<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Samba, iproute2, Python, libpng, ImageMagick, A...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/83308.html</link>
    <description>Несколько недавно найденных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В устаревших, но ещё поддерживаемых, ветках Samba 3.0, 3.2 и 3.3 (http://www.samba.org) обнаружена опасная уязвимость (http://www.samba.org/samba/security/CVE-2012-0870.html), позволяющая удалённому злоумышленнику выполнить свой код на сервере, отправив специально оформленный AndX-запрос (Any Batched). Проблеме не подвержены ветки Samba 3.4, 3.5 и 3.6. Для веток 3.0 (http://www.samba.org/samba/ftp/patches/security/samba-3.0-CVE-2012-0870.patch), 3.2 (http://www.samba.org/samba/ftp/patches/security/samba-3.2-CVE-2012-0870.patch) и 3.3 (http://www.samba.org/samba/ftp/patches/security/samba-3.3-CVE-2012-0870.patch) представлены патчи (http://www.samba.org/samba/ftp/patches/security/).-  В пакете iproute2 найдена уязвимость (http://vigilance.fr/vulnerability/Linux-iproute2-file-corruption-via-tmp-11394), позволяющая инициировать повреждение любого системного файла через манипуляции с символическими ссылками во время установки iproute2;&lt;br&gt;&lt;br&gt;...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в Samba, iproute2, Python, libpng, ImageMagick, A... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/83308.html#14</link>
    <pubDate>Tue, 28 Feb 2012 14:05:14 GMT</pubDate>
    <description>&amp;gt; У блин, с учетом того c каким скрипом обновляются пакеты для OpenWrt, &lt;br&gt;&amp;gt; очень печально.&lt;br&gt;&lt;br&gt;Заметим, проявляется она при довольно редких условиях. Достаточно не сочетать опцию command с авторизацией по ключам - вот вам и workaround.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Samba, iproute2, Python, libpng, ImageMagick, A... (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/83308.html#12</link>
    <pubDate>Tue, 28 Feb 2012 13:34:52 GMT</pubDate>
    <description>Эта libpng ужо достало...&lt;br&gt;&lt;br&gt;png.c:1679:22: warning: comparing floating point with == or != is unsafe &#091;-Wfloat-equal&#093;&lt;br&gt;&lt;br&gt;---&lt;br&gt;&#091;code&#093;&lt;br&gt;do&lt;br&gt;&#123;&lt;br&gt;  double d;&lt;br&gt;&lt;br&gt;...&lt;br&gt;&lt;br&gt; if (d == 0)&lt;br&gt;               &#123;&lt;br&gt;...&lt;br&gt;&#091;/code&#093;&lt;br&gt;Как-то так хотя бы...&lt;br&gt;&#091;code&#093;&lt;br&gt;if (fabs(d - 0.0F) &amp;lt; DBL_EPSILON)&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Samba, iproute2, Python, libpng, ImageMagick, A... (Ананим)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/83308.html#9</link>
    <pubDate>Tue, 28 Feb 2012 12:30:12 GMT</pubDate>
    <description>&amp;gt; В SSH-сервере Dropbear 2012.55 устранена уязвимость...&lt;br&gt;&lt;br&gt;У блин, с учетом того c каким скрипом обновляются пакеты для OpenWrt, очень печально.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Samba, iproute2, Python, libpng, ImageMagick, A... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/83308.html#8</link>
    <pubDate>Tue, 28 Feb 2012 10:02:00 GMT</pubDate>
    <description>А давайте в заголовке ничего не писать? Сабж кстати довольно популярен, правда конфигурация где возможно повышение прав встречается не чаще пингвинов в пустыне Сахара. Но все-таки.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Samba, iproute2, Python, libpng, ImageMagick, A... (phaoost)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/83308.html#6</link>
    <pubDate>Tue, 28 Feb 2012 09:00:06 GMT</pubDate>
    <description>dropbear используется в ряде рутеров и возможно других девайсов. в нокии/маэмо он тоже был&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Samba, iproute2, Python, libpng, ImageMagick, A... (Mike Lee)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/83308.html#5</link>
    <pubDate>Tue, 28 Feb 2012 08:47:54 GMT</pubDate>
    <description>Зачем писать в заголовке что уязвимость в SSH, если она в какой то из реализаций сервера, которой пользуются полтора человека?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Samba, iproute2, Python, libpng, ImageMagick, A... (Ананас)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/83308.html#4</link>
    <pubDate>Tue, 28 Feb 2012 08:25:26 GMT</pubDate>
    <description>Ну-так проприетеарщина-же. Под страхом анальной казни, нелзья исследовать код. Угадайте почему.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Samba, iproute2, Python, libpng, ImageMagick, A... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/83308.html#3</link>
    <pubDate>Tue, 28 Feb 2012 08:20:45 GMT</pubDate>
    <description>Ну это не так страшно как из сети пешком в систему (не буду упоминать имя корпорации - она того не стоит).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Samba, iproute2, Python, libpng, ImageMagick, A... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/83308.html#2</link>
    <pubDate>Tue, 28 Feb 2012 07:52:11 GMT</pubDate>
    <description>&amp;gt;В операционной системе IBM AIX устранена уязвимость позволяющая удалённо инициировать крах системы через отправку специально оформленного ICMP-пакета&lt;br&gt;&lt;br&gt;В 2012-то году!&lt;br&gt;</description>
</item>

</channel>
</rss>
