<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Firefox для Android, позволяющая управлять браузером через общий Wi-Fi</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121876.html</link>
    <description>В Firefox для Android выявлена серьёзная уязвимость в реализации протокола SSDP, применяемого для обнаружения сетевых сервисов в локальной сети. Уязвимость позволяет атакующему, находящемуся в той же локальной  или беспроводной сети, ответить на проверочные запросы Firefox сообщением UPnP XML &quot;LOCATION&quot;  с intent-командами, при помощи которых можно открыть в браузере произвольный URL или вызвать обработчики других приложений...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53745&lt;br&gt;</description>

<item>
    <title>Уязвимость в Firefox для Android, позволяющая управлять брау... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121876.html#199</link>
    <pubDate>Tue, 29 Sep 2020 07:25:03 GMT</pubDate>
    <description>&amp;gt;шквал критики все-таки был воспринят.&lt;br&gt;&lt;br&gt;Это не про Могиллу.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Firefox для Android, позволяющая управлять брау... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121876.html#198</link>
    <pubDate>Tue, 29 Sep 2020 07:23:26 GMT</pubDate>
    <description>Зачем делать рекламные вставки, если можно ломать браузер, ломать микроархитектуру и просто тырить данные?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Firefox для Android, позволяющая управлять брау... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121876.html#197</link>
    <pubDate>Tue, 29 Sep 2020 07:19:01 GMT</pubDate>
    <description>&amp;gt;Если они все хотят жить в возведенной в десятую степень смеси фашизма и ГУЛАга с последующей неизбежной анигиляцией этой мерзости, то да, выгодно.&lt;br&gt;&lt;br&gt;Да, хотят. При условии, что таких, как они, аннигиляция не коснётся. Много раз историей было доказано, что это не на 100&#037; так, но среди сливок есть сливки сливок - их аннигиляция гарантированно никогда не коснётся. Большинство от сливок в сливки сливок никогда не попадут, но придётся постараться, попутно аннигилировав как можно больше конкурентов.&lt;br&gt;&lt;br&gt;&amp;gt;То есть, начал-то он тем, что этого выгодно, но закончил&amp;#8230;&lt;br&gt;&lt;br&gt;ИМ выгодно, а не тебе. Ты вообще вне тензора, так как ты ни на что не влияешь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Firefox для Android, позволяющая управлять брау... (rvs2016)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121876.html#195</link>
    <pubDate>Wed, 23 Sep 2020 11:50:25 GMT</pubDate>
    <description>&amp;gt; На хрен такие сайты&lt;br&gt;&lt;br&gt;Бороться со сраными рекламно-спамерскими вставками от Ростелекома (если не переводить сайт на https, а оставлять его на http). Если с сервера принять только JS-код, загружающий остальной контент, то вставки Ростелекома отбить будет легче, чем если с сервера загрузить сразу весь контент страницы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Firefox для Android, позволяющая управлять брау... (rvs2016)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121876.html#194</link>
    <pubDate>Wed, 23 Sep 2020 11:41:14 GMT</pubDate>
    <description>&amp;gt; Я как-то лет 17 назад так развлекался с платежными терминалами&lt;br&gt;&lt;br&gt;В молодости в середине 90-х (летом примерно 92-93 года), будучи тоже студентом, тоже прикалывался. Нам выделяли машинное время. Работали на какой-то большой ЭВМ под управлением т-с-с... UNIX ...! Не помню по каким причинам, но у меня был доступ к записи в терминалы одногруппников, работавших на соседних терминалах. Точные названия устройств сейчас, конечно, не помню. Помню только смысл прикола. Ну мой терминал, например, /dev/ttyv5, а терминалы одногруппников на соседских терминалах, например, /dev/ttyv3, /dev/ttyv4, /dev/ttyv6, /dev/ttyv7, и так далее. Ну я ж давай прикалываться:&lt;br&gt;&#037; echo &quot;Привет!&quot; &amp;gt;/dev/ttyv3&lt;br&gt;&#037; echo &quot;Обана!&quot; &amp;gt;/dev/ttyv7&lt;br&gt;&lt;br&gt;Наверно мы тогда все из под одного юзера работали, потому и доступ у меня был к их терминалам, а про таких шутников организаторы учебного процесса наверно и не думали тогда. :-)&lt;br&gt;&lt;br&gt;А потом в универе слышу - они друг другу делятся впечатлениями от &quot;глюков&quot; на &quot;этих юниксах&quot;... Беседуют друг с другом, типа:</description>
</item>

<item>
    <title>Уязвимость в Firefox для Android, позволяющая управлять брау... (n242name)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121876.html#193</link>
    <pubDate>Wed, 23 Sep 2020 00:56:54 GMT</pubDate>
    <description>&amp;gt; У меня PinePhone. Не пользуюсь. Зарядки хватает на 6 часов если не &lt;br&gt;&amp;gt; включать его. Linux не заточен ещё что бы работать как телефон. &lt;br&gt;&amp;gt; Получается как обычный ноут с поддержкой звонков, который включен и работает &lt;br&gt;&amp;gt; от аккамулятора.&lt;br&gt;&lt;br&gt;печально... а я только присмотрелся к 3-х гиговой версии...&lt;br&gt;&lt;br&gt;а что с Librem 5 в плане зарядки?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Firefox для Android, позволяющая управлять брау... (Денис)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121876.html#192</link>
    <pubDate>Tue, 22 Sep 2020 23:11:29 GMT</pubDate>
    <description>Нет, Firefox 2.0 также выглядел на XP. Я помню. По крайней мере панель инструментов. А насчет PM хз, надо посмотреть на винде.&lt;br&gt;&lt;br&gt;UPD: PaleMoon и SeaMonkey GTK2 да, одинаковая кнопка домик.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Firefox для Android, позволяющая управлять брау... (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121876.html#191</link>
    <pubDate>Tue, 22 Sep 2020 17:59:53 GMT</pubDate>
    <description>afair, в линухе эти кнопки берутся из общесистемной темы gtk (gtk-2, для pm и древних фоксов, вестимо)&lt;br&gt;Правда, когда подходящего там не находится, вылезает страшный и ужасный встроенный п-ц.&lt;br&gt;&lt;br&gt;Во всяком случае, что palemoon, что ff 20 выглядят у меня совершенно одинаково. Причем набор поменян на недефолтный, и вот хз где я умудрился это сделать. Вероятнее всего таки в /etc/gtkrc&lt;br&gt;&lt;br&gt;После перехода на gtk3, естественно, все стало серое и плоское.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Firefox для Android, позволяющая управлять брау... (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121876.html#190</link>
    <pubDate>Tue, 22 Sep 2020 17:16:31 GMT</pubDate>
    <description>17 лет назад можно было не ссать - даже если и висела, она не могла сразу сообщить куда надо твой адрес, паспортные данные и время твоих прогулок с собакой.&lt;br&gt;Она вообще была аналоговая.&lt;br&gt;&lt;br&gt;Правда, надо признать, что и обычный китайский джаммер от нее не помогал.&lt;br&gt;&lt;br&gt;P.S. настраивать терминалы меня звали в 2005м, технология была уже вполне рабочей, хотя сам я их видел впервые. Активно они пошли в 2007, когда их начали любить банки и прочие крупные, обнаружившие что на них не надо мильен согласований и сертификатов, в отличие от банкомата, а денежки лохов попадают исправно. Ну и &quot;рапида&quot; подсуетилась, конечно, из абсолютного ненужна вдруг став двигателем рынка.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
