<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Moonlight, libmodplug, VLC, HttpClient, Ruby on...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/76268.html</link>
    <description>Несколько недавно обнаруженных уязвимостей: &lt;br&gt;&lt;br&gt;&lt;br&gt;-  В браузерном плагине Moonlight со свободной реализацией технологии Silverlight найдено четыре уязвимости (http://secunia.com/advisories/44002/),  среди который присутствуют проблемы, которые могут привести к выполнению кода злоумышленника и выходу за пределы изолированной виртуальной машины при открытии специальным образом оформленного контента. Проблемы исправлены в версии 2.4.1;&lt;br&gt;-  В libmodplug (http://modplug-xmms.sourceforge.net/) найдена критическая уявзимость (https://www.sec-consult.com/files/20110407-0_libmodplug_stackoverflow.txt), которая может быть использована для выполнения кода злоумышленника при обработке специальным образом оформленных S3M-файлов. Проблема исправлена в версии 0.8.8.2. Так как libmodplug используется в проекте VLC, то уязвимость затрагивает (http://secunia.com/advisories/44064/) также пользователей данного медиаплеера;&lt;br&gt;-  В компоненте HttpClient из состава Apache HttpComponents (http://hc.apache.org/)...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в Moonlight, libmodplug, VLC, HttpClient, Ruby on... (анон)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/76268.html#5</link>
    <pubDate>Tue, 12 Apr 2011 19:33:38 GMT</pubDate>
    <description>&amp;gt; а я видел... пытался с помощью него посмотреть сайт &quot;Ельцинской библиотеки&quot;... которую &lt;br&gt;&amp;gt; с помпой открывали (Медвед был, Матвиенко и т.д)..&lt;br&gt;&amp;gt; лучше бы я этот moonlight не видел...&lt;br&gt;&amp;gt; очевидно, что Silverlight - не кросплатформенная технология...&lt;br&gt;&lt;br&gt;Оно? http://www.prlib.ru/Pages/Default.aspx&lt;br&gt;А еще они пишут, что им нужен для работы сайта жабоскрипт и пытаются выполнить редирект на страницу с сообщением, но сайт прекрасно паботает и без него, а редирект мозилла отлавливает :-) Странные люди..&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Moonlight, libmodplug, VLC, HttpClient, Ruby on... (Avator)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/76268.html#4</link>
    <pubDate>Tue, 12 Apr 2011 18:23:15 GMT</pubDate>
    <description>а я видел... пытался с помощью него посмотреть сайт &quot;Ельцинской библиотеки&quot;... которую с помпой открывали (Медвед был, Матвиенко и т.д)..&lt;br&gt;лучше бы я этот moonlight не видел...&lt;br&gt;очевидно, что Silverlight - не кросплатформенная технология...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Moonlight, libmodplug, VLC, HttpClient, Ruby on... (анонимище)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/76268.html#3</link>
    <pubDate>Tue, 12 Apr 2011 10:37:14 GMT</pubDate>
    <description>&amp;gt;А я Moonlight даже не видел. :/&lt;br&gt;&lt;br&gt;+1. Даже и не собираюсь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Moonlight, libmodplug, VLC, HttpClient, Ruby on... (FFASM)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/76268.html#2</link>
    <pubDate>Tue, 12 Apr 2011 10:04:00 GMT</pubDate>
    <description>Не новость, а какая-то страшилка на ночь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Moonlight, libmodplug, VLC, HttpClient, Ruby on... (pavlinux)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/76268.html#1</link>
    <pubDate>Tue, 12 Apr 2011 09:50:51 GMT</pubDate>
    <description>А я Moonlight даже не видел. :/&lt;br&gt;</description>
</item>

</channel>
</rss>
