<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в strongSwan, Wireshark, OpenLDAP, Apache Struts,...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/99.html</link>
    <description>Несколько недавно обнаруженных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В strongSwan (http://www.strongswan.org/), IPSec-стеке для Linux, найдена уязвимость (http://secunia.com/advisories/40956/), которая может привести к выполнению кода злоумышленника при парсинге некорректного сертификата или параметров идентификации. Проблема устранена в релизах strongswan 4.4.1 и 4.3.7 (https://lists.strongswan.org/pipermail/users/2010-August/005167.html);&lt;br&gt;&lt;br&gt;-  В сетевом анализаторе Wireshark (http://www.wireshark.org/) найдено несколько уязвимостей (http://secunia.com/advisories/40783/), которые могут привести к выполнению кода при прослушивании специально сформированного трафика, напирмер, при парсинге пакетов &quot;ASN.1 BER&quot;. Проблемы исправлены в версиях 1.0.15 и 1.2.10;&lt;br&gt;-  В OpenLDAP найдены две уязвимости (http://secunia.com/advisories/40639/): освобождение/повреждение используемой области памяти и разыменование NULL-указателя при отправке специально сформированных modrdn-запросов. Проблемы решены в версии 2.4.23...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в strongSwan, Wireshark, OpenLDAP, Apache Struts,... (proDOOMman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/99.html#3</link>
    <pubDate>Mon, 16 Aug 2010 15:58:28 GMT</pubDate>
    <description>А в бубунте wireshark до сих пор только от рута работает?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в strongSwan, Wireshark, OpenLDAP, Apache Struts,... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/99.html#1</link>
    <pubDate>Mon, 16 Aug 2010 14:42:36 GMT</pubDate>
    <description>А в dir-300 так и не закрыли пользователя user. Поэтому сижу на dd-wrt и очень доволен.&lt;br&gt;Кстати недавно закивал wive ng в dap-1160. Расширение функционала на лицо, но интерфейс никакой - правка конфигов через ssh :-)&lt;br&gt;</description>
</item>

</channel>
</rss>
