<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82531.html</link>
    <description>Несколько недавно найденных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Компания Oracle сообщила (http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html#AppendixMSQL) об исправлении в MySQL 27 уязвимостей, большинство из которых позволяют инициировать крах СУБД через выполнение специально оформленного SQL-запроса аутентифицированным пользователем. Одна DoS-уязвимость позволяет вызвать отказ в обслуживании не аутентифицированным пользователем. Две уязвимости позволяют аутентифицированным пользователем получить доступ к закрытым данным. Одна уязвимость позволяет локальному пользователю поднять свои привилегии. Подробности о сути уязвимостей не сообщаются, но судя по всему  они уже исправлены в Community-версиях MySQL;&lt;br&gt;&lt;br&gt;-  В Gitorious (http://gitorious.org/gitorious/mainline), открытом web-интерфейсе для управления исходным кодом, развиваемым одноимённым хостингом открытых проектов, найдена уязвимость (http://secunia.com/advisories/47663/) (эксплоит (http://1337day.com/exploits/17406)), позво...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS... (Клыкастый2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82531.html#24</link>
    <pubDate>Thu, 26 Jan 2012 14:50:40 GMT</pubDate>
    <description>да ладно. тут каждый второй телепат.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS... (ананим)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82531.html#23</link>
    <pubDate>Tue, 24 Jan 2012 00:44:22 GMT</pubDate>
    <description>подобная статистика на самом деле ни о чём не говорит.&lt;br&gt;может быть масса мелких и не критичных ошибок.&lt;br&gt;а может быть одна, но такая байдезигн, что фиг исправишь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS... (n)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82531.html#22</link>
    <pubDate>Mon, 23 Jan 2012 21:16:29 GMT</pubDate>
    <description>И что, когда этот договор подписывался - Вы свечку держали? Очевидно, что если ни сан ни оракл не наехали в судебном порядке, то это значит что основания для наезда в виде &quot;типового контракта&quot; скорее всего нет. Согласитесь, что хаять Видениуса по предположению нарушения контракта &quot;Непорядочно как-то&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS... (xi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82531.html#21</link>
    <pubDate>Mon, 23 Jan 2012 16:44:37 GMT</pubDate>
    <description>http://ru.wikipedia.org/wiki/PostgreSQL#.D0.9D.D0.B0.D0.B4.D1.91.D0.B6.D0.BD.D0.BE.D1.81.D1.82.D1.8C&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82531.html#20</link>
    <pubDate>Mon, 23 Jan 2012 12:59:39 GMT</pubDate>
    <description>&amp;gt; так что - пусть этот негодяйчик идет куда нить подальше... лесом.&lt;br&gt;&lt;br&gt;Если выбирать между негодяйчиком Ларри и негодяйчиком Видениусом - я пожалуй за второго буду.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82531.html#19</link>
    <pubDate>Mon, 23 Jan 2012 12:58:32 GMT</pubDate>
    <description>&amp;gt; А с чего это им нужно подробности сообщать? Уязвимость устранили? Какие еще &lt;br&gt;&amp;gt; вопросы?&lt;br&gt;&lt;br&gt;Да никто и не сомневался что оракл - жлобс :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82531.html#18</link>
    <pubDate>Mon, 23 Jan 2012 12:57:22 GMT</pubDate>
    <description>&amp;gt; да &lt;br&gt;&lt;br&gt;И что служит основанием для данной точки зрения?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82531.html#17</link>
    <pubDate>Mon, 23 Jan 2012 12:23:37 GMT</pubDate>
    <description>&amp;gt; Как страшно жить!!! Ведь Ларри такой душка...&lt;br&gt;&lt;br&gt;а причем тут Лари? человек кинул тогда Sun - который много вложил и в opensource в том числе.&lt;br&gt;Да и если брать Oracle - вор укравший у человека который вам не симпотичен перестает быть вором?&lt;br&gt;помоему нет. Так и тут - основатель MariaDB - просто вор.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82531.html#16</link>
    <pubDate>Mon, 23 Jan 2012 12:04:29 GMT</pubDate>
    <description>Как страшно жить!!! Ведь Ларри такой душка...&lt;br&gt;</description>
</item>

</channel>
</rss>
