<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в MySQL, Wicd, FreePBX, RPM, MediaWiki, Ghostscri...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84115.html</link>
    <description>Несколько недавно найденных уязвимостей: &lt;br&gt;&lt;br&gt;&lt;br&gt;-  В MySQL 5.5.23 (http://permalink.gmane.org/gmane.comp.db.mysql.announce/655) устранена уязвимость про которую никаких подробностей не сообщается, кроме факта наличия проблемы неопределённого характера (последнее время Oracle перешла (http://www.opennet.ru/opennews/art.shtml?num=33051) к практике сокрытия данных об уязвимостях в MySQL). Указан только номер закрытого (http://bugs.mysql.com/bug.php?id=59533) для внешнего доступа отчёта об исправлении ошибки. По неофициальным данным, уязвимость позволяет подсоединиться к БД без ввода корректного пароля;&lt;br&gt;-  В конфигураторе Wicd, используемом некоторыми дистрибутивами в качестве замены NetworkManager, выявлена (http://seclists.org/fulldisclosure/2012/Apr/123) уязвимость (http://www.infosecinstitute.com/courses/ethical_hacking_training.html), позволяющая локальному непривилегированному пользователю выполнить shell-скрипт с правами пользователя root. Проблем устранена (https://launchpad.net/wicd/+announcement/9888) в </description>

<item>
    <title>Уязвимости в MySQL, Wicd, FreePBX, RPM, MediaWiki, Ghostscri... (etw)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84115.html#33</link>
    <pubDate>Tue, 17 Apr 2012 23:18:17 GMT</pubDate>
    <description>&amp;gt; $ man -S5 server.conf&lt;br&gt;&amp;gt; Нет справочной страницы для server.conf&lt;br&gt;&lt;br&gt;И про какие &quot;прокладки&quot; идет речь?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в MySQL, Wicd, FreePBX, RPM, MediaWiki, Ghostscri... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84115.html#32</link>
    <pubDate>Tue, 17 Apr 2012 11:05:17 GMT</pubDate>
    <description>&amp;gt; И показывал браузер, в котором открыта страничка ip-kvm, с которой грузился vnc клиент на java =)&lt;br&gt;&amp;gt; ip-kvm&lt;br&gt;&lt;br&gt;Тут же русским по белому писали, что &quot;удобные управлялки&quot; не нужны! :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в MySQL, Wicd, FreePBX, RPM, MediaWiki, Ghostscri... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84115.html#31</link>
    <pubDate>Tue, 17 Apr 2012 08:09:08 GMT</pubDate>
    <description>&amp;gt; Пол мести удобнее целой шваброй.&lt;br&gt;&lt;br&gt;Это предвыборная швабра. Ей не подметают пол :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в MySQL, Wicd, FreePBX, RPM, MediaWiki, Ghostscri... (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84115.html#30</link>
    <pubDate>Mon, 16 Apr 2012 19:46:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ...over tcp/ip :). А это можно...&lt;br&gt;&amp;gt; Зачем все эти новомодные свистоперделки? Только нульмодемный кабель, только хардкор!&lt;br&gt;&lt;br&gt;&quot;Никакого удаленного управления, только голая консоль!&quot; кричал один админ.&lt;br&gt;И показывал браузер, в котором открыта страничка ip-kvm, с которой грузился vnc клиент на java =)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в MySQL, Wicd, FreePBX, RPM, MediaWiki, Ghostscri... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84115.html#29</link>
    <pubDate>Mon, 16 Apr 2012 19:20:29 GMT</pubDate>
    <description>&amp;gt; Да. Вы как швабру предпочитаете - целиком или наполовину? У вас есть выбор :) &lt;br&gt;&lt;br&gt;Пол мести удобнее целой шваброй. Впрочем, пылесос всяко лучше.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в MySQL, Wicd, FreePBX, RPM, MediaWiki, Ghostscri... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84115.html#28</link>
    <pubDate>Mon, 16 Apr 2012 19:18:08 GMT</pubDate>
    <description>&amp;gt; ...over tcp/ip :). А это можно...&lt;br&gt;&lt;br&gt;Зачем все эти новомодные свистоперделки? Только нульмодемный кабель, только хардкор!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в MySQL, Wicd, FreePBX, RPM, MediaWiki, Ghostscri... (YetAnotherOnanym)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84115.html#27</link>
    <pubDate>Mon, 16 Apr 2012 18:51:50 GMT</pubDate>
    <description>Отвечу всем сразу: не передёргивайте. Bash и SSH - это Ъ, а веб-прокладки со свистелками и перделками - это зло, проникающее в мир при помощи тех, кто не осилил &quot;man -S5 server.conf&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в MySQL, Wicd, FreePBX, RPM, MediaWiki, Ghostscri... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84115.html#26</link>
    <pubDate>Mon, 16 Apr 2012 18:43:31 GMT</pubDate>
    <description>&amp;gt; И правильно. Зачем париться обо всяких безопасностях, если есть неслабая рыночная доля &lt;br&gt;&amp;gt; и жесткий маркетинг?&lt;br&gt;&lt;br&gt;Да. Вы как швабру предпочитаете - целиком или наполовину? У вас есть выбор :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в MySQL, Wicd, FreePBX, RPM, MediaWiki, Ghostscri... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/84115.html#25</link>
    <pubDate>Mon, 16 Apr 2012 18:38:48 GMT</pubDate>
    <description>&amp;gt; Конечно. ttyS0.&lt;br&gt;&lt;br&gt;...over tcp/ip :). А это можно...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
