<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Asterisk, СУБД Oracle, Open Office, VirtualBox,...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74237.html</link>
    <description>Обзор недавно обнаруженных уязвимостей: &lt;br&gt;&lt;br&gt;&lt;br&gt;-  В канальном SIP-драйвере из состава пакета Asterisk обнаружена уязвимость (http://downloads.asterisk.org/pub/security/AST-2011-001.pdf), потенциально позволяющая злоумышленнику организовать выполнение своего кода на сервере путем передачи специально оформленного блока информации об инициаторе звонка. Для успешного проведения атаки  SIP-драйвер должен быть сконфигурирован со включенной опцией &quot;pedantic&quot;. Проблема исправлена (http://www.asterisk.org/node/51557) в корректирующих выпусках  Asterisk 1.4.38.1, &lt;br&gt;1.4.39.1, 1.6.1.21, 1.6.2.15.1, 1.6.2.16.1, 1.8.1.2 и 1.8.2.2 (исправление было заявлено в версии 1.8.2.1 но из-за ошибки уязвимость не была (http://www.asterisk.org/node/51564) в ней исправлена);&lt;br&gt;-  Компания Oracle выпустила (http://www.oracle.com/technetwork/topics/security/cpujan2011-194091.html) январский набор патчей с устранением 66 уязвимостей в своих продуктах. &lt;br&gt;&lt;br&gt;&lt;br&gt;- В офисных пакетах Oracle Open Office 3.2.1 и StarOffice/Star...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в Asterisk, СУБД Oracle, Open Office, VirtualBox,... (Гость)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74237.html#11</link>
    <pubDate>Fri, 28 Jan 2011 17:56:56 GMT</pubDate>
    <description>ей богу ! не удивлюсь, если именно так и окажется :) и  когда-нибудь и как всегда случайно раскроется :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Asterisk, СУБД Oracle, Open Office, VirtualBox,... (незарегистрированный аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74237.html#10</link>
    <pubDate>Tue, 25 Jan 2011 14:28:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Наш сервер получает новые вирусные базы на несколько часов раньше, нежели эти &lt;br&gt;&amp;gt;&amp;gt; вирусы появляются в сети.&lt;br&gt;&amp;gt; Это как? В интернете вирусы еще не появились, а базы с ними &lt;br&gt;&amp;gt; уже есть?&lt;br&gt;&lt;br&gt;Именно так. Сначала обновляем базу тем, кто заплатил, через несколько часов пускаем вирус для тех, кто ещё заплатит :)))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Asterisk, СУБД Oracle, Open Office, VirtualBox,... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74237.html#9</link>
    <pubDate>Tue, 25 Jan 2011 12:51:25 GMT</pubDate>
    <description>&amp;gt; Только дебил с sql.ru оставит демонстрационные аккаунты в боевой базе.&lt;br&gt;&lt;br&gt;А практика подсказывает: &quot;дефолты решают&quot;. Готов поспорить, вы были бы удивлены узнав сколько в мире найдется дебилов, которые именно это самое и сделают. Просто не ожидая подлян в дефолтах и не грея мозг особо. Дефолты должны быть безопасными.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Asterisk, СУБД Oracle, Open Office, VirtualBox,... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74237.html#8</link>
    <pubDate>Tue, 25 Jan 2011 12:49:04 GMT</pubDate>
    <description>&amp;gt; Наш сервер получает новые вирусные базы на несколько часов раньше, нежели эти &lt;br&gt;&amp;gt; вирусы появляются в сети.&lt;br&gt;&lt;br&gt;Это как? В интернете вирусы еще не появились, а базы с ними уже есть?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Asterisk, СУБД Oracle, Open Office, VirtualBox,... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74237.html#7</link>
    <pubDate>Tue, 25 Jan 2011 12:46:23 GMT</pubDate>
    <description>&amp;gt; За деньги - прямщяз, бесплатно - чутьпозже... Всем же кушать хотца...&lt;br&gt;&lt;br&gt;А на багрепорт о крахе при попытке проверить некий безобидный тарбол с сорсами от триального юзера - паутинычи вааще положили жирный болт. И не ответили ничего, и баг не починен оставался, как минимум несколько лет - точно (потом я просто забил на мониторинг состояния дел у паутиныча болт). &lt;br&gt;&lt;br&gt;При том дох паутиныч весьма эпично: засирая &#037;TEMP&#037; и выжирая оперативку оптом. Когда место в темпе или оперативка кончается - паутиныч с грохотом наворачивается. Запросто утащив за собой полсистемы, т.к. мало какакие программы ожидают невозможность создать временный файл или выкроить себе память.&lt;br&gt;&lt;br&gt;Кстати, я как-то не думаю что для Ынтерпрайзных юзеров они отдельно от всех сделали специальную версию не снабженную таким багом. Какой же дебил будет майнтенансить кучу версий ради неизвестно чего? :))) В общем ынтерпрайзники с лапшой на ушах - забавные парни. Наивно верят что для них специально попу рвут. Ну да, щаззз. Чтобы для вас специально девел</description>
</item>

<item>
    <title>Уязвимости в Asterisk, СУБД Oracle, Open Office, VirtualBox,... (Sergey722)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74237.html#6</link>
    <pubDate>Tue, 25 Jan 2011 07:10:27 GMT</pubDate>
    <description>Наш сервер получает новые вирусные базы на несколько часов раньше, нежели эти вирусы появляются в сети.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Asterisk, СУБД Oracle, Open Office, VirtualBox,... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74237.html#5</link>
    <pubDate>Tue, 25 Jan 2011 05:07:19 GMT</pubDate>
    <description>Только дебил с sql.ru оставит демонстрационные аккаунты в боевой базе.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Asterisk, СУБД Oracle, Open Office, VirtualBox,... (reinhard)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74237.html#4</link>
    <pubDate>Tue, 25 Jan 2011 03:19:12 GMT</pubDate>
    <description>А мне вот интересно, те бедолаги, которые купили обычный drweb за 700 р. тоже получают обновления на несколько часов позже, чем счастлывые обладатели Ынтерпрайза?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Asterisk, СУБД Oracle, Open Office, VirtualBox,... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/74237.html#3</link>
    <pubDate>Tue, 25 Jan 2011 01:46:31 GMT</pubDate>
    <description>если у Вас нет договора на поддкржку...&lt;br&gt;Например у Нас куплен дрвеб ентерпрайс и подписка, Наш сервер получает новые вирусные базы на несколько часов раньше, нежели обновится куреит или ливсиди... &lt;br&gt;За деньги - прямщяз, бесплатно - чутьпозже... Всем же кушать хотца...&lt;br&gt;</description>
</item>

</channel>
</rss>
