<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Локальная Root-уязвимость в X.Org</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76095.html</link>
    <description>Разработчики проекта X.Org объявили (http://lists.freedesktop.org/archives/xorg-announce/2011-April/001636.html) об обнаружении критической уязвимости в утилите xrdb, позволяющей локальному злоумышленнику выполнить свой код с привилегиями суперпользователя. Организация запуска кода производится через передачу специально оформленного имени хоста, содержащего экранированные спецсимволы. Выполнение кода производится в момент запуска дисплейного менеджера, в котором  для загрузки базы ресурсов от имени суперпользователя используется утилита xrdb. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблемное имя хоста может быть передано двумя путями: через DHCP или xdmcp. В первом случае злоумышленник должен иметь административный доступ к DHCP-серверу или физический доступ к локальному сегменту сети. Во втором случае на атакуемой системе должна присутствовать возможность удаленного входа по xdmcp и злоумышленник должен иметь локальный аккаунт в системе.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблему обнаружил Себастьян Крамер (Sebastian Krahmer) из команды по обесп...&lt;br&gt;&lt;br&gt;URL: http://lists.f</description>

<item>
    <title>Локальная Root-уязвимость в X.Org (аанноо)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76095.html#59</link>
    <pubDate>Wed, 06 Apr 2011 16:56:03 GMT</pubDate>
    <description>Вроде недавно была новость про то, что gtk уже через браузер умеет. ;)&lt;br&gt;</description>
</item>

<item>
    <title>Локальная Root-уязвимость в X.Org (anonymous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76095.html#58</link>
    <pubDate>Wed, 06 Apr 2011 16:22:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а зачем нужен этот &amp;#171;дисплейный менеджер&amp;#187;? O_O &lt;br&gt;&amp;gt; Для допуска мышиного менеджера к оконному.&lt;br&gt;&lt;br&gt;O_O&lt;br&gt;&lt;br&gt;а я всегда думал, что это для тех дебилов, которые initlevel&apos;ом сразу в иксы лезут. ну, дебилы на то и дебилы же.&lt;br&gt;</description>
</item>

<item>
    <title>Локальная Root-уязвимость в X.Org (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76095.html#57</link>
    <pubDate>Wed, 06 Apr 2011 16:12:47 GMT</pubDate>
    <description>&amp;gt; а зачем нужен этот &amp;#171;дисплейный менеджер&amp;#187;? O_O &lt;br&gt;&lt;br&gt;Для допуска мышиного менеджера к оконному.&lt;br&gt;</description>
</item>

<item>
    <title>Локальная Root-уязвимость в X.Org (ананим)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76095.html#56</link>
    <pubDate>Wed, 06 Apr 2011 16:12:09 GMT</pubDate>
    <description>или когда &quot;да не хочу я вон ту шнягу себе ставить&quot;. ;)&lt;br&gt;&lt;br&gt;вполне сукурно, быстро и удобно.&lt;br&gt;</description>
</item>

<item>
    <title>Локальная Root-уязвимость в X.Org (px0)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76095.html#55</link>
    <pubDate>Wed, 06 Apr 2011 15:58:39 GMT</pubDate>
    <description>&amp;gt; правильно, нахер нам нужен вообще новый софт, будем юзать всякую херню которая &lt;br&gt;&amp;gt; проектировалась лет эдак 20 назад&lt;br&gt;&lt;br&gt;Ну так давайте сразу выкинем все что имеет отношение к UNIX т.к. он проектировался 60х. Нафиг вообще все это старье.&lt;br&gt;&lt;br&gt;&amp;gt; и не важно что работает там &lt;br&gt;&amp;gt; всё через жопу, главное что юниксвейно, на первый взгляд.&lt;br&gt;&lt;br&gt;Пруф или не было? Важно что там все действительно работает и работает не первый год, а вейланд пока неюзабелен и много чего не умеет (И крики такого школо-крикуна как ты при этом не учитывается.). А все что он умеет это предоставить якобы быстроту  взамен функционала. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Локальная Root-уязвимость в X.Org (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76095.html#54</link>
    <pubDate>Wed, 06 Apr 2011 15:34:17 GMT</pubDate>
    <description>Или когда &quot;там&quot; куча данных либо ресурсов для их обработки.&lt;br&gt;&lt;br&gt;Регулярнейшим образом запускаю удалённо (ssh -Y) на домашней машинке recoll для поиска по почтовому архиву, nxclient для тестирования свежевыпеченых исошек на серверах и ещё по мелочи.&lt;br&gt;</description>
</item>

<item>
    <title>Локальная Root-уязвимость в X.Org (User294)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76095.html#53</link>
    <pubDate>Wed, 06 Apr 2011 14:27:50 GMT</pubDate>
    <description>Просто роутинг звонков с участием иксов и ssh - cильно напоминает удаление гланд, через жопу, автогеном, но только применительно к компьютерам :).&lt;br&gt;</description>
</item>

<item>
    <title>Локальная Root-уязвимость в X.Org (non anon)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76095.html#52</link>
    <pubDate>Wed, 06 Apr 2011 14:18:19 GMT</pubDate>
    <description>&amp;gt; Это иксы-то юниксвейны?&lt;br&gt;&amp;gt; вяленд куда больший юниксвей &lt;br&gt;&lt;br&gt;По-моему, вы путаете юниксвей (модульность и сетевая прозрачность - X) с виндовс-веем (мы такого нагородим в наш монолитный супер-комбайн, а на структуру пофиг - wayland).&lt;br&gt;</description>
</item>

<item>
    <title>Локальная Root-уязвимость в X.Org (non anon)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/76095.html#51</link>
    <pubDate>Wed, 06 Apr 2011 14:15:33 GMT</pubDate>
    <description>&amp;gt; от не поверишь, сколько лет в консоли, а ssh -X использовал всего &lt;br&gt;&amp;gt; пару раз.&lt;br&gt;&lt;br&gt;Если из этой фразы убрать &quot;-X&quot;, ее значение не особо изменится. Что ж тогда, ssh на помойку волочь?&lt;br&gt;hint: личный опыт Васи Пупкина - это еще не истина в последней инстанции.&lt;br&gt;</description>
</item>

</channel>
</rss>
