<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Redis, Ghostscript, Asterisk и Parse Server</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130969.html</link>
    <description>Несколько недавно выявленных опасных уязвимостей:...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59430&lt;br&gt;</description>

<item>
    <title>Уязвимости в Redis, Ghostscript, Asterisk и Parse Server (Анониссимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130969.html#36</link>
    <pubDate>Thu, 20 Jul 2023 21:56:31 GMT</pubDate>
    <description>Да, я как-то раз поднимал вафлю через wpa_supplicant. Нажрался кактусов вдоволь, больше не хочется. Но и network manager -- то ещё гoвнище. К сожалению, нормальных инструментов для wifi не завезли.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Redis, Ghostscript, Asterisk и Parse Server (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130969.html#35</link>
    <pubDate>Fri, 14 Jul 2023 20:11:55 GMT</pubDate>
    <description>Как говорится, не учите физику в школе и ваша жизнь будет наполнена чудесами.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Redis, Ghostscript, Asterisk и Parse Server (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130969.html#34</link>
    <pubDate>Fri, 14 Jul 2023 20:07:57 GMT</pubDate>
    <description>Он из большинства дистров без проблем сносится. И является лишь 1 из опций, даже не везде дефолтной. Просто оно умеет большую часть того что на десктопе или ноуте обычно юзерам надо, ну вот его и ставят.&lt;br&gt;&lt;br&gt;У меня на дебиане и даже убунтах его много где нет. Вообще ни на что не влияет, кроме того что теперь вы не получите вон ту гуйную приблуду в трее или что там за (экто)плазма у вас была для настройки вафель и проч - и таки пойдете сетапить сие мануально.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Redis, Ghostscript, Asterisk и Parse Server (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130969.html#33</link>
    <pubDate>Fri, 14 Jul 2023 20:04:41 GMT</pubDate>
    <description>&amp;gt; networkmanager внедряют в дистрибутивы, чтобы приложения могли управлять сетевыми настройками?&lt;br&gt;&lt;br&gt;Чтобы среднего пошиба юзерь мог настроить конект к вафле какой, особенно энтерпрайзной, не слетев с катушек при этом. Не то чтобы это иначе нельзя - но это уже для хардкорных фриков.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Redis, Ghostscript, Asterisk и Parse Server (some)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130969.html#32</link>
    <pubDate>Fri, 14 Jul 2023 18:52:42 GMT</pubDate>
    <description>Боюсь спросить, какие у неё трудовые обязанности =)))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Redis, Ghostscript, Asterisk и Parse Server (Да ну нахер)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130969.html#31</link>
    <pubDate>Fri, 14 Jul 2023 09:30:02 GMT</pubDate>
    <description>&amp;gt;на безопасном по памяти языке Javz&lt;br&gt;&lt;br&gt;Безопасным является только язык Карбон.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Redis, Ghostscript, Asterisk и Parse Server (ИмяХ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130969.html#30</link>
    <pubDate>Fri, 14 Jul 2023 05:33:56 GMT</pubDate>
    <description>Да уже никто в компьютеры не верит. Это всё на самом деле магия. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Redis, Ghostscript, Asterisk и Parse Server (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130969.html#29</link>
    <pubDate>Thu, 13 Jul 2023 11:30:27 GMT</pubDate>
    <description>Ну, за обезьянок-то буферы выделяет низкоуровневая подложка, V8 какой-нибудь, поэтому запутаться они не могут. Вот только стоит она столько, что тот же редис на этой подложке не написать так, чтобы он сносно работал и не требовал на порядок больше железа.&lt;br&gt;&lt;br&gt;А тут да, всё рядом с железом, считать приходится.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Redis, Ghostscript, Asterisk и Parse Server (Анонимусс)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130969.html#28</link>
    <pubDate>Thu, 13 Jul 2023 08:40:09 GMT</pubDate>
    <description>А пока что обезьянки запутались в типах и не смогли почитать размер буфера. Опять...&lt;br&gt;- size_t newsize = (buf-&amp;gt;len+len)*2;&lt;br&gt;+ size_t newsize = buf-&amp;gt;len+len;&lt;br&gt;+ if (newsize &amp;lt; buf-&amp;gt;len &amp;#124;&amp;#124; newsize &amp;gt;= SIZE_MAX/2) abort();&lt;br&gt;+ newsize *= 2;&lt;br&gt;https://github.com/redis/redis/pull/12398/files&lt;br&gt;</description>
</item>

</channel>
</rss>
