<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Psi, APT, CIFS, acpid и Spring Framework</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/53259.html</link>
    <description>Несколько новых уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Вышел релиз Jabber клиента Psi 0.12.1 (http://forum.psi-im.org/thread/5303) в котором устранена проблема безопасности, связанная с возможностью вызова краха приложения через формирование некорректной сессии для передачи файла;&lt;br&gt;&lt;br&gt;-  В коде CIFS/SMB подсистемы Linux ядра найдена возможность (http://www.vupen.com/english/advisories/2009/1121) вызова переполнения буфера, что может привести к выполнению кода при попытке обращения к CIFS серверу  злоумышленника;&lt;br&gt;&lt;br&gt;-  В коде автоматической загрузки обновлений пакетного менеджера APT из состава Ubuntu Linux 6.06, 8.04 и 8.10 найдена уязвимость (http://www.ubuntu.com/usn/usn-762-1), позволяющая злоумышленнику через изменений времени в системе предотвратить установку обновлений (в будущем обновления останутся неустановленными);&lt;br&gt;&lt;br&gt;-  Ошибка (http://secunia.com/advisories/34838/) в acpid демоне может привести к блокированию работы процесса, при манипуляциях локального злоумышленника, направленных на исчер...&lt;br&gt;&lt;br&gt;URL: http://www.vup</description>

<item>
    <title>Уязвимости в Psi, APT, CIFS, acpid и Spring Framework (ig0r)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/53259.html#26</link>
    <pubDate>Tue, 28 Apr 2009 13:03:14 GMT</pubDate>
    <description>а почему именно так? ведь оба клиента работают по обими платформами&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Psi, APT, CIFS, acpid и Spring Framework (dd)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/53259.html#25</link>
    <pubDate>Tue, 28 Apr 2009 10:08:49 GMT</pubDate>
    <description>а что смутило? CIFS сервер злоумышленника выдает данные, при обработке клиентом которых возможно выполнение кода на клиентской машине.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Psi, APT, CIFS, acpid и Spring Framework (TeXHaPb)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/53259.html#24</link>
    <pubDate>Tue, 28 Apr 2009 09:11:56 GMT</pubDate>
    <description>А почему Вы считаете Psi неудобным? Что Вам бы хотелось в нем видеть? А то я уже неоднократно слышал мнения о неудобности, но расшифровку пока не слышал.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Psi, APT, CIFS, acpid и Spring Framework (ungifted)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/53259.html#23</link>
    <pubDate>Tue, 28 Apr 2009 09:09:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Psi 0.12.1 вышел 6 февраля 2009г. &lt;br&gt;&amp;gt;Анонос Psi 0.12.1 вышле 19 апреля. &lt;br&gt;&lt;br&gt;У нас разные источники :)&lt;br&gt;https://sourceforge.net/export/rss2_projfiles.php?group_id=14635&lt;br&gt;&lt;br&gt;Ничего удивительного с задержкой на сайте, прежние разработчики &quot;забили&quot; на проект ради книжки, затем ушли в свой. Вот Джастин и наводит порядок, принимает дела.&lt;br&gt;&lt;br&gt;Анонс на 0.13 http://lists.affinix.com/pipermail/psi-devel-affinix.com/2009-April/008548.html&lt;br&gt;RC1 пока на 6 мая, Обещают Voice calls (Jingle RTP audio)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Psi, APT, CIFS, acpid и Spring Framework (thevery)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/53259.html#22</link>
    <pubDate>Tue, 28 Apr 2009 09:06:55 GMT</pubDate>
    <description>что-то я в упор не вижу инфы по спрингу в новости...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Psi, APT, CIFS, acpid и Spring Framework (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/53259.html#21</link>
    <pubDate>Tue, 28 Apr 2009 08:13:22 GMT</pubDate>
    <description>&amp;gt;Psi 0.12.1 вышел 6 февраля 2009г. &lt;br&gt;&lt;br&gt;Анонос Psi 0.12.1 вышле 19 апреля.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Psi, APT, CIFS, acpid и Spring Framework (charon)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/53259.html#20</link>
    <pubDate>Tue, 28 Apr 2009 07:41:12 GMT</pubDate>
    <description>&amp;gt;http://blog.konieczny.be/2006/10/19/psi-pgp-hacking/ &lt;br&gt;&amp;gt;если постараться, то поддерживает =) &lt;br&gt;&lt;br&gt;я немного неточно выразился: можно самому пересобрать с поддержкой чего угодно. Но дело в том, что самому пересобирать многим лениво, да и домохозяйки вообще не станут таким заниматься. В Пиджине достаточно просто установить пакет типа pidgin-otr.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Psi, APT, CIFS, acpid и Spring Framework (vitek)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/53259.html#19</link>
    <pubDate>Tue, 28 Apr 2009 07:12:46 GMT</pubDate>
    <description>&amp;gt;может привести к выполнению кода при попытке обращения к CIFS серверу злоумышленника&lt;br&gt;&lt;br&gt;давно мечтал выполнить код на сервере злоумышленника :-D&lt;br&gt;шутка. перефразировать как-нибудь бы надо...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Psi, APT, CIFS, acpid и Spring Framework (butsan)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/53259.html#18</link>
    <pubDate>Tue, 28 Apr 2009 06:55:22 GMT</pubDate>
    <description>http://blog.konieczny.be/2006/10/19/psi-pgp-hacking/&lt;br&gt;если постараться, то поддерживает =)&lt;br&gt;</description>
</item>

</channel>
</rss>
