<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в ClamAV, приводящие к удалённому выполнению кода и утечке системных файлов</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129784.html</link>
    <description>Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.0.1, 0.105.3 и  0.103.8, в которых устранена критическая уязвимость (CVE-2023-20032), способная привести к удалённому выполнению кода на сервере при сканировании в ClamAV файлов со специально оформленными  дисковыми образами в формате HFS+...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58659&lt;br&gt;</description>

<item>
    <title>Уязвимости в ClamAV, приводящие к удалённому выполнению кода... (mikhailnov)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129784.html#98</link>
    <pubDate>Wed, 22 Feb 2023 21:32:12 GMT</pubDate>
    <description>А проприетарные антивирусы &amp;#8212; тем более&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ClamAV, приводящие к удалённому выполнению кода... (пох.)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129784.html#97</link>
    <pubDate>Sun, 19 Feb 2023 17:30:59 GMT</pubDate>
    <description>мы там, на минутку, вирус ищем, а не прон.&lt;br&gt;Поэтому никакие пропертя нам и нафиг не проперлись. (т.е. если это такая попытка дорытся до, скажем, эмбеднутого жпега - его надо по сигнатуре искать в таком раскладе, причем он может оказаться и не там, где положен по горе-стандартам) А вот предположить что именно в них тебе что-то и подбросят...ну, не для современного быстро-быстро-кодерка,конечно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ClamAV, приводящие к удалённому выполнению кода... (A)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129784.html#95</link>
    <pubDate>Fri, 17 Feb 2023 20:02:32 GMT</pubDate>
    <description>&amp;gt; Вообще, всегда было интересно узнать, как находят вот такие специфические грабли люди?&lt;br&gt;&lt;br&gt;Когда по работе обязан работать с Огрызками, волей не волей возникает интеграция Linux+(Mac&amp;#124;Win).&lt;br&gt;&lt;br&gt;Но, да, это повод подумать куда и зачем дрейфует мышление.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ClamAV, приводящие к удалённому выполнению кода... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129784.html#94</link>
    <pubDate>Fri, 17 Feb 2023 17:50:36 GMT</pubDate>
    <description>с разморозкой, товарищ&lt;br&gt;&lt;br&gt;этой фне уж год как а то и больше&lt;br&gt;&lt;br&gt;если честно - пох абсолютно, их и раньше можно было использовать только самосбором, а добавив раст в зависимости, лично у меня желание собирать и использовать етот продукт они отбили окончательно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ClamAV, приводящие к удалённому выполнению кода... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129784.html#93</link>
    <pubDate>Fri, 17 Feb 2023 17:43:23 GMT</pubDate>
    <description>&amp;gt;файлов со специально оформленными дисковыми образами в формате HFS+.&lt;br&gt;&amp;gt;специально оформленных файлов в формате DMG&lt;br&gt;&lt;br&gt;стесняюсь спросить - хакер с солонкой прикупил по случаю старый макбук?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ClamAV, приводящие к удалённому выполнению кода... (www2)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129784.html#92</link>
    <pubDate>Fri, 17 Feb 2023 15:31:25 GMT</pubDate>
    <description>Профессиональное - это как аноивирус от Symantec или Lotus Notes Domino?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ClamAV, приводящие к удалённому выполнению кода... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129784.html#91</link>
    <pubDate>Fri, 17 Feb 2023 12:30:25 GMT</pubDate>
    <description>&amp;gt; сущиствуитсущиствуит волшебнейший язычок - а что это на нем ничего не написано - как вы смеете задавать такие вопросы, мы тут просто перечисляли типы и признаки&lt;br&gt;&lt;br&gt;а нука давай пруфцов, где я говорю, что он волшебнейший, и на утверждение, что на нем всенепременно должно быть написано хоть что нибудь&lt;br&gt;&lt;br&gt;а еще обоснуй ка, каким это образом оспаривание очевидно глупого выражения некоего страуструпа обязывает сразу бегом приводить примеры программ на каком то &quot;волшебнейшем язычке&quot;, про которые ты тут же говоришь, что они тебе не нужны&lt;br&gt;&lt;br&gt;&amp;gt; Но конечно же он спас бы от автооткрытия первого попавшегося при разборе xml внешнего файла, он же ж - вааалшебный! &lt;br&gt;&lt;br&gt;но ведь ты же предоставишь пруфы на то, что я это говорил? или как всегда, за других додумал шизу, и теперь кидаешься ей?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ClamAV, приводящие к удалённому выполнению кода... (пох.)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129784.html#90</link>
    <pubDate>Fri, 17 Feb 2023 10:58:59 GMT</pubDate>
    <description>&amp;gt; Подкину повод для ...&lt;br&gt;&amp;gt; $ grep BUILD_DEPENDS /usr/ports/security/clamav/Makefile &lt;br&gt;&amp;gt; BUILD_DEPENDS=  $&#123;RUST_DEFAULT&#125;&amp;gt;=1.56.0:lang/$&#123;RUST_DEFAULT&#125; &lt;br&gt;&lt;br&gt;это видимо уже _начали_ переписывать. Но поскольку альтернативно-одаренные ничего кроме CoC.md не написали - ой, увизгвимости. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ClamAV, приводящие к удалённому выполнению кода... (пох.)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129784.html#89</link>
    <pubDate>Fri, 17 Feb 2023 10:56:54 GMT</pubDate>
    <description>тооочно, это ж я норкоман, это ж не ты норкоман - &quot;сущиствуитсущиствуит волшебнейший язычок - а что это на нем ничего не написано - как вы смеете задавать такие вопросы, мы тут просто перечисляли типы и признаки&quot; (ну да, кодить-то вы ни на каком не умеете)&lt;br&gt;&lt;br&gt;спасибо, мне неинтересно знать что на нем - пишутъ. А то бы как-нибудь без твоих советов нашел.&lt;br&gt;Вот написано на нем - хрен да нихрена полезного.&lt;br&gt;Но конечно же он спас бы от автооткрытия первого попавшегося при разборе xml внешнего файла, он же ж - вааалшебный!&lt;br&gt;</description>
</item>

</channel>
</rss>
