<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в BIND, Flash, FreeRADIUS, libxslt, Wireshark, Ba...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/86802.html</link>
    <description>Несколько недавно обнаруженных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В DNS-сервере BIND обнаружена уязвимость (https://kb.isc.org/article/AA-00801), проявляющаяся в зависании серверного процесса при обработке набора записей с определённым образом оформленным полем RDATA. Рекурсивные DNS-серверы могут быть эксплуатированы удалённо при инициировании их обращения к подконтрольному злоумышленнику авторитативному серверу. Проблема устранена (http://www.isc.org/downloads/all) в версиях 9.7.7, 9.7.6-P4, BIND 9.6-ESV-R8, 9.6-ESV-R7-P4,9.8.4, 9.8.3-P4, 9.9.2 и 9.9.1-P4. Обходным способом решения проблемы является включение опции &apos;minimal-responses&apos;;&lt;br&gt;&lt;br&gt;-  Компания Adobe выпустила очередное обновление Flash, в котором устранено 25 уязвимостей (http://www.adobe.com/support/security/bulletins/apsb12-22.html), большинство из которых позволяют организовать выполнение кода злоумышленника при открытии специально оформленного контента. Проблемы устранены в выпусках 10.3.183.29, 11.2.202.243, 11.4.402.287, 11.4.31.110;-  В RADIUS-сервере Fre</description>

<item>
    <title>Уязвимости в BIND, Flash, FreeRADIUS, libxslt, Wireshark, Ba... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/86802.html#28</link>
    <pubDate>Thu, 11 Oct 2012 15:03:49 GMT</pubDate>
    <description>&amp;gt; Он два дня назад был?&lt;br&gt;&lt;br&gt;Сомнительно. Для слоупочной адобы это было бы слишком уж оперативно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в BIND, Flash, FreeRADIUS, libxslt, Wireshark, Ba... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/86802.html#27</link>
    <pubDate>Thu, 11 Oct 2012 14:50:26 GMT</pubDate>
    <description>Он два дня назад был?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в BIND, Flash, FreeRADIUS, libxslt, Wireshark, Ba... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/86802.html#25</link>
    <pubDate>Thu, 11 Oct 2012 07:11:33 GMT</pubDate>
    <description>&amp;gt; Блин да когда-ж с биндом эта свистопляска то кончится...&lt;br&gt;&lt;br&gt;Здоровенному коду - здоровенные баги. Ну а чего вы хотели то от этой ынтырпрайзятины?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в BIND, Flash, FreeRADIUS, libxslt, Wireshark, Ba... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/86802.html#24</link>
    <pubDate>Thu, 11 Oct 2012 07:10:38 GMT</pubDate>
    <description>&amp;gt; 2 - это не в одном релизе, а за 2 дня с выхода прошлого минорного апдейта.&lt;br&gt;&lt;br&gt;А у адобы 25 с моменты выхода &quot;прошлого минорного апдейта&quot; :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в BIND, Flash, FreeRADIUS, libxslt, Wireshark, Ba... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/86802.html#23</link>
    <pubDate>Thu, 11 Oct 2012 07:09:33 GMT</pubDate>
    <description>И как происходит повышение прав при такой компоновке? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в BIND, Flash, FreeRADIUS, libxslt, Wireshark, Ba... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/86802.html#21</link>
    <pubDate>Wed, 10 Oct 2012 19:36:17 GMT</pubDate>
    <description>Две киллер-антифичи - нет синхронизации мастер-слейв через AXFR, и нет поддержки DDNS (RFC 2136).&lt;br&gt;&lt;br&gt;// Конечно, если здесь найдутся упоротые фанаты powerdns, они сейчас начнут доказывать, что эти фичи и не нужны. Верю, верю. При желании они могут доказать даже ненужность поддержки DNS в DNS-сервере. Но лично для меня их аргументация не выглядит убедительной.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в BIND, Flash, FreeRADIUS, libxslt, Wireshark, Ba... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/86802.html#19</link>
    <pubDate>Wed, 10 Oct 2012 17:03:56 GMT</pubDate>
    <description>чем powerdns не устраивает?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в BIND, Flash, FreeRADIUS, libxslt, Wireshark, Ba... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/86802.html#18</link>
    <pubDate>Wed, 10 Oct 2012 15:42:47 GMT</pubDate>
    <description>&amp;gt; Блин да когда-ж с биндом эта свистопляска то кончится...&lt;br&gt;&lt;br&gt;Никогда. Рукожoпость индусов из ISC не лечится.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в BIND, Flash, FreeRADIUS, libxslt, Wireshark, Ba... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/86802.html#17</link>
    <pubDate>Wed, 10 Oct 2012 15:41:48 GMT</pubDate>
    <description>2 - это не в одном релизе, а за 2 дня с выхода прошлого минорного апдейта.&lt;br&gt;</description>
</item>

</channel>
</rss>
