<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Tomcat, Apache, wxWidgets, GStreamer, ImageMagi...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/55484.html</link>
    <description>Несколько новых уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В Apache Tomcat (http://tomcat.apache.org) исправлена серия уязвимостей (http://tomcat.apache.org/security-6.html): возможность (http://secunia.com/advisories/35344/) удаленного вызова отказа в обслуживании, также ошибка потенциально может привести к доступу злоумышленника к скрытым данным. Проблема исправлена в Tomcat 6.0.20; Другие ветки Tomcat (с версии 4.1.0 по 4.1.39 и 5.5.0 - 5.5.27) подвержены (http://secunia.com/advisories/35326/) DoS уязвимости в блоке балансировки нагрузки модуля mod_jk и возможности подбора валидных логинов пользователей из-за различиях во внешнем поведении механизма аутентификации для несуществующих пользователей;&lt;br&gt;&lt;br&gt;-  В http-сервере Apache найдена (http://secunia.com/advisories/35261/) уязвимость, позволяющая (https://bugzilla.redhat.com/show_bug.cgi?id=489436) локальному пользователю организовать выполнение команды через SSI конструкцию &quot;#exec&quot; не имея на это полномочий (&quot;AllowOverride ... Options=IncludesNoEXEC&quot; в...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в Tomcat, Apache, wxWidgets, GStreamer, ImageMagi... (аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/55484.html#4</link>
    <pubDate>Sun, 07 Jun 2009 19:46:52 GMT</pubDate>
    <description>а есть еще такая штука как внедренные картинки в mp3&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Tomcat, Apache, wxWidgets, GStreamer, ImageMagi... (Zenitur)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/55484.html#3</link>
    <pubDate>Sun, 07 Jun 2009 06:48:31 GMT</pubDate>
    <description>Вот-вот! У меня даже текстовые документы иногда открываются Totem&apos;ом... Это одна из вещей, что раздражает меня в Gnome, а скачивать KDE 3.5.10 не хочется, долго.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Tomcat, Apache, wxWidgets, GStreamer, ImageMagi... (Frank)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/55484.html#2</link>
    <pubDate>Sat, 06 Jun 2009 08:39:08 GMT</pubDate>
    <description>В общем случае, программа определяет входящий файл не по расширению, а по содержимому. Например, по mime. Например, можно взять .mp3 и переименовать в .png - в линуксе не потребуется даже ничего делать, файл будет по-прежнему откурываться в плеере, установленном по умолчанию для mp3 файлов.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Tomcat, Apache, wxWidgets, GStreamer, ImageMagi... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/55484.html#1</link>
    <pubDate>Sat, 06 Jun 2009 02:42:10 GMT</pubDate>
    <description>&amp;gt; плагинов звукового сервера GStreamer &lt;br&gt;&lt;br&gt;...&lt;br&gt;&amp;gt; во время открытия специально оформленного PNG файла.&lt;br&gt;&lt;br&gt;Я бы сказал оригинальная такая уязвимость :).Интересно а нахрен вообще &quot;звуковому серверу&quot; (надо ж так GStreamer назвать) было что-то делать с графикой в PNG? :)&lt;br&gt;</description>
</item>

</channel>
</rss>
