<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Tor, Typo3, libicu, mnoGoSearch, Zabbix, Cacti,...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81917.html</link>
    <description>Несколько недавно найденных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В программном обеспечении Tor 0.2.2.35 (https://www.torproject.org) для работы в анонимной сети Tor устранена опасная уязвимость (https://lists.torproject.org/pipermail/tor-announce/2011-December/000083.html), позволяющая инициировать выполнение кода злоумышленника, имеющего доступ к созданию Tor-сессии через SOCKS-прокси;&lt;br&gt;&lt;br&gt;-  В системе управления web-контентом TYPO3 4.6.2 (http://typo3.org/) устранена критическая уязвимость (http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2011-004/), позволяющая неавторизированному внешнему злоумышленнику выполнить свой PHP-код на сервере через передачу некорректного значения параметра &quot;BACK_PATH&quot; для скрипта typo3/sysext/workspaces/Classes/Controller/AbstractController.php. Для успешной эксплуатации в настройках PHP должны быть активны опции  &quot;register_globals&quot;, &quot;allow_url_include&quot; и &quot;allow_url_fopen&quot;. Имеются сведения о появлении червя, поражающего необновлённые версии TYP...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в Tor, Typo3, libicu, mnoGoSearch, Zabbix, Cacti,... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81917.html#17</link>
    <pubDate>Wed, 21 Dec 2011 23:29:52 GMT</pubDate>
    <description>&amp;gt; картина маслом &quot;хакер вендузятник&quot;.&lt;br&gt;&lt;br&gt;Хакер вендузятников скорее ;)&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Tor, Typo3, libicu, mnoGoSearch, Zabbix, Cacti,... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81917.html#16</link>
    <pubDate>Wed, 21 Dec 2011 23:28:45 GMT</pubDate>
    <description>По этому поводу D.J. Berstein сделал гениальный вывод: keep it simple, stupid. И кстати его программы на &quot;небезопасном&quot; си так толком никто и не поломал. Жаль что он их не особо майнтайнит, но PoC вполне годный вышел :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Tor, Typo3, libicu, mnoGoSearch, Zabbix, Cacti,... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81917.html#14</link>
    <pubDate>Wed, 21 Dec 2011 23:23:36 GMT</pubDate>
    <description>&amp;gt; Тор спалился? :) &lt;br&gt;&lt;br&gt;Да там паливо достаточно условное. По дефолту, сокс вешается только на 127.0.0.1. Так что юзер конечно может себя хакнуть, но зачем? А внешние атакующие как-то на чужой 127.0.0.1 и не попадут :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Tor, Typo3, libicu, mnoGoSearch, Zabbix, Cacti,... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81917.html#13</link>
    <pubDate>Wed, 21 Dec 2011 05:46:18 GMT</pubDate>
    <description>Обилие вирусов под форточки - картина маслом &quot;хакер вендузятник&quot;.&lt;br&gt;Как-то слабо в это верится. Харество зародилось еще за долго до венды.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Tor, Typo3, libicu, mnoGoSearch, Zabbix, Cacti,... (dimss)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81917.html#12</link>
    <pubDate>Tue, 20 Dec 2011 11:29:18 GMT</pubDate>
    <description>Программы становятся все сложнее, и все больше косяков связано с ошибками с дизайне и спецификации. Пиши хоть супер-пупер безопасным образом, все равно вылезек какая-то _непредусмотренная_ гадость.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Tor, Typo3, libicu, mnoGoSearch, Zabbix, Cacti,... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81917.html#10</link>
    <pubDate>Tue, 20 Dec 2011 05:55:05 GMT</pubDate>
    <description>Тор и не скрывал, что ничего не гарантирует. На их сайте это на первой странице написано. Для тех, кто умеет читать, разумеется :)))))))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Tor, Typo3, libicu, mnoGoSearch, Zabbix, Cacti,... (Анонитор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81917.html#8</link>
    <pubDate>Tue, 20 Dec 2011 04:32:08 GMT</pubDate>
    <description>Тор спалился? :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Tor, Typo3, libicu, mnoGoSearch, Zabbix, Cacti,... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81917.html#6</link>
    <pubDate>Tue, 20 Dec 2011 02:43:58 GMT</pubDate>
    <description>В Linux-инсталляторе системы...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Tor, Typo3, libicu, mnoGoSearch, Zabbix, Cacti,... (xdsl)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81917.html#5</link>
    <pubDate>Tue, 20 Dec 2011 02:38:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Для успешной эксплуатации в настройках PHP должны быть активны опции &quot;register_globals&quot;, &quot;allow_url_include&quot; и &quot;allow_url_fopen&quot;.&lt;br&gt;&lt;br&gt;Кто-то до сих пор держит register_globals==on ?&lt;br&gt;</description>
</item>

</channel>
</rss>
