URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 87072
[ Назад ]

Исходное сообщение
"Критические уязвимости в Plone, Zope и Konqueror"

Отправлено opennews , 31-Окт-12 21:09 
В свободной системе управления контентом Plone (http://plone.org), написанной на языке Python с использованием сервера приложений Zope (http://www.zope.org/), обнаружено (http://plone.org/products/plone/security/advisories/20120830) несколько критических уязвимостей. Уязвимости затрагивают все версии Plone и также проявляются в Zope и других продуктах на его основе.  Выявленные уязвимости позволяют внешнему атакующему повысить свои привилегии, обойти ограничения безопасности и выполнить произвольный код на сервере.


Детали уязвимостей не сообщаются, известно только, что проблемы найдены при проведении внутреннего аудита и пока не обнародованы публично. Обновление с устранением уязвимостей планируется выпустить 6 ноября. Всем пользователям рекомендуется спланировать на 6 ноября проведение экстренного обновления своих систем, так как после публикации патча, злоумышленники сразу могут атаковать уязвимые системы.


Одновременно стало известно (http://www.nth-dimension.org.uk/pub/NDSA20121010.txt.asc) о принятии в репозиторий проекта KDE патча с устранением четырёх опасных уязвимостей, позволяющих организовать выполнение кода при открытии специально оформленных web-страниц в Konqueror.

URL: http://secunia.com/advisories/51126/
Новость: http://www.opennet.me/opennews/art.shtml?num=35211


Содержание

Сообщения в этом обсуждении
"Критические уязвимости в Plone, Zope и Konqueror"
Отправлено Аноним , 31-Окт-12 21:09 
Zope - говорящее название для софта :))))))))))))))))))))))))

"Критические уязвимости в Plone, Zope и Konqueror"
Отправлено YetAnotherOnanym , 31-Окт-12 21:13 
ЕМНИП, это рыба какая-то. Что тут смешного - хз...

"Критические уязвимости в Plone, Zope и Konqueror"
Отправлено Aleks Revo , 31-Окт-12 21:37 
«...а плохих программистов - посылают ковыряться в Zope» ©

"Критические уязвимости в Plone, Zope и Konqueror"
Отправлено Cykooz , 31-Окт-12 21:38 
> Zope - говорящее название для софта :))))))))))))))))))))))))

Если верить былинам, то предыстория названия такая:
Полное название сервера приложений было "The Object Publishing Environment". Но поскольку аббревиатура TOPE у англоговорящих вызывает примерно такую же реакцию как у вас, то было принято решение сделать созвучное название "Z Object Publishing Environment".

Пруф: http://lib.ru/WEBMASTER/zope.txt


"Критические уязвимости в Plone, Zope и Konqueror"
Отправлено Аноним , 31-Окт-12 21:48 
Zope - говорящее название для софта :))))))))))))))))))))))))

Конечно говорящее, особливо если учесть что на  английском языке задница это обычно fanny, ну на крайний случай booty.  Ну а тех  кто английский текст на русский переиначить неспособен и при этом публично демонстрирует дефицит здравомыслия мне понять сложно.


"Критические уязвимости в Plone, Zope и Konqueror"
Отправлено Аноним , 01-Ноя-12 16:29 
Дефицитом здравомыслия в тяжелой форме здесь страдают все без исключения, включая модеров. (пожимаю плечами) Так что чего уж там до словей-то доипываться......

"Критические уязвимости в Plone, Zope и Konqueror"
Отправлено Аноним , 01-Ноя-12 00:37 
>  Zope - говорящее название для софта :))))))))))))))))))))))))

А мое сообщение стерли. Zope есть, а слова нет :(((


"Критические уязвимости в Plone, Zope и Konqueror"
Отправлено Alex , 01-Ноя-12 13:41 
> позволяющих организовать выполнение кода при открытии специально оформленных web-страниц в Konqueror.

Не страшно. Никто не пользует Konqueror.


"Критические уязвимости в Plone, Zope и Konqueror"
Отправлено Аноним , 01-Ноя-12 17:13 
Отучаемся говорить за всех.

"Критические уязвимости в Plone, Zope и Konqueror"
Отправлено terr0rist , 01-Ноя-12 18:44 
Никто и не говорит за всех. Никто лишь сказал, что он не пользует Konqueror

"Критические уязвимости в Plone, Zope и Konqueror"
Отправлено Аноним , 01-Ноя-12 22:44 
Ты тонок. +1 тебе :)

"Критические уязвимости в Plone, Zope и Konqueror"
Отправлено Администрация , 02-Ноя-12 07:54 
> Отучаемся говорить за всех.

им пользуются только умственно отсталые дегенераты, адепты анального секса.
Это ж угребище в чистом виде, вызывающие рвотные рефлексы только процессом своего открытия, а сама работа его может вызвать судороги и эпилептические припадки.
То ли дело хромиум - браузер для людей.


"Толсто"
Отправлено Анон , 08-Ноя-12 13:32 
> им пользуются только умственно отсталые дегенераты, адепты анального секса.

Милый, а чего ты так бурлишь? Наверное и сам - латентный адепт.


"Толсто"
Отправлено Анон , 08-Ноя-12 13:32 
Милый, а чего ты так бурлишь? Наверное и сам - латентный адепт.

"Критические уязвимости в Plone, Zope и Konqueror"
Отправлено NoName , 01-Ноя-12 14:54 
Критические уязвимости в Плане Zope и Победителя...

"Критические уязвимости в Plone, Zope и Konqueror"
Отправлено Аноним , 02-Ноя-12 00:36 
> Критические уязвимости в Плане Zope и Победителя...

Надмозги непобедимы :))))))))))))))))))))))