<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в VLC, Adobe Flash, Python, Plone и Libxml2</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/77687.html</link>
    <description>Несколько новых уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Вышел релиз медиаплеера VLC 1.1.10 (http://www.videolan.org/vlc/releases/1.1.10.html), в котором кроме исправления накопившихся ошибок устранена уязвимость (http://secunia.com/advisories/44412/) в коде xspf-демуксера (ModPlug XMMS Plugin), которая позволяет организовать выполнение кода злоумышленника при открытии специально оформленных плейлистов в формате xspf;&lt;br&gt;&lt;br&gt;-  Вышло обновление Adobe Flash Player 10.3.181.22 в котором устранена уязвимость (http://www.adobe.com/support/security/bulletins/apsb11-13.html) для которой в сети уже были зафиксированы факты успешных атак на пользователей. Уязвимость позволяет организовать выполнение JavaScript-кода в браузере в контексте другого сайта (универсальный межсайтовый скриптинг через Flash).&lt;br&gt;&lt;br&gt;-  Вышел корректирующий релиз Python 2.6.7 в котором устранено (http://www.python.org/download/releases/2.6.7/NEWS.txt) несколько незначительных уязвимостей: Устранена возможность совершения XSS-атак в модуле Simple...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в VLC, Adobe Flash, Python, Plone и Libxml2 (Sylvia)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/77687.html#12</link>
    <pubDate>Tue, 07 Jun 2011 08:13:57 GMT</pubDate>
    <description>2.7.8 с дырками (причем может быть даже и не только с этой дыркой, но и со старыми тоже),&lt;br&gt;несколько напрягает политика релизов libxml2, обнаруживаются дыры - исправляются в git, и тишина, многие майнтейнеры дистрибутивов даже и не знают например, если специально не следят или если их не тыкнуть, в дебиан очень оперативно исправляют, который раз уже беру их исходники и собираю.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, Adobe Flash, Python, Plone и Libxml2 (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/77687.html#11</link>
    <pubDate>Tue, 07 Jun 2011 07:49:03 GMT</pubDate>
    <description>запарили с флешем, если бы свободные вьюеры не требовали нажатия на них для проигрывания анимации, то флеш был бы не нужен.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, Adobe Flash, Python, Plone и Libxml2 (ffirefox)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/77687.html#10</link>
    <pubDate>Tue, 07 Jun 2011 01:08:10 GMT</pubDate>
    <description>Это Adobe так себе на жизнь трафиком зарабатывает.&lt;br&gt;Еще бы на платные файловые сервера выкладывали бы. ;)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, Adobe Flash, Python, Plone и Libxml2 (iZEN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/77687.html#9</link>
    <pubDate>Mon, 06 Jun 2011 22:27:39 GMT</pubDate>
    <description>Какая версия libxml2 подвержена уязвимости, не говорится?&lt;br&gt;&lt;br&gt;&#037; pkg_info -Ex libxml2&lt;br&gt;libxml2-2.7.8_1&lt;br&gt;py27-libxml2-2.7.8_1&lt;br&gt;&lt;br&gt;&#037; pkg_info -Ex python&lt;br&gt;python27-2.7.1_1&lt;br&gt;&lt;br&gt;Flash и VLC не установлены.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, Adobe Flash, Python, Plone и Libxml2 (Anonus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/77687.html#8</link>
    <pubDate>Mon, 06 Jun 2011 21:49:18 GMT</pubDate>
    <description>Уязвимость в Adobe Flash раз в неделю это такая традиция, как я понял.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, Adobe Flash, Python, Plone и Libxml2 (Sylvia)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/77687.html#7</link>
    <pubDate>Mon, 06 Jun 2011 20:53:08 GMT</pubDate>
    <description>в дебиане уже закрыли, хотя DSA еще не опубликована&lt;br&gt;кому горит - можно взять исходники&lt;br&gt;http://security.debian.org/pool/updates/main/libx/libxml2/libxml2_2.7.8.dfsg.orig.tar.gz&lt;br&gt;набор патчей - http://security.debian.org/pool/updates/main/libx/libxml2/libxml2_2.7.8.dfsg-2+squeeze1.diff.gz&lt;br&gt;&lt;br&gt;&lt;br&gt;сообщение в рассылке - http://lists.debian.org/debian-security-announce/2011/msg00125.html&lt;br&gt;&lt;br&gt;тип уязвимости - buffer overflow&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, Adobe Flash, Python, Plone и Libxml2 (bang)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/77687.html#6</link>
    <pubDate>Mon, 06 Jun 2011 18:55:22 GMT</pubDate>
    <description>use nspluginwrapper Luke.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, Adobe Flash, Python, Plone и Libxml2 (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/77687.html#5</link>
    <pubDate>Mon, 06 Jun 2011 18:40:23 GMT</pubDate>
    <description>А кто-нибудь в курсе - Adobe Flash Player &quot;Square&quot; 64bit для Linux будет развиваться или проект умер? Последнее обновление 64-х битной версии 30 ноября 2010, после этого вышло полно обновений для 32-бит.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, Adobe Flash, Python, Plone и Libxml2 (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/77687.html#2</link>
    <pubDate>Mon, 06 Jun 2011 15:46:24 GMT</pubDate>
    <description>Как и у большинства более-менее навороченных парсеров текста. Достаточно вспомнить популярные браузеры.&lt;br&gt;</description>
</item>

</channel>
</rss>
