<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Серия уязвимостей в Libarchive</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108342.html</link>
    <description>В библиотеке Libarchive (http://www.libarchive.org/), предоставляющей средства для работы с различными форматами архивов и сжатых файлов,  выявлена (http://blog.talosintel.com/2016/06/the-poisoned-archives.html) серия опасных уязвимостей,  позволяющих организовать выполнение кода при обработке специально оформленных данных в форматах 7-Zip, RAR и mtree. Из приложений, использующих (https://github.com/libarchive/libarchive/wiki/LibarchiveUsers) Libarchive, можно отметить BSD-версии утилит ar, tar, unzip и cpio, пакетные менеджеры Pacman (Arch Linux), XBPS (Void Linux), pkgutils (CRUX) и Paludis, систему сборки CMake, различные файловые менеджеры включая  Nautilus  и Ark, компоненты OS X и Chrome OS. Проблема устранена в выпуске 3.2.1 (https://github.com/libarchive/libarchive/releases). Для дистрибутивов обновления пока не выпущены (RHEL (https://rhn.redhat.com/errata/rhel-server-7-errata.html), Ubuntu (http://www.ubuntu.com/usn/), Debian (https://lists.debian.org/debian-security-announce/2016/threads.html), Ce</description>

<item>
    <title>Серия уязвимостей в Libarchive (lor_anon)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108342.html#10</link>
    <pubDate>Fri, 24 Jun 2016 06:53:04 GMT</pubDate>
    <description>А браузер управляет файлами, получаемыми из интернета.&lt;br&gt;А человек управляет файлами на своём компьютере.&lt;br&gt;Веществааа...&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в Libarchive (chinarulezzz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108342.html#9</link>
    <pubDate>Fri, 24 Jun 2016 05:20:48 GMT</pubDate>
    <description>&amp;gt; XBPS (Void Linux)&lt;br&gt;&amp;gt; Для дистрибутивов обновления пока не выпущены &lt;br&gt;&lt;br&gt;$ xbps-query -p build-date libarchive&lt;br&gt;2016-06-21 05:38 UTC&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в Libarchive (asavah)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108342.html#7</link>
    <pubDate>Thu, 23 Jun 2016 22:17:38 GMT</pubDate>
    <description>В архивах - файлы.&lt;br&gt;Ark управляет архивами,Ark управляет и файлами содержащимеся в оных архивах.&lt;br&gt;Значит Ark - файловый манагер.&lt;br&gt;&lt;br&gt;логика, йпрст&lt;br&gt;&lt;br&gt;Но соглашусь, поняша, называть Ark файловым менеджером слегка занадто.&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в Libarchive (Sluggard)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108342.html#6</link>
    <pubDate>Thu, 23 Jun 2016 21:15:31 GMT</pubDate>
    <description>&amp;gt; различные файловые менеджеры включая Nautilus и Ark&lt;br&gt;&lt;br&gt;Давно Ark стайл файловым менеджером? Это утилита для управления архивами, фронтенд для консольных архиваторов.&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в Libarchive (iZEN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108342.html#2</link>
    <pubDate>Thu, 23 Jun 2016 12:51:54 GMT</pubDate>
    <description>Во FreeBSD -STABLE libarchive вчера обновился.&lt;br&gt;</description>
</item>

</channel>
</rss>
