<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в KVM, Zabbix, Ghostscript, GNOME/GTK+, Wireshark...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62503.html</link>
    <description>Несколько свежих уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В системе виртуализации KVM обнаружено три уязвимости (http://lists.debian.org/debian-security-announce/2009/msg00284.html):&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Локальный пользователь через формирование специально оформленного KVM_GET_SUPPORTED_CPUID запроса может использовать обнаруженное в обработчике целочисленное переполнение;&lt;br&gt;&lt;br&gt;-  Локальный пользователь гостевой системы может инициировать крах ядра корневого KVM окружения;&lt;br&gt;&lt;br&gt;-  Особенность обработки длинных наборов инструкций в функции x86 эмулятора в KVM, позволяет пользователям гостевых окружений совершить атаку, направленную на вызов отказа в обслуживании корневой системы.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В системе мониторинга Zabbix найдено 5 уязвимостей (http://secunia.com/advisories/37740/), некоторые из которых позволяют выполнить в web-интерфейсе действия с повышенными привилегиями, осуществить (https://support.zabbix.com/browse/ZBX-1031) подстановку SQL кода или организовать запуск (https://support.zabbix.com/browse/ZBX-1030) кода ...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в KVM, Zabbix, Ghostscript, GNOME/GTK+, Wireshark... (Basiley)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62503.html#12</link>
    <pubDate>Fri, 12 Feb 2010 14:31:21 GMT</pubDate>
    <description>KVM патчить посредством Windows Update ? Готично !!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в KVM, Zabbix, Ghostscript, GNOME/GTK+, Wireshark... (man fucked consolas font)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62503.html#11</link>
    <pubDate>Wed, 30 Dec 2009 16:00:57 GMT</pubDate>
    <description>А зачем писать о том, что уже пропатчено через Windows Update ))?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в KVM, Zabbix, Ghostscript, GNOME/GTK+, Wireshark... (man fucked consolas font)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62503.html#10</link>
    <pubDate>Wed, 30 Dec 2009 15:59:07 GMT</pubDate>
    <description>Давай - я беру на себя 98 китайцев из своего универа )). Кто следующий?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в KVM, Zabbix, Ghostscript, GNOME/GTK+, Wireshark... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62503.html#9</link>
    <pubDate>Tue, 29 Dec 2009 07:40:07 GMT</pubDate>
    <description>Как насчет теста миллиардом китайцев? :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в KVM, Zabbix, Ghostscript, GNOME/GTK+, Wireshark... (Krivoy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62503.html#8</link>
    <pubDate>Tue, 29 Dec 2009 05:37:26 GMT</pubDate>
    <description>Чет последнее время на секунии такую чушь выкладывать стали - ни одна уязвимость не подтверждается :(&lt;br&gt;&lt;br&gt;Чёж там не пишут бред про какой-нибудь Win2008 Server типа - после третьего нажатия клавишы &quot;пробел&quot; форматируется системный раздел О_о а? Даж прям теряюсь в дагадках :D &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в KVM, Zabbix, Ghostscript, GNOME/GTK+, Wireshark... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62503.html#7</link>
    <pubDate>Mon, 28 Dec 2009 15:33:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В багрепорте сказано, что после 5 попыток хранитель экрана вылетает с последующим unlock-ом.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Только что проверил.  Ничего не вылетает - просто гаснет. &lt;br&gt;&lt;br&gt;И должно гаснуть, но в некоторых ситуациях вместо этого вылетает.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в KVM, Zabbix, Ghostscript, GNOME/GTK+, Wireshark... (Ян Злобин)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62503.html#6</link>
    <pubDate>Mon, 28 Dec 2009 14:59:12 GMT</pubDate>
    <description>&amp;gt; В багрепорте сказано, что после 5 попыток хранитель экрана вылетает с последующим unlock-ом.&lt;br&gt;&lt;br&gt;Только что проверил.  Ничего не вылетает - просто гаснет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в KVM, Zabbix, Ghostscript, GNOME/GTK+, Wireshark... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62503.html#5</link>
    <pubDate>Mon, 28 Dec 2009 12:41:44 GMT</pubDate>
    <description>&amp;gt;Нет никакой уязвимости в хранители, просто хранитель гаснет и все, потом опять &lt;br&gt;&amp;gt;появляется с запросом пароля. &lt;br&gt;&lt;br&gt;В багрепорте сказано, что после 5 попыток хранитель экрана вылетает с последующим unlock-ом. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в KVM, Zabbix, Ghostscript, GNOME/GTK+, Wireshark... (Lindemidux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/62503.html#4</link>
    <pubDate>Mon, 28 Dec 2009 12:07:38 GMT</pubDate>
    <description>Нет никакой уязвимости в хранители, просто хранитель гаснет и все, потом опять появляется с запросом пароля.&lt;br&gt;</description>
</item>

</channel>
</rss>
