<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Blender, CUPS и GRUB</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60757.html</link>
    <description>Несколько новых уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В открытом пакете 3D-моделирования Blender найдена уязвимость (http://www.coresecurity.com/content/blender-scripting-injection), позволяющая злоумышленнику организовать выполнение произвольного Python скрипта, при открытии файла проекта &quot;.blend&quot;. Уязвимость подтверждена в версии Blender 2.49b и более ранних, обновление с исправлением пока не выпущено;&lt;br&gt;&lt;br&gt;-  Вышла новая версия сисетемы печати CUPS 1.4.2 (http://www.cups.org/articles.php?L590), в которой устранены две уязвимости (http://www.vupen.com/english/advisories/2009/3177). Web-интерфейс CUPS подвержен (http://www.cups.org/str.php?L3367) межсайтовому скриптингу (пример: http://127.0.0.1:631/admin/?kerberos=onmouseover=alert(1)&amp;kerberos) и возможности (http://www.cups.org/str.php?L3367) подстановки злоумышленником HTTP заголовков;&lt;br&gt;&lt;br&gt;-  В корректирующем выпуске (http://lists.gnu.org/archive/html/grub-devel/2009-11/msg00076.html) менеджера загрузки GRUB 1.97.1 (http://www.gnu.org/software/grub/g...&lt;br&gt;&lt;br&gt;URL: http://www.cor</description>

<item>
    <title>Уязвимости в Blender, CUPS и GRUB (hren)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60757.html#23</link>
    <pubDate>Wed, 11 Nov 2009 09:40:27 GMT</pubDate>
    <description>Аминь с вами, любитель запускать на своем компе всякую хрень!&lt;br&gt;Или может теперь любой исполняемый файл считается уязвимостью ОС?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Blender, CUPS и GRUB (BirdGovorun)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60757.html#22</link>
    <pubDate>Wed, 11 Nov 2009 08:13:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt;На компе стоят 2 системы FreeBSD 8.0RC2 и Ubuntu 9.10&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А что, boot0, установленный в MBR из FreeBSD, не сможет загрузить какую-то &lt;br&gt;&amp;gt;Ubuntu? Ведь WindowsXP им грузится.&lt;br&gt;&lt;br&gt;Можно, но нельзя!! Проще Граб использовать.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Blender, CUPS и GRUB (BirdGovorun)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60757.html#21</link>
    <pubDate>Wed, 11 Nov 2009 08:09:51 GMT</pubDate>
    <description>Уже восстановил, не в этом проблема, а в поведении Граба.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Blender, CUPS и GRUB (mike lee)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60757.html#20</link>
    <pubDate>Wed, 11 Nov 2009 07:45:19 GMT</pubDate>
    <description>не, там все круче. у них же свое все, чтоб libc не тащить:&lt;br&gt;&lt;br&gt;int&lt;br&gt;grub_auth_strcmp (const char *user_input, const char *template)&lt;br&gt;&#123;&lt;br&gt;  int ok = 1;&lt;br&gt;  const char *ptr1, *ptr2;&lt;br&gt;  for (ptr1 = user_input, ptr2 = template; *ptr1; ptr1++)&lt;br&gt;    if (*ptr1 == (ptr2 ? *ptr2 : ptr1&#091;1&#093;) &amp;&amp; ok &amp;&amp; ptr2 != NULL)&lt;br&gt;      ptr2++;&lt;br&gt;    else&lt;br&gt;      ok = 0;&lt;br&gt;&lt;br&gt;  return !ok;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;Ы!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Blender, CUPS и GRUB (pavlinux)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60757.html#19</link>
    <pubDate>Wed, 11 Nov 2009 07:40:47 GMT</pubDate>
    <description>Опять дебиан, и безопастность. .... &lt;br&gt;сто пудов там функция типа strcmp() вместо  strncmp()&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Blender, CUPS и GRUB (User294)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60757.html#18</link>
    <pubDate>Wed, 11 Nov 2009 04:57:59 GMT</pubDate>
    <description>&amp;gt;Ubuntu? Ведь WindowsXP им грузится. &lt;br&gt;&lt;br&gt;Вы, кстати тоже отжигаете вполне достойно цитатников :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Blender, CUPS и GRUB (User294)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60757.html#17</link>
    <pubDate>Wed, 11 Nov 2009 04:57:29 GMT</pubDate>
    <description>&amp;gt;Создал раздел NTFS в 15 гигабайт и установил Ubuntu 8.10 туда &lt;br&gt;&amp;gt;из Windows, а в уже его GRUB вписал остальные неработавшие. &lt;br&gt;&lt;br&gt;Есть соблазн запостить это в какие-нибудь цитатники, ибо вы нереально жжоте.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Blender, CUPS и GRUB (User294)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60757.html#16</link>
    <pubDate>Wed, 11 Nov 2009 00:18:01 GMT</pubDate>
    <description>&amp;gt;Накой чйорд тебе впились захэшированные пароли? &lt;br&gt;&lt;br&gt;Это не лечится. Скажите, а в всяких там браузерах, IM и прочая - у вас пароли тоже хешированные? И, конечно, пачка свистнутых чатов, писем, фото, документов, ... и прочая вас тоже не напряжет? А то ведь их тоже можно для профилактики braindead-ства умыкнуть. Или у вас ничего ценнее порно в вашем хомяке - нет? Ну тогда можно хотя-бы поспамить хардкорненько, с паршивого бота хоть какой-то да толк. Спамерье хотя-бы наварится, ну а заспамленые ессно будут рвать на куски вашего ISP, который в принципе может и отключить проблемного клиента. Особенно приятно будет если отключат в аккурат когда вам что-то позарез надо было.&lt;br&gt;&lt;br&gt;Вообще - если вы такой храбрый, заинстальте ssh и скажите нам всем айпишник, логин и пасс вашего юзверя под которым вы сидите. Уровень доступа к вашей системе - совершенно эквивалентный, только чуть менее через задницу :).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Blender, CUPS и GRUB (iZEN)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60757.html#15</link>
    <pubDate>Tue, 10 Nov 2009 20:21:14 GMT</pubDate>
    <description>&amp;gt;На компе стоят 2 системы FreeBSD 8.0RC2 и Ubuntu 9.10&lt;br&gt;&lt;br&gt;А что, boot0, установленный в MBR из FreeBSD, не сможет загрузить какую-то Ubuntu? Ведь WindowsXP им грузится.&lt;br&gt;</description>
</item>

</channel>
</rss>
