<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Неподтвержденное заявление об опасной уязвимости в ядре Free...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/58928.html</link>
    <description>Пржемыслав Фрашунек (Przemyslaw Frasunek), ранее выявивший около 40 серьезных уязвимостей в различных открытых проектах, заявил (http://www.frasunek.com/) об обнаружении неисправленной критической уязвимости в ядрах FreeBSD 7.2 и 6.4 и написании рабочего эксплоита для получения root-привилегий при наличии локального непривилегированного доступа к системе. Пржемыслав пообещал не сообщать подробности и не открывать доступа к эксплоиту до выхода официальных патчей от разработчиков FreeBSD. В настоящее время доступна только видео-демонстрация (http://www.vimeo.com/6580991) взлома, которой можно полностью доверять, учитывая высокий авторитет (http://en.wikipedia.org/wiki/Przemys&#037;C5&#037;82aw_Frasunek) Пржемыслава  среди экспертов в области безопасности.&lt;br&gt;&lt;br&gt;&lt;br&gt;Известно, что новая уязвимость стала результатом продолжения работы по представленному (http://lists.grok.org.uk/pipermail/full-disclosure/2009-August/070331.html) в августе эксплоиту (http://www.frasunek.com/kqueue.txt) (в конце текста экспл...&lt;br&gt;&lt;br&gt;URL: http://manages</description>

<item>
    <title>Неподтвержденное заявление об опасной уязвимости в ядре Free... (аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/58928.html#26</link>
    <pubDate>Fri, 18 Sep 2009 20:20:07 GMT</pubDate>
    <description>ох, не смешите...&lt;br&gt;</description>
</item>

<item>
    <title>Неподтвержденное заявление об опасной уязвимости в ядре Free... (ABorland)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/58928.html#25</link>
    <pubDate>Fri, 18 Sep 2009 15:04:08 GMT</pubDate>
    <description>&amp;gt;just for fun и продакшен очень разные весчи... &lt;br&gt;&lt;br&gt;это очень большое заблуждение&lt;br&gt;</description>
</item>

<item>
    <title>Неподтвержденное заявление об опасной уязвимости в ядре Free... (sHaggY_caT)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/58928.html#21</link>
    <pubDate>Thu, 17 Sep 2009 06:53:32 GMT</pubDate>
    <description>&amp;gt;Доступ к серверу кому-попало, да ещё с правами на выполнение всякой отсебятины, это ИМХО &amp;gt;бред&lt;br&gt;&lt;br&gt;Расскажите это хостинг-провайдерам, и провайдерам других услуг(вроде subversion, etc), которые предполагают клиентский shell-доступ. В России вообще наиболее значимая часть инсталяций FreeBSD именно у хостеров. &lt;br&gt;Не знаете, молчите, пожалуйста.&lt;br&gt;</description>
</item>

<item>
    <title>Неподтвержденное заявление об опасной уязвимости в ядре Free... (tyn)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/58928.html#8</link>
    <pubDate>Wed, 16 Sep 2009 17:12:44 GMT</pubDate>
    <description>ждем инфы из оф.источнка&lt;br&gt;</description>
</item>

<item>
    <title>Неподтвержденное заявление об опасной уязвимости в ядре Free... (QuAzI)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/58928.html#7</link>
    <pubDate>Wed, 16 Sep 2009 16:26:46 GMT</pubDate>
    <description>&amp;gt;а мне почему-то казалось что на то &quot;оно и Опен Соурс&quot;, что &lt;br&gt;&amp;gt;б работать. Хотя б и just for fun &lt;br&gt;&lt;br&gt;А кто сказал что оно не работает? Оно работает. Доступ к серверу кому-попало, да ещё с правами на выполнение всякой отсебятины, это ИМХО бред, так что жить серверам эта штука мало помешает.&lt;br&gt;</description>
</item>

<item>
    <title>Неподтвержденное заявление об опасной уязвимости в ядре Free... (аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/58928.html#6</link>
    <pubDate>Wed, 16 Sep 2009 16:07:36 GMT</pubDate>
    <description>это очень большое заблуждение&lt;br&gt;</description>
</item>

<item>
    <title>Неподтвержденное заявление об опасной уязвимости в ядре Free... (yopt)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/58928.html#5</link>
    <pubDate>Wed, 16 Sep 2009 16:02:15 GMT</pubDate>
    <description>&amp;gt;just for fun и продакшен очень разные весчи... &lt;br&gt;&lt;br&gt;дык так-то да конечно. согласен.&lt;br&gt;</description>
</item>

<item>
    <title>Неподтвержденное заявление об опасной уязвимости в ядре Free... (Серж)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/58928.html#4</link>
    <pubDate>Wed, 16 Sep 2009 15:55:55 GMT</pubDate>
    <description>just for fun и продакшен очень разные весчи...&lt;br&gt;</description>
</item>

<item>
    <title>Неподтвержденное заявление об опасной уязвимости в ядре Free... (yopt)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/58928.html#3</link>
    <pubDate>Wed, 16 Sep 2009 15:48:15 GMT</pubDate>
    <description>а мне почему-то казалось что на то &quot;оно и Опен Соурс&quot;, что б работать. Хотя б и just for fun&lt;br&gt;</description>
</item>

</channel>
</rss>
