<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Множественные уязвимости в Jabber/XMPP сервере Openfire</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47854.html</link>
    <description>&quot;Openfire Multiple Vulnerabilities (http://secunia.com/Advisories/33452/)&quot; - в Jabber/XMPP сервере Openfire (http://www.igniterealtime.org/projects/openfire/index.jsp) обнаружены уязвимости: межсайтовый скриптинг, множественные возможности подстановки посетителям скрипта злоумышленника и возможность получения доступа к содержимому файлов на сервере с расширением &quot;.log&quot;. Проблемы исправлены в релизе Openfire 3.6.3 (http://www.igniterealtime.org/downloads/index.jsp#openfire).&lt;br&gt;&lt;br&gt;URL: http://secunia.com/Advisories/33452/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=19719&lt;br&gt;</description>

<item>
    <title>Множественные уязвимости в Jabber/XMPP сервере Openfire (User1)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47854.html#9</link>
    <pubDate>Mon, 12 Jan 2009 08:21:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Вы, наверно, не программист? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я?Наверное нет.Я вообще-то фермер-огородник а сюда так, для прикола забрел на красноглазиков &lt;br&gt;&amp;gt;посмотреть.Разве не похоже? &lt;br&gt;&lt;br&gt;  Вот она правда. Вылезла.&lt;br&gt;</description>
</item>

<item>
    <title>Множественные уязвимости в Jabber/XMPP сервере Openfire (User294)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47854.html#8</link>
    <pubDate>Mon, 12 Jan 2009 02:56:25 GMT</pubDate>
    <description>&amp;gt;Вы, наверно, не программист? &lt;br&gt;&lt;br&gt;Я?Наверное нет.Я вообще-то фермер-огородник а сюда так, для прикола забрел на красноглазиков посмотреть.Разве не похоже?&lt;br&gt;</description>
</item>

<item>
    <title>Множественные уязвимости в Jabber/XMPP сервере Openfire (Pilat)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47854.html#7</link>
    <pubDate>Mon, 12 Jan 2009 00:37:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А какое отношение эти уязвимости имеют к Java? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Простое: любой достаточно фичастый язык позволяет выстрелить себе в пятку.Java всего лишь &lt;br&gt;&amp;gt;один из таких.В свое время санки понтовались как-то что это дескать &lt;br&gt;&amp;gt;безопасная технология.Ну а понт этими вещами еще никому с рук не &lt;br&gt;&amp;gt;сходил - в случае чего его припоминают и надо сказать - &lt;br&gt;&amp;gt;не без причин... &lt;br&gt;&lt;br&gt;Вы, наверно, не программист? То, что Вы пишите - к данной проблеме отношения не имеет.&lt;br&gt;</description>
</item>

<item>
    <title>Множественные уязвимости в Jabber/XMPP сервере Openfire (Guest)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47854.html#6</link>
    <pubDate>Sun, 11 Jan 2009 13:00:46 GMT</pubDate>
    <description>&amp;gt;Всё зависит от разработчиков, конкретной программы. &lt;br&gt;&lt;br&gt;Это применимо к любому языку. Речь не об этом.&lt;br&gt;</description>
</item>

<item>
    <title>Множественные уязвимости в Jabber/XMPP сервере Openfire (User294)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47854.html#5</link>
    <pubDate>Sun, 11 Jan 2009 11:30:34 GMT</pubDate>
    <description>&amp;gt;А какое отношение эти уязвимости имеют к Java? &lt;br&gt;&lt;br&gt;Простое: любой достаточно фичастый язык позволяет выстрелить себе в пятку.Java всего лишь один из таких.В свое время санки понтовались как-то что это дескать безопасная технология.Ну а понт этими вещами еще никому с рук не сходил - в случае чего его припоминают и надо сказать - не без причин...&lt;br&gt;</description>
</item>

<item>
    <title>Множественные уязвимости в Jabber/XMPP сервере Openfire (Александр)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47854.html#4</link>
    <pubDate>Sun, 11 Jan 2009 08:25:34 GMT</pubDate>
    <description>&amp;gt; возможности подстановки посетителям скрипта злоумышленника&lt;br&gt;&lt;br&gt;Кого куда постановки? :)&lt;br&gt;&lt;br&gt;Напоминаю - мы не про сайтодвижок говорим, а про XMPP-сервер, у него понятие &quot;посетитель&quot; относится разве что к веб-панели админа.&lt;br&gt;</description>
</item>

<item>
    <title>Множественные уязвимости в Jabber/XMPP сервере Openfire (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47854.html#3</link>
    <pubDate>Sun, 11 Jan 2009 08:08:16 GMT</pubDate>
    <description>Всё зависит от разработчиков, конкретной программы.&lt;br&gt;</description>
</item>

<item>
    <title>Множественные уязвимости в Jabber/XMPP сервере Openfire (Pilat)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47854.html#2</link>
    <pubDate>Sun, 11 Jan 2009 07:47:58 GMT</pubDate>
    <description>&amp;gt;прекрасное доказательство невозможности создать безопасный язык :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;java, а уязвимостей - море. &lt;br&gt;&lt;br&gt;А какое отношение эти уязвимости имеют к Java? &lt;br&gt;</description>
</item>

<item>
    <title>Множественные уязвимости в Jabber/XMPP сервере Openfire (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47854.html#1</link>
    <pubDate>Sun, 11 Jan 2009 07:23:32 GMT</pubDate>
    <description>прекрасное доказательство невозможности создать безопасный язык :)&lt;br&gt;&lt;br&gt;java, а уязвимостей - море.&lt;br&gt;</description>
</item>

</channel>
</rss>
