<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в VLC, OpenSSL, NetBSD, XEmacs, Openswan, xcftool...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/56393.html</link>
    <description>Несколько новых уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Уязвимость (http://secunia.com/advisories/35558/) в медиаплеере VLC позволяет выполнить код злоумышленника при открытии плейлиста, имеющего внутри специально подготовленную слишком длинную ссылку на &quot;smb://&quot; ресурс. Проблема устранена (http://git.videolan.org/?p=vlc.git;a=commit;h=e60a9038b13b5eb805a76755efc5c6d5e080180f) в GIT репозитории проекта;&lt;br&gt;-  Многочисленные уязвимости (http://www.ubuntu.com/usn/USN-792-1) в библиотеке OpenSSL, приводящие к отказу в обслуживании приложений, использующих OpenSSL, через отправку специально модифицированных DTLS (Datagram Transport Layer Security) запросов;&lt;br&gt;-  В библиотеке proplib из состава NetBSD обнаружена уязвимость (ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-003.txt.asc), которая может привести к краху использующих библиотеку приложений при обработке функциями библиотеки некорректных XML данных. Так как библиотека proplib используется во многих драйверах, злоумышленник может инициир...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в VLC, OpenSSL, NetBSD, XEmacs, Openswan, xcftool... (xa0s)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/56393.html#9</link>
    <pubDate>Tue, 30 Jun 2009 13:17:26 GMT</pubDate>
    <description>согласен. Sony убрала поддержку Tiff из прошивки PSP именно из-за этой проблемы. Слишком уж быстро сломали ;)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, OpenSSL, NetBSD, XEmacs, Openswan, xcftool... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/56393.html#8</link>
    <pubDate>Tue, 30 Jun 2009 09:23:53 GMT</pubDate>
    <description>Последняя вообще жесть. Наверняка немало софта через libtiff завалить можно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, OpenSSL, NetBSD, XEmacs, Openswan, xcftool... (Serega)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/56393.html#7</link>
    <pubDate>Tue, 30 Jun 2009 06:45:23 GMT</pubDate>
    <description>&amp;gt; В библиотеке proplib из состава NetBSD обнаружена уязвимость, которая может привести к краху использующих библиотеку приложений при обработке функциями библиотеки некорректных XML данных. Так как библиотека proplib используется во многих драйверах, злоумышленник может инициировать крах ядра системы; &lt;br&gt;&lt;br&gt;XML в драйверах? оО&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, OpenSSL, NetBSD, XEmacs, Openswan, xcftool... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/56393.html#2</link>
    <pubDate>Mon, 29 Jun 2009 19:03:26 GMT</pubDate>
    <description>Просто очередная конференция по компьютерной безопасность прошла.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, OpenSSL, NetBSD, XEmacs, Openswan, xcftool... (alp)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/56393.html#1</link>
    <pubDate>Mon, 29 Jun 2009 18:52:29 GMT</pubDate>
    <description>Апокалипсис сегодня? 8-O&lt;br&gt;</description>
</item>

</channel>
</rss>
