories/43492/), вызванная ошибкой в реализации функции &quot;fnmatch() (&#091;http://www.opennet.ru/man.shtml?topic=fnmatch)&quot;, которая может привести к повреждению стека при передаче на вход функции специально оформленного имени файла. Уязвимости подвержены  использующие данную функцию приложения, например, браузер Chrome (http://code.google.com/p/chromium/issues/detail?id=48733). Проблема устранена в Glibc 2.12.2;&lt;br&gt;-  В распределенной файловой системе OpenAFS 1.4.14 (http://www.openafs.org/) устранено две уязвимости (http://secunia.com/advisories/43407/): первая позволяет инициировать крах Linux-ядра, а вторая потенциально дает возможность организовать выполнение кода злоумышленника на RX-сервере, при отправке специально закодированных ASN1-значений;&lt;br&gt;&lt;br&gt;-  В модуле аутентификации libpam-pgsql найдена уязвимость (http://secunia.com/advisories/43471/)...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в Glibc, OpenAFS, libpam-pgsql, LibTIFF, FFmpeg, ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/75234.html#25</link>
    <pubDate>Tue, 08 Mar 2011 20:14:24 GMT</pubDate>
    <description>&amp;gt; Переполнение буферов &amp;#8212; это родимое пятно C/C++&lt;br&gt;&lt;br&gt;Ошибки в программах - родимое пятно тех кто их делает. Проще обвинить во всем компилятор, интерпретатор, Столлмана, Торвальдса или кого-нибудь еще. Лишь бы только не признаваться себе что лопухнулся. Логика идиота и труса. Вот только с таким подходом ваши программы будут с ошибками на любом языке. Потому что язык не будет думать за вас. А если вдруг станет и сможет это делать нормально - ну так программистов можно будет уволить за ненадобностью.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Glibc, OpenAFS, libpam-pgsql, LibTIFF, FFmpeg, ... (коксюзер)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/75234.html#22</link>
    <pubDate>Mon, 07 Mar 2011 20:05:50 GMT</pubDate>
    <description>&amp;gt; а теперь давай аргументы &lt;br&gt;&lt;br&gt;Пусть лжец и провокатор для начала их даст. ;)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Glibc, OpenAFS, libpam-pgsql, LibTIFF, FFmpeg, ... (СуперАноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/75234.html#21</link>
    <pubDate>Mon, 07 Mar 2011 19:06:07 GMT</pubDate>
    <description>&amp;gt;Не на Аде же всё переписывать&lt;br&gt;&lt;br&gt;Ну уж точно не на жабе :))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Glibc, OpenAFS, libpam-pgsql, LibTIFF, FFmpeg, ... (linux_must_die)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/75234.html#20</link>
    <pubDate>Mon, 07 Mar 2011 17:37:49 GMT</pubDate>
    <description>а теперь давай аргументы&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Glibc, OpenAFS, libpam-pgsql, LibTIFF, FFmpeg, ... (iZEN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/75234.html#19</link>
    <pubDate>Mon, 07 Mar 2011 16:54:12 GMT</pubDate>
    <description>&amp;gt; О каком контроле речь? :) &lt;br&gt;&lt;br&gt;О восходе и закате Солнца вручную же.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Glibc, OpenAFS, libpam-pgsql, LibTIFF, FFmpeg, ... (коксюзер)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/75234.html#18</link>
    <pubDate>Mon, 07 Mar 2011 16:50:21 GMT</pubDate>
    <description>&amp;gt; Не волнуйся, дружок, переполнение буфера в том или ином виде есть во &lt;br&gt;&amp;gt; всех практически применяемых языках.&lt;br&gt;&lt;br&gt;Ложь и провокация.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Glibc, OpenAFS, libpam-pgsql, LibTIFF, FFmpeg, ... (коксюзер)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/75234.html#15</link>
    <pubDate>Mon, 07 Mar 2011 15:15:30 GMT</pubDate>
    <description>&amp;gt; О каком контроле речь? :) &lt;br&gt;&lt;br&gt;Спросите у апологетов этих языков.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Glibc, OpenAFS, libpam-pgsql, LibTIFF, FFmpeg, ... (dimss)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/75234.html#14</link>
    <pubDate>Mon, 07 Mar 2011 15:12:07 GMT</pubDate>
    <description>О каком контроле речь? :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Glibc, OpenAFS, libpam-pgsql, LibTIFF, FFmpeg, ... (коксюзер)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/75234.html#13</link>
    <pubDate>Mon, 07 Mar 2011 13:22:38 GMT</pubDate>
    <description>&amp;gt; Платформа Java имеет изъян: сама JVM написана на C++.&lt;br&gt;&lt;br&gt;http://labs.oracle.com/projects/maxine/&lt;br&gt;</description>
</item>

</channel>
</rss>
