<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в LibTIFF, Spring Framework, Plone, Apache Axis2 ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/68274.html</link>
    <description>Несколько новых уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В свободной библиотеке LibTIFF (http://www.remotesensing.org/libtiff/) обнаружено (http://secunia.com/advisories/40241/) переполнение буфера, которое может привести к выполнению кода злоумышленника в программах, использующих данную библиотеку, при попытке обработки TIFF-изображения, содержащего специальным образом оформленных блок SubjectDistance-тэгов. Проблема устранена в версии 3.9.4 (http://www.remotesensing.org/libtiff/v3.9.4.html).&lt;br&gt;&lt;br&gt;-  В реализации абстрактного класса &quot;classLoader&quot; в Java-фреймворке Spring найдена уязвимость (http://www.springsource.com/security/cve-2010-1622), которая может быть использована для подмены URL в свойстве  &quot;repositoryURLs&quot; и инициирования выполнения кода, путем загрузки jar-файла злоумышленника. Проблема устранена в версиях  3.0.3 и 2.5.6.SEC02.&lt;br&gt;&lt;br&gt;-  В системе управления контентом Plone (http://plone.org/) найдена уязвимость (http://plone.org/products/plone/security/advisories/CVE-2010-2422) связанная с некор...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в LibPNG, LibTIFF, Spring Framework, Plone, Apach... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/68274.html#22</link>
    <pubDate>Tue, 29 Jun 2010 20:00:59 GMT</pubDate>
    <description>&amp;gt;В портах FreeBSD пакет png 1.4.1 вчера помечен как &quot;FORBIDDEN: vulnerable to &lt;br&gt;&amp;gt;remote buffer overflow&quot;, то есть уже не собрать ни его, ни &lt;br&gt;&amp;gt;зависимые от него приложения. :)) &lt;br&gt;&lt;br&gt;А в gentoo система внезапно захотела пересборки мира)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibTIFF, Spring Framework, Plone, Apache Axis2 ... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/68274.html#21</link>
    <pubDate>Tue, 29 Jun 2010 19:59:31 GMT</pubDate>
    <description>&amp;gt;http://twitpic.com/20x167 &lt;br&gt;&lt;br&gt;Позвольте овзвучить ваш комментарий:&lt;br&gt;&lt;br&gt;А вот secunia присвоила уязвимостям в chrome оранжевенький уровень угрозы. Оранжевенький - это же ого-го! Это вам не зелененький. И даже не желтенький! Оранжевенький - это полюбому что-то серьёзное! Ещё быть чуть-чуть и был бы красненький. А красненький - это вообще кошмар! Я не знаю, что значит &quot;крах рабочего процесса&quot; и &quot;многоступенчатая система защиты&quot; - это скорее всего какие-то полу-кустарные технологии. Но я знаю, что оранжевенький - это очень серьёзно. Почти что красненький!&lt;br&gt;&lt;br&gt;&lt;br&gt;P.S.&lt;br&gt;Что-нибудь платят, хоть, за евангелизм?&lt;br&gt;Или только &quot;бесплатные лицензии в рамках партнерской программы&quot;?)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibTIFF, Spring Framework, Plone, Apache Axis2 ... (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/68274.html#20</link>
    <pubDate>Tue, 29 Jun 2010 14:34:10 GMT</pubDate>
    <description>Всё евангелизмом (MSP) занимаешся.&lt;br&gt;Завязывай с дурью, найди работу, побирушка.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibTIFF, Spring Framework, Plone, Apache Axis2 ... (Трухин_Юрий_Владимирович)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/68274.html#19</link>
    <pubDate>Tue, 29 Jun 2010 08:03:13 GMT</pubDate>
    <description>http://twitpic.com/20x167&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibPNG, LibTIFF, Spring Framework, Plone, Apach... (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/68274.html#18</link>
    <pubDate>Tue, 29 Jun 2010 06:37:32 GMT</pubDate>
    <description>В портах FreeBSD пакет png 1.4.1 вчера помечен как &quot;FORBIDDEN: vulnerable to remote buffer overflow&quot;, то есть уже не собрать ни его, ни зависимые от него приложения. :))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibTIFF, Spring Framework, Plone, Apache Axis2 ... (Eratosfen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/68274.html#17</link>
    <pubDate>Tue, 29 Jun 2010 06:37:07 GMT</pubDate>
    <description>Ребята вы не в теме,&lt;br&gt;&lt;br&gt;На конкурсе по взлому браузеров хакеры утверждали, что им известно о уязвимостях в Хроме. Но в Хроме каждый процесс выполняется в sandbox, процессы сами лишают себя всех прав, chroot-ят себя в пустой каталог. Так что взломать Хроме можно, вот только от этого не холодно не жарко, все равно доступ  ни к чему от этого не получить. Пока хакерам не удалось обойти ограничения sandbox-а.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibTIFF, Spring Framework, Plone, Apache Axis2 ... (Антон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/68274.html#16</link>
    <pubDate>Mon, 28 Jun 2010 17:59:25 GMT</pubDate>
    <description>Покажите мне хоть одну дыру в Chrome, которая делает больше чем крах одного рабочего процесса ? Ни одной реально эксплуатируемой дыры в Chrome до сих пор не находили, многоступенчатая система защиты в Chrome работает отлично.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibTIFF, Spring Framework, Plone, Apache Axis2 ... (Антон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/68274.html#15</link>
    <pubDate>Mon, 28 Jun 2010 17:55:53 GMT</pubDate>
    <description>&amp;gt;А Chrome позиционаровался как защищенны? Кроме того, для тех кто в танке &lt;br&gt;&amp;gt;- опасный уязвимостей в нем нашли уже прилично. То ли еще &lt;br&gt;&amp;gt;будет. &lt;br&gt;&lt;br&gt;Нашли кучу, но только реально эксплуатировать, т.е. организовать выполнение кода на машине пользователя, ни одна уязвимость не позволяет. В лучшем случае запуск JavaScript или доступ к закрытым областям одного процесса, читай одной вкладки в которой и был запущен сайт атакующего. Там очень много мешающих эксплуатации дыр нюансов, Google в этом плане молодцы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibTIFF, Spring Framework, Plone, Apache Axis2 ... (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/68274.html#13</link>
    <pubDate>Mon, 28 Jun 2010 16:12:26 GMT</pubDate>
    <description>не такой уж он и неуловимый&lt;br&gt;несмотря на сомнительные достоинства, хром уже завоевал приличную аудиторию пользователей.&lt;br&gt;</description>
</item>

</channel>
</rss>
