<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Во FreeBSD устранены уязвимости в libarchive, cpio и прослой...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108114.html</link>
    <description>Во FreeBSD устранено несколько уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2013-0211 (https://lists.freebsd.org/pipermail/freebsd-security/2016-May/008953.html) - уязвимость в библиотеке libarchive, на которой основываются BSD-реализации утилит tar и cpio. Из-за переполнения буфера в обработчике ZIP-архивов уязвимость потенциально позволяет организовать выполнение кода при обработке специально оформленного архива. Проблема проявляется в 64-разрядных сборках FreeBSD 9.3;&lt;br&gt;-  CVE-2015-2304 (https://lists.freebsd.org/pipermail/freebsd-security/2016-May/008951.html) - уязвимость в cpio, вызванная ошибкой в обработке абсолютных путей в  архиве. Уязвимость позволяет перезаписать произвольные файлы в системе (насколько это позволяют права текущего пользователя) при раскрытии специально подготовленных cpio-архивов.  Проблема проявляется во всех поддерживаемых ветках FreeBSD;&lt;br&gt;-  Уязвимость (https://lists.freebsd.org/pipermail/freebsd-security/2016-May/008952.html) в коде прослойки для обеспечения совместимости с 4.3BSD, вызванная отсутс</description>

<item>
    <title>Во FreeBSD устранены уязвимости в libarchive, cpio и прослой... (sTALK_specTrum)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108114.html#51</link>
    <pubDate>Wed, 08 Jun 2016 05:39:20 GMT</pubDate>
    <description>Например надо для:&lt;br&gt;&lt;br&gt;options    COMPAT_LINUX32&lt;br&gt;# Enable 32-bit Linux ABI emulation (requires COMPAT_43 and COMPAT_FREEBSD32)&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в libarchive, cpio и прослой... (Алексей Турбин)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108114.html#50</link>
    <pubDate>Mon, 06 Jun 2016 18:58:06 GMT</pubDate>
    <description>Миш,&lt;br&gt;&lt;br&gt;Сидите, разлагаете молекулы на атомы,&lt;br&gt;Забыв, что разлагается картофель на полях.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в libarchive, cpio и прослой... (u)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108114.html#49</link>
    <pubDate>Sat, 04 Jun 2016 09:11:45 GMT</pubDate>
    <description>&amp;lt;Офф&amp;gt;&lt;br&gt;NTVDM никогда и не было на 64-х разрядных ОС. Для любителей старья есть DosBox для множества платформ и ОС.&lt;br&gt;&amp;lt;/Офф&amp;gt;&lt;br&gt;Бывает и такой софт, которому требуется поддержка старья. Платёжные терминалы в магазинах, например (я, конечно, не уверен, что конкретно им требуется COMPAT_43).&lt;br&gt;Примеров полезности подобной совместимости полно - IBM, так вообще, встраивает эмуляторы платформ в новые системы на уровне железа.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в libarchive, cpio и прослой... (Аноним84701)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108114.html#47</link>
    <pubDate>Fri, 03 Jun 2016 10:55:26 GMT</pubDate>
    <description>&amp;gt; Открою тебе страшный секрет: серверов трэшмэйла более 500 штук, а мэйлру с &lt;br&gt;&amp;gt; яндексами регистрацию не запретили. Кто ищет тот всегда найдет.&lt;br&gt;&lt;br&gt;Открою вам не менее страшный секрет: Деда Мороза нет!&lt;br&gt;А еще есть списки с такими адресами и прочие финты ушами. &lt;br&gt;Или вы дейстительно считаете троллей-анонимусов самой большой проблемой современных форумов? &lt;br&gt;Отнюдь-с. &lt;br&gt;Проплаченная рекламка и скрытый/вирусный/партизанский маркетинг &quot;доставляют&quot; поболе.&lt;br&gt;Причем, у этих товарищей мотивация обычно таки повыше гордых троллей-анонимусов &#091;если те конечно еще не совсем поехали крышей&#093;, есть соответствующее ПО, существенно облегчающее &#091;не только&#093; регистрацию, как и уйма &quot;нормальных&quot; адресов и проксей для оной. &lt;br&gt;Да и значительно поболее их будет (ну или поупорнее), чем троллей, а уж по настырности оным еще и фору дадут.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в libarchive, cpio и прослой... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108114.html#46</link>
    <pubDate>Fri, 03 Jun 2016 06:41:04 GMT</pubDate>
    <description>чисто из педагогических соображений: выполнив бы сие действо, т.е. удовлетворив праздное любопытство толстячка, которому лень поднять жопу с дивана и самому загуглить (как понимаете это всего лишь метафоры), Вы бы ничего не добились в плане самообучение выше указанной личности&lt;br&gt;&lt;br&gt;а если словами проще - если ему лень самому поискать интересующую его информацию (кстати только косвенно связанную с новостью и считающуюся, имхо, флудом), то ему явно будет лень искать и другую информацию по установке и настройке данной ос, т.ч. дав ему то что он хотел == выхлоп в пустоту&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в libarchive, cpio и прослой... (имя)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108114.html#45</link>
    <pubDate>Fri, 03 Jun 2016 06:19:46 GMT</pubDate>
    <description>&amp;gt; Кстати, на ftp уже есть FreeBSD-11.0-ALPHA1.&lt;br&gt;&lt;br&gt;скоро уже и альфа2 будет. &lt;br&gt;&lt;br&gt;From: gjb&lt;br&gt;Rev 301230 -- Update to ALPHA2 in preparation of a new set of snapshot builds.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в libarchive, cpio и прослой... (qwerty)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108114.html#44</link>
    <pubDate>Fri, 03 Jun 2016 05:23:09 GMT</pubDate>
    <description>&amp;gt;Это ж уровень, который, по идее&lt;br&gt;&lt;br&gt;К сожалению или к счастью, жизнь не всегда совпадает с идеями.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в libarchive, cpio и прослой... (qwerty)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108114.html#43</link>
    <pubDate>Fri, 03 Jun 2016 05:20:33 GMT</pubDate>
    <description>&lt;br&gt;Анонимус-эксперт по всему. Дешево, быстро, не думая.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены уязвимости в libarchive, cpio и прослой... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108114.html#42</link>
    <pubDate>Fri, 03 Jun 2016 05:10:46 GMT</pubDate>
    <description>Что веселее, сам &quot;DOS&quot; в NT-based в 64-битных системах отсутствует, начиная так с семерки. Зато традиция влезла аж в UEFI. Который по идее BIOS должен заменить. Так что DOS EXE там выполниться не может даже теоретически.&lt;br&gt;</description>
</item>

</channel>
</rss>
