URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 70040
[ Назад ]

Исходное сообщение
"Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre..."

Отправлено opennews , 25-Авг-10 22:19 
Несколько недавно обнаруженных уязвимостей:

-  В phpMyAdmin обнаружена уязвимость (http://www.phpmyadmin.net/home_page/security/PMASA-2010-4.php), связанная с недостаточной проверкой параметров во время настройки программы, что может привести к подстановке неавторизированным злоумышленником PHP-кода в файл конфигурации, через манипуляцию с не удаленными после установки настроченными скриптами. Проблема устранена в версии 2.11.10.1, ветка 3.x уязвимости не подвержена.

-  В библиотеке libgdiplus, входящей в состав пакета Mono, найдены три уязвимости (http://secunia.com/secunia_research/2010-102/), позволяющие организовать выполнение кода при открытии специально оформленных TIFF, BMP и JPEG изображений в использующих данную библиотеку программах. Наличие уязвимости подтверждено в последней версии Mono 2.6.7 (http://www.mono-project.com);

-  В фильтре для импорта PDF-файлов из состава офисного пакета KOffice обнаружена уязвимость (https://lists.ubuntu.com/archives/ubuntu-securi...

URL:
Новость: http://www.opennet.me/opennews/art.shtml?num=27740


Содержание

Сообщения в этом обсуждении
"Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre..."
Отправлено arachnid , 25-Авг-10 22:21 
что бы никому обидно не было :)

"Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre..."
Отправлено Alex , 25-Авг-10 22:33 
Думаю они всё это быстро поправят и залатают.
Тем и хорошо открытое программное обеспечение.

"Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre..."
Отправлено Andrew Kolchoogin , 25-Авг-10 23:32 
А вот всплывшие в 2010 году костыли для OS/2 особенно радуют. :)

"Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre..."
Отправлено Andrey Mitrofanov , 26-Авг-10 11:05 
Ви не понимайт. Это всплывшие [в коде, вывале^Wунаследованном] _из_ OS/2 костыли. Или костыли портирования... ibmDw приложили руку? :)

"Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre..."
Отправлено Andrew Kolchoogin , 26-Авг-10 11:52 
Ну уж. :)

В Linux JFS попала из AIX. Впрочем, в OS/2 она тоже оттуда же попала -- нативная файловая система для OS/2 -- HPFS, если кто не помнит. И HPFS386 на серверах.


"Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre..."
Отправлено Anonim , 04-Сен-10 07:45 
Врёте. В Линукс попала JFS2, которая именно из OS/2. JFS1 код изначально плотно привязан к особенностям AIX и поэтому был труднопортируемым, вот еги и переписали.

"Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre..."
Отправлено Ононимный Ононим , 26-Авг-10 04:31 
А почему на freebsd.org про уязвимость во фре молчание? Типа не признают за багу?

"Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre..."
Отправлено Аноним , 26-Авг-10 07:42 
> В phpMyAdmin...не удаленными после установки настроченными скриптами...

Конечно, когда настрочишь побыстрому скриптец вероятность уязвимости велика. Настроечными вероятно имелось в виду


"Запрашивает Миша Рыцаревъ"
Отправлено ua9oas , 26-Авг-10 09:52 
Интересно, а тогда в винде уязвимостей насколько больше? (что даже антивирусы не панацея).

"Запрашивает Миша Рыцаревъ"
Отправлено Аноним , 26-Авг-10 13:09 
Интересно, а каковы причины постоянных вопросов? И почему они всегда почти одинаково оформлены? Кто-то сталкивался с такими людьми? Насколько они необычнее других? Есть ли у них также носы?

"Запрашивает Миша Рыцаревъ"
Отправлено SystemIX , 27-Авг-10 14:42 
>Интересно, а тогда в винде уязвимостей насколько больше? (что даже антивирусы не
>панацея).

Да вон из вашей винды и в моно приперли дыр:
____________
В библиотеке libgdiplus, входящей в состав пакета Mono, найдены три уязвимости (http://secunia.com/secunia_research/2010-102/), позволяющимие организовать выполнение кода при открытии специально оформленных TIFF, BMP и JPEG изображений
____________
Заметьте, какое характерное для винды название либы. И дырки характерные для именно этой либы - не так давно в винде в этом самом GDI Plus их такие и находили. Пусть MS сам свои GDI и дотнеты использует.


"Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre..."
Отправлено Аноним , 26-Авг-10 10:06 
Улыбнул бав CAN - это потенциальная атака на автоматику, которая управляет автомобилем и промышленной автоматике на производстве?

"Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre..."
Отправлено SystemIX , 27-Авг-10 14:10 
>Улыбнул бав CAN - это потенциальная атака на автоматику, которая управляет автомобилем
>и промышленной автоматике на производстве?

Да, только вот для ее осуществвления вам потребуется компьютер с интерфейсом CAN. Он у вас есть? И, кстати, а подключиться оным к этой (проводной) шине незаметно и внезапно вы как, сможете? Ну если у вас все так просто - тогда вы можете там что угодно прецизионым инструментом "лом" сломать. Независимо от наличия линукса, кстати.


"Уязвимости в phpMyAdmin, Mono, KOffice, Apache Geronimo, Fre..."
Отправлено Анонимиус , 26-Авг-10 14:43 
>В реализации файловой системы JFS найдена  ошибка, позволяющая обойти заданные в списках доступа ограничения путем указания валидного xattr-имени с добавлением префикса "os2"

Забавно. Кому-то, наверное, не очень. :D