<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Серьезные уязвимости в Wireshark, Solaris, DokuWiki и Jetty </title>
    <link>https://opennet.dev/openforum/vsluhforumID3/55031.html</link>
    <description>Несколько новых опасных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В сетевом анализаторе Wireshark обнаружена (http://www.wireshark.org/security/wnpa-sec-2009-03.html) уязвимость, которая  может привести к краху при наличии в прослушиваемом потоке трафика специально модифицированных PCNFSD пакетов. Уязвимости исправлена в Wireshark 1.0.8 (http://www.wireshark.org/).&lt;br&gt;&lt;br&gt;-  В библиотеке с реализацией GSS-API из состава Solaris 8, 9 и 10 найдена (http://sunsolve.sun.com/search/document.do?assetkey=1-66-201294-1) уязвимость, позволяющая злоумышленнику осуществить атаку на использующее данную библиотеку приложение, что может привести к выполнению кода удаленного злоумышленника.&lt;br&gt;&lt;br&gt;-  В sadmind демоне из состава  Solaris 8 и 9 найдено (http://secunia.com/advisories/32473/) две уязвимости, которые могут привести к выполнению кода через отправку специально оформленного RPC запроса.&lt;br&gt;&lt;br&gt;-  DokuWiki (http://www.dokuwiki.org/), запущенная в конфигурации с PHP сервером в настройках которого включен режим &quot;register_glob...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Серьезные уязвимости в Wireshark, Solaris, DokuWiki и Jetty  (ki)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/55031.html#12</link>
    <pubDate>Thu, 28 May 2009 21:03:51 GMT</pubDate>
    <description>Гуглите, да обрящите ). Я нашел два за полчаса чистого оппортунизма ).&lt;br&gt;</description>
</item>

<item>
    <title>Серьезные уязвимости в Wireshark, Solaris, DokuWiki и Jetty  (Aleksey)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/55031.html#11</link>
    <pubDate>Thu, 28 May 2009 10:02:23 GMT</pubDate>
    <description>Жаль только register_globals = on сейчас почти нигде не включают.&lt;br&gt;</description>
</item>

<item>
    <title>Серьезные уязвимости в Wireshark, Solaris, DokuWiki и Jetty  (User294)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/55031.html#10</link>
    <pubDate>Thu, 28 May 2009 09:58:36 GMT</pubDate>
    <description>&amp;gt;Настоящие админы пользуются только tcpdump. &lt;br&gt;&lt;br&gt;А настоящие программисты программируют только на ассемблере? ;)&lt;br&gt;</description>
</item>

<item>
    <title>Серьезные уязвимости в Wireshark, Solaris, DokuWiki и Jetty  (User294)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/55031.html#9</link>
    <pubDate>Thu, 28 May 2009 09:41:07 GMT</pubDate>
    <description>&amp;gt; Если/когда появится эксплойт, ты свои слова будешь электронным скальпелем выгрызать?&lt;br&gt;&lt;br&gt;Если это возможно - так и надо писать: &quot;выполнение кода&quot;.Для верной оценки степени дыры ;).А то не любой краш позволяет выполнение кода...&lt;br&gt;&lt;br&gt;&amp;gt; решил пройтись сканером безопасности, &lt;br&gt;&lt;br&gt;А wireshark вроде как не сканер безопасности.Это тут вообще при чем?И кстати если админ ставил какой-то пакет, то уж при этом и wireshark мог бы обновить :D&lt;br&gt;&lt;br&gt;&amp;gt;ждёт, когда кто-то запустит Wireshark... &lt;br&gt;&lt;br&gt;А хацкер как, постоянно такими пакетами будет лупить во все стороны?Или узнает о старте wireshark&apos;а путем телепатии?&lt;br&gt;</description>
</item>

<item>
    <title>Серьезные уязвимости в Wireshark, Solaris, DokuWiki и Jetty  (ki)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/55031.html#8</link>
    <pubDate>Thu, 28 May 2009 09:17:00 GMT</pubDate>
    <description>DokuWiki - не только локальные файлы:&lt;br&gt;http://www.milw0rm.com/exploits/8812&lt;br&gt;</description>
</item>

<item>
    <title>Серьезные уязвимости в Wireshark, Solaris, DokuWiki и Jetty  (выфафцвафыв)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/55031.html#7</link>
    <pubDate>Thu, 28 May 2009 09:05:10 GMT</pubDate>
    <description>&amp;gt;Настоящие админы пользуются только tcpdump. &lt;br&gt;&lt;br&gt;;) Когда тебе нужно будет задебажить нечто на 7 уровне, навряд ли тебе хватит tcpdump&apos;а...&lt;br&gt;</description>
</item>

<item>
    <title>Серьезные уязвимости в Wireshark, Solaris, DokuWiki и Jetty  (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/55031.html#6</link>
    <pubDate>Thu, 28 May 2009 07:45:59 GMT</pubDate>
    <description>Настоящие админы пользуются только tcpdump.&lt;br&gt;</description>
</item>

<item>
    <title>Серьезные уязвимости в Wireshark, Solaris, DokuWiki и Jetty  (Frank)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/55031.html#4</link>
    <pubDate>Thu, 28 May 2009 03:52:35 GMT</pubDate>
    <description>Если/когда появится эксплойт, ты свои слова будешь электронным скальпелем выгрызать?&lt;br&gt;Допустим, сисадмин провайдера поставил какой-то пакет софтин и решил пройтись сканером безопасности, посмотреть, нет ли каких явных дырок. А какой-то доморощенный хацкер уже ждёт, когда кто-то запустит Wireshark...&lt;br&gt;</description>
</item>

<item>
    <title>Серьезные уязвимости в Wireshark, Solaris, DokuWiki и Jetty  (User294)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/55031.html#3</link>
    <pubDate>Wed, 27 May 2009 22:19:07 GMT</pubDate>
    <description>&amp;gt; которая может привести к краху при наличии в прослушиваемом&lt;br&gt;&amp;gt; потоке трафика специально модифицированных PCNFSD пакетов. &lt;br&gt;&lt;br&gt;Просто пипец какая серьезная уязвимость.Ну и нафига людей пугать то?Как максимум это что-то так себе, средненькое, если при этом код выполнить нельзя.А то вероятность того что прилетит такой пакет и будет запущен wireshark меньше чем кошкина задница.Тем более что если дело ограничивается крахом - ну и хрен бы с ним, подумаешь, снифер перезапустить - великая проблема, млин.&lt;br&gt;</description>
</item>

</channel>
</rss>
