URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 56393
[ Назад ]

Исходное сообщение
"Уязвимости в VLC, OpenSSL, NetBSD, XEmacs, Openswan, xcftool..."

Отправлено opennews , 29-Июн-09 22:52 
Несколько новых уязвимостей:


-  Уязвимость (http://secunia.com/advisories/35558/) в медиаплеере VLC позволяет выполнить код злоумышленника при открытии плейлиста, имеющего внутри специально подготовленную слишком длинную ссылку на "smb://" ресурс. Проблема устранена (http://git.videolan.org/?p=vlc.git;a=commit;h=e60a9038b13b5e...) в GIT репозитории проекта;
-  Многочисленные уязвимости (http://www.ubuntu.com/usn/USN-792-1) в библиотеке OpenSSL, приводящие к отказу в обслуживании приложений, использующих OpenSSL, через отправку специально модифицированных DTLS (Datagram Transport Layer Security) запросов;
-  В библиотеке proplib из состава NetBSD обнаружена уязвимость (ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-S...), которая может привести к краху использующих библиотеку приложений при обработке функциями библиотеки некорректных XML данных. Так как библиотека proplib используется во многих драйверах, злоумышленник может инициир...

URL:
Новость: http://www.opennet.me/opennews/art.shtml?num=22382


Содержание

Сообщения в этом обсуждении
"Уязвимости в VLC, OpenSSL, NetBSD, XEmacs, Openswan, xcftool..."
Отправлено alp , 29-Июн-09 22:52 
Апокалипсис сегодня? 8-O

"Уязвимости в VLC, OpenSSL, NetBSD, XEmacs, Openswan, xcftool..."
Отправлено Аноним , 29-Июн-09 23:03 
Просто очередная конференция по компьютерной безопасность прошла.

"Уязвимости в VLC, OpenSSL, NetBSD, XEmacs, Openswan, xcftool..."
Отправлено Serega , 30-Июн-09 10:45 
> В библиотеке proplib из состава NetBSD обнаружена уязвимость, которая может привести к краху использующих библиотеку приложений при обработке функциями библиотеки некорректных XML данных. Так как библиотека proplib используется во многих драйверах, злоумышленник может инициировать крах ядра системы;

XML в драйверах? оО


"Уязвимости в VLC, OpenSSL, NetBSD, XEmacs, Openswan, xcftool..."
Отправлено Аноним , 30-Июн-09 13:23 
Последняя вообще жесть. Наверняка немало софта через libtiff завалить можно.

"Уязвимости в VLC, OpenSSL, NetBSD, XEmacs, Openswan, xcftool..."
Отправлено xa0s , 30-Июн-09 17:17 
согласен. Sony убрала поддержку Tiff из прошивки PSP именно из-за этой проблемы. Слишком уж быстро сломали ;)