<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление web-фреймворка Django с устранением уязвимости</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105672.html</link>
    <description>Опубликованы (https://www.djangoproject.com/weblog/2015/nov/24/security-releases-issued/) корректирующие выпуски web-фреймворка Django 1.9rc2, 1.8.7 и 1.7.11 (https://www.djangoproject.com/), в которых устранена уязвимость (CVE-2015-8213), позволяющая узнать содержимое любой переменной конфигурации. Например, атакующий может узнать содержимое настроек, включающих такие конфиденциальные данные, как ключи шифрования и пароли доступа к СУБД. Уязвимость также проявляется в Django 1.6 и более ранних выпусках, поддержка которых уже прекращена. Пользователям  Django рекомендуется как можно скорее установить обновление или перейти на использование актуальной ветки фреймворка. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана ошибкой в реализации фильтра &quot;date&quot;, допускающего применение некорректного формата даты, вместо которой можно передать имя параметра конфигурации и получить его значение (функция django.utils.formats.get_format() обрабатывала не только настройки форматирования даты, но и осуществляла подстановку других параметров конфигурац</description>

<item>
    <title>Обновление web-фреймворка Django с устранением уязвимости (анан)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105672.html#14</link>
    <pubDate>Wed, 25 Nov 2015 20:51:10 GMT</pubDate>
    <description>шоу маст гоу он?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление web-фреймворка Django с устранением уязвимости (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105672.html#13</link>
    <pubDate>Wed, 25 Nov 2015 15:27:05 GMT</pubDate>
    <description>Исходно это принцип Шоу.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление web-фреймворка Django с устранением уязвимости (www2)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105672.html#12</link>
    <pubDate>Wed, 25 Nov 2015 14:48:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я бы не сказал, что этим фреймворком могут пользоваться одни дураки. У &lt;br&gt;&amp;gt;&amp;gt; него достаточно серьёзный порог вхождения. На PHP научиться писать гораздо проще.&lt;br&gt;&amp;gt; Шутишь? Потому как если серьёзно ... то я даже не знаю ... &lt;br&gt;&amp;gt; Я не поклонник джанги, но пля что может быть для новичка проще? &lt;br&gt;&lt;br&gt;Bottle, например. Или вы Django без ORM, шаблонизатора и объектов форм используете?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление web-фреймворка Django с устранением уязвимости (.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105672.html#11</link>
    <pubDate>Wed, 25 Nov 2015 14:46:18 GMT</pubDate>
    <description>&amp;gt; Пользоваться холодильником может и дурак - значит холодильниками пользуются только дураки. &lt;br&gt;&amp;gt; Ну бред же, видно невооружённым взглядом. Если Вирт действительно так сказал, &lt;br&gt;&amp;gt; то ему стоит повторить курс логики.&lt;br&gt;&lt;br&gt;meequz учит мэтра формальной логике ... :-)&lt;br&gt;Галантерейщик и Кардинал - это сила! Мы спасём францию! (С) &lt;br&gt;&lt;br&gt;Пыхтит, мля, старается и не видит что дедушка тихонечко ржет :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление web-фреймворка Django с устранением уязвимости (.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105672.html#10</link>
    <pubDate>Wed, 25 Nov 2015 14:43:31 GMT</pubDate>
    <description>&amp;gt; Я бы не сказал, что этим фреймворком могут пользоваться одни дураки. У &lt;br&gt;&amp;gt; него достаточно серьёзный порог вхождения. На PHP научиться писать гораздо проще. &lt;br&gt;&lt;br&gt;Шутишь? Потому как если серьёзно ... то я даже не знаю ... &lt;br&gt;Я не поклонник джанги, но пля что может быть для новичка проще?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление web-фреймворка Django с устранением уязвимости (.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105672.html#9</link>
    <pubDate>Wed, 25 Nov 2015 14:41:32 GMT</pubDate>
    <description>Он &quot;сперва сделай!&quot; - сделал. Имеет право рассуждать.&lt;br&gt;Ты - нет.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление web-фреймворка Django с устранением уязвимости (meequz)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105672.html#8</link>
    <pubDate>Wed, 25 Nov 2015 14:18:02 GMT</pubDate>
    <description>Пользоваться холодильником может и дурак - значит холодильниками пользуются только дураки. Ну бред же, видно невооружённым взглядом. Если Вирт действительно так сказал, то ему стоит повторить курс логики.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление web-фреймворка Django с устранением уязвимости (www2)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105672.html#7</link>
    <pubDate>Wed, 25 Nov 2015 14:06:35 GMT</pubDate>
    <description>Я бы не сказал, что этим фреймворком могут пользоваться одни дураки. У него достаточно серьёзный порог вхождения. На PHP научиться писать гораздо проще.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление web-фреймворка Django с устранением уязвимости (Typhoon)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105672.html#6</link>
    <pubDate>Wed, 25 Nov 2015 13:57:33 GMT</pubDate>
    <description>это самомнение&lt;br&gt;</description>
</item>

</channel>
</rss>
