Несколько новых уязвимостей:- Вышел релиз медиаплеера VLC 1.1.10 (http://www.videolan.org/vlc/releases/1.1.10.html), в котором кроме исправления накопившихся ошибок устранена уязвимость (http://secunia.com/advisories/44412/) в коде xspf-демуксера (ModPlug XMMS Plugin), которая позволяет организовать выполнение кода злоумышленника при открытии специально оформленных плейлистов в формате xspf;
- Вышло обновление Adobe Flash Player 10.3.181.22 в котором устранена уязвимость (http://www.adobe.com/support/security/bulletins/apsb11-13.html) для которой в сети уже были зафиксированы факты успешных атак на пользователей. Уязвимость позволяет организовать выполнение JavaScript-кода в браузере в контексте другого сайта (универсальный межсайтовый скриптинг через Flash).
- Вышел корректирующий релиз Python 2.6.7 в котором устранено (http://www.python.org/download/releases/2.6.7/NEWS.txt) несколько незначительных уязвимостей: Устранена возможность совершения XSS-атак в модуле Simple...
URL:
Новость: http://www.opennet.me/opennews/art.shtml?num=30793
> в библиотеке Libxml2 найдена опасная уязвимостьСама libxml2 является опасной уязвимостью, что ни месяц, то критическая ошибка.
Как и у большинства более-менее навороченных парсеров текста. Достаточно вспомнить популярные браузеры.
в дебиане уже закрыли, хотя DSA еще не опубликована
кому горит - можно взять исходники
http://security.debian.org/pool/updates/main/libx/libxml2/li...
набор патчей - http://security.debian.org/pool/updates/main/libx/libxml2/li...
сообщение в рассылке - http://lists.debian.org/debian-security-announce/2011/msg001...тип уязвимости - buffer overflow
А кто-нибудь в курсе - Adobe Flash Player "Square" 64bit для Linux будет развиваться или проект умер? Последнее обновление 64-х битной версии 30 ноября 2010, после этого вышло полно обновений для 32-бит.
use nspluginwrapper Luke.
Уязвимость в Adobe Flash раз в неделю это такая традиция, как я понял.
Это Adobe так себе на жизнь трафиком зарабатывает.
Еще бы на платные файловые сервера выкладывали бы. ;)
Какая версия libxml2 подвержена уязвимости, не говорится?% pkg_info -Ex libxml2
libxml2-2.7.8_1
py27-libxml2-2.7.8_1% pkg_info -Ex python
python27-2.7.1_1Flash и VLC не установлены.
2.7.8 с дырками (причем может быть даже и не только с этой дыркой, но и со старыми тоже),
несколько напрягает политика релизов libxml2, обнаруживаются дыры - исправляются в git, и тишина, многие майнтейнеры дистрибутивов даже и не знают например, если специально не следят или если их не тыкнуть, в дебиан очень оперативно исправляют, который раз уже беру их исходники и собираю.
запарили с флешем, если бы свободные вьюеры не требовали нажатия на них для проигрывания анимации, то флеш был бы не нужен.