<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Konqueror обнаружена XSS-уязвимость</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/76309.html</link>
    <description>Обнаружена (http://www.kde.org/info/security/advisory-20110411-1.txt) возможность организации XSS-атаки на пользователей web-браузера Konqueror. Уязвимости подвержен Konqueror, поставляемый в KDE версий с 4.4 по 4.6.1. Ошибка связана с неправильной обработкой страниц с ошибками: не достаточное экранирование при печати имени домена позволяет злоумышленнику встроить произвольный JavaScript код. &lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.kde.org/info/security/advisory-20110411-1.txt&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=30215&lt;br&gt;</description>

<item>
    <title>как и кде в целом. (bircoph)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/76309.html#17</link>
    <pubDate>Thu, 14 Apr 2011 02:44:49 GMT</pubDate>
    <description>&amp;gt; + работа от рута,&lt;br&gt;&lt;br&gt;небольшое включение мозга избавляет от необходимости работы от рута.&lt;br&gt;</description>
</item>

<item>
    <title>как и кде в целом. (Вова)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/76309.html#16</link>
    <pubDate>Thu, 14 Apr 2011 01:19:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; mount -t cifs религия запрещает?&lt;br&gt;&amp;gt; да, много буквочек не по делу + работа от рута, есть очевидная &lt;br&gt;&amp;gt; необходимость в алиасе для smbnetfs, cifs + fuse.&lt;br&gt;&lt;br&gt;Не вижу здесь инициализация оборудования. Какого оборудования? Видеокарты или принтера?&lt;br&gt;</description>
</item>

<item>
    <title>как и кде в целом. (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/76309.html#15</link>
    <pubDate>Wed, 13 Apr 2011 21:03:45 GMT</pubDate>
    <description>&amp;gt; mount -t cifs религия запрещает?&lt;br&gt;&lt;br&gt;да, много буквочек не по делу + работа от рута, есть очевидная необходимость в алиасе для smbnetfs, cifs + fuse.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>как и кде в целом. (bircoph)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/76309.html#14</link>
    <pubDate>Wed, 13 Apr 2011 18:15:08 GMT</pubDate>
    <description>mount -t cifs религия запрещает?&lt;br&gt;</description>
</item>

<item>
    <title>как и кде в целом. (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/76309.html#13</link>
    <pubDate>Wed, 13 Apr 2011 13:37:15 GMT</pubDate>
    <description>&amp;gt; А DE-ники нахреначили кучу никому не нужных уровней &lt;br&gt;&amp;gt; абстракций и виртуализаций, вот и грузят их по полчаса.&lt;br&gt;&lt;br&gt;Мне лично smb:// в адресной строке - нужно, я так на видеоплеер хожу.&lt;br&gt;</description>
</item>

<item>
    <title>В Konqueror обнаружена XSS-уязвимость (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/76309.html#12</link>
    <pubDate>Wed, 13 Apr 2011 13:33:27 GMT</pubDate>
    <description>&amp;gt; хе-хе, при переходе по какому-нить адресу скрещиваете пальцы, чтобы не упало и не утянуло за собой все остальные открытые вкладки? :)&lt;br&gt;&lt;br&gt;Вы преувеличиваете.&lt;br&gt;</description>
</item>

<item>
    <title>В Konqueror обнаружена XSS-уязвимость (оперовод11)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/76309.html#11</link>
    <pubDate>Wed, 13 Apr 2011 13:24:43 GMT</pubDate>
    <description>&amp;gt; Но &amp;#171;постоянные корки&amp;#187; &amp;#8212; это преувеличение, причём сильное.&lt;br&gt;&lt;br&gt;хе-хе, при переходе по какому-нить адресу скрещиваете пальцы, чтобы не упало и не утянуло за собой все остальные открытые вкладки? :)&lt;br&gt;</description>
</item>

<item>
    <title>как и кде в целом. (bircoph)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/76309.html#10</link>
    <pubDate>Wed, 13 Apr 2011 12:35:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Какое они оборудование инициализируют, это просто смешно!&lt;br&gt;&amp;gt; Видеокарта, звук, диски, сеть, принтер&lt;br&gt;&lt;br&gt;Они уже инициализированы ядром и в userspace:&lt;br&gt;видеокарта - Xorg&lt;br&gt;звук - alsa&lt;br&gt;диски - udev&lt;br&gt;сеть - init scripts (network manager для хомячков)&lt;br&gt;принтер - cupsd&lt;br&gt;&lt;br&gt;&amp;gt; дальше продолжать?&lt;br&gt;&lt;br&gt;Продолжайте&lt;br&gt;&lt;br&gt;&amp;gt; KDE это desktop environment, а не менеджер окон с утилитами.&lt;br&gt;&lt;br&gt;Дальше что. DE подразумевает фишечки и рюшечки, а работа с железом делается совсем иными средствами. А DE-ники нахреначили кучу никому не нужных уровней абстракций и виртуализаций, вот и грузят их по полчаса.&lt;br&gt;</description>
</item>

<item>
    <title>В Konqueror обнаружена XSS-уязвимость (bircoph)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/76309.html#9</link>
    <pubDate>Wed, 13 Apr 2011 12:17:07 GMT</pubDate>
    <description>начиная с kde4, где из него выкинули криптографию&lt;br&gt;</description>
</item>

</channel>
</rss>
