<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление X.Org Server 1.13.4 и 1.14.1 с устранением уязвим...</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89656.html</link>
    <description>Опубликованы (http://lists.x.org/archives/xorg-announce/2013-April/002200.html) внеплановые обновления X.Org Server 1.14.1 и 1.13.4 (http://lists.x.org/archives/xorg-announce/2013-April/002199.html), в которых исправлено несколько ошибок в системе сборки и устранена уязвимость (http://who-t.blogspot.ru/2013/04/cve-2013-1940-vt-switched-servers.html) (СVE-2013-1940 (https://bugzilla.redhat.com/show_bug.cgi?id=950438)), которая может привести незаметной подстановке событий ввода. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В частности, в момент неактивности запущенного X-сервера, например, когда пользователь перешёл в виртуальный терминал, атакующий может подключить к компьютеру внешнее устройство ввода и отправить с него события ввода. При возврате в графический сеанс данные события будут воспроизведены в текущем сеансе. Для наглядной демонстрации уязвимости можно запустить текстовый редактор, перейти в виртуальную консоль, подключить внешнюю клавиатуру и набрать текст. После возврата в графический сеанс из консоли, данный текст появится в окне р</description>

<item>
    <title>Обновление X.Org Server 1.13.4 и 1.14.1 с устранением уязвим... (kotfantazer)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89656.html#10</link>
    <pubDate>Wed, 17 Apr 2013 19:30:30 GMT</pubDate>
    <description>и у меня в федоре аналогично, и всегда так было. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление X.Org Server 1.13.4 и 1.14.1 с устранением уязвим... (ананис)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89656.html#8</link>
    <pubDate>Wed, 17 Apr 2013 14:04:19 GMT</pubDate>
    <description>нет. сочетание Alt+F2 не передалось иксам, ибо переключает tty :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление X.Org Server 1.13.4 и 1.14.1 с устранением уязвим... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89656.html#7</link>
    <pubDate>Wed, 17 Apr 2013 13:44:45 GMT</pubDate>
    <description>У меня при выходе из спящего режима перед экраном блокировки секунды 2-3 рабочий стол висит.&lt;br&gt;Оффтоп, конечно, но все равно интересный факт.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление X.Org Server 1.13.4 и 1.14.1 с устранением уязвим... (Семен)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89656.html#6</link>
    <pubDate>Wed, 17 Apr 2013 13:37:15 GMT</pubDate>
    <description>&amp;gt; &quot;Alt+F2 rm -fr $HOME/*&quot; -  проверено работает на Arch current&lt;br&gt;&lt;br&gt;На своей рабочей машине проверил?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление X.Org Server 1.13.4 и 1.14.1 с устранением уязвим... (ананис)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89656.html#5</link>
    <pubDate>Wed, 17 Apr 2013 12:36:13 GMT</pubDate>
    <description>&quot;внутрикорпоративная безопасность&quot; вам о чем-нибудь говорит? дыра работает, даже если ты в консоли не залогинен.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление X.Org Server 1.13.4 и 1.14.1 с устранением уязвим... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89656.html#4</link>
    <pubDate>Wed, 17 Apr 2013 12:20:09 GMT</pubDate>
    <description>Более того, злоумышленник может подключить внешнюю клавиатура и ввести всё что угодно без всяких переключений в виртуальный терминал!&lt;br&gt;</description>
</item>

<item>
    <title>Обновление X.Org Server 1.13.4 и 1.14.1 с устранением уязвим... (cema)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89656.html#3</link>
    <pubDate>Wed, 17 Apr 2013 11:38:59 GMT</pubDate>
    <description>&amp;gt;В частности, в момент неактивности запущенного X-сервера, например, когда пользователь перешёл в виртуальный терминал, атакующий может подключить к компьютеру внешнее устройство ввода и отправить с него события ввода. При возврате в графический сеанс данные события будут воспроизведены в текущем сеансе. Для наглядной демонстрации уязвимости можно запустить текстовый редактор, перейти в виртуальную консоль, подключить внешнюю клавиатуру и набрать текст. После возврата в графический сеанс из консоли, данный текст появится в окне редактора. &lt;br&gt;&lt;br&gt;Может быть это был не баг, а фитча?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление X.Org Server 1.13.4 и 1.14.1 с устранением уязвим... (ананис)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89656.html#2</link>
    <pubDate>Wed, 17 Apr 2013 11:38:44 GMT</pubDate>
    <description>&amp;gt;После возврата в графический сеанс из консоли, данный текст появится в окне редактора.&lt;br&gt;&lt;br&gt;а ведь можно и &quot;Alt+F2 rm -fr $HOME/*&quot; однако. дыра и впрямь серьезная, да еще и проверено работает на Arch current&lt;br&gt;</description>
</item>

</channel>
</rss>
