<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Transmission, Qt WebKit, Chromium, Linux-ядре, ...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/65360.html</link>
    <description>Несколько новых уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В bittorrent-клиенте Transmission (http://trac.transmissionbt.com/) 1.92 устранена уязвимость (http://secunia.com/advisories/39031/), позволяющая организовать выполнение кода злоумышленника при попытке открытия специально оформленной magnet-ссылки;&lt;br&gt;&lt;br&gt;-  В браузерном движке QtWebKit, поставляемом в составе тулкита Qt, найдено (https://bugzilla.redhat.com/show_bug.cgi?id=570349#c8) две уязвимости: возможность выполнения кода злоумышленника при обработке специально оформленной web-страницы; утечка данных, связанных с другим доменом, при обработке специально оформленного CSS-блока. Уязвимости подвержены все браузеры, использующие движок QtWebKit, например, Rekonq или Arora;&lt;br&gt;&lt;br&gt;-  В кодовой базе web-браузера Chromium исправлено 8 уязвимостей (http://googlechromereleases.blogspot.com/2010/03/stable-channel-update.html), из которых 5 имеют высокую степень опасности;&lt;br&gt;-  В bluetooth-подсистеме Linux ядра найдена уязвимость, позволяющая инициировать крах ...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в Transmission, Qt WebKit, Chromium, Linux-ядре, ... (User294)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/65360.html#24</link>
    <pubDate>Mon, 31 May 2010 19:29:03 GMT</pubDate>
    <description>&amp;gt;Я живу в Уфе. Покажите мне эту грязь в ближайшем компьютерном магазине. &lt;br&gt;&lt;br&gt;Да собссно половина wi-fi карт в PCI слот или там куда еще - на атеросе, который достаточно популярный в общем то. И вайфай карты продаются в любом мало-мальски уважающем себя комповом магазине. Хотя если все настолько плохо (что врядли, вайфай карты в последнее время достаточно часто вижу в продаже) - можно и не на атеросе купить или заказать где-то с доставкой наконец. Если учесть что я ухитрился у себя под носом найти ажно MiniPCI атероса (вот это действительно не так уж просто - нишевая штука) - не вижу проблем. В совсем уж жопном случае - ну блин, на дворе 2010 год. Пэйпэл в России работает. Заплатили - получили. Подождать конечно придется, но я так себе и прикупил wi-fi антенны и пигтейлы, т.к. переплачивать местным жлобам в 10 раз не было никакого желания а время не жало. Точно так же можно купить хоть черта лысого, включая аццкую экзотику. Доставят обычной почтой России. Глобализация кроме минусов имеет и плюсы. В общем как ко</description>
</item>

<item>
    <title>Уязвимости в Transmission, Qt WebKit, Chromium, Linux-ядре, ... (www2)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/65360.html#23</link>
    <pubDate>Mon, 31 May 2010 16:57:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; т.к. нормальное железо часто не достать.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да ладно уж вам. Карт на атеросе например продается как грязи. &lt;br&gt;&lt;br&gt;Я живу в Уфе. Покажите мне эту грязь в ближайшем компьютерном магазине.&lt;br&gt;&lt;br&gt;3 мегабит достаточно - у меня интернет дома мегабитный. Не потому что нет лучше или мне не хватает на него денег, просто мне больше не нужно.&lt;br&gt;&lt;br&gt;По поводу проприетарных прошивок где-то в недрах блютуз-донглов - мне на них пох, пока я о них не знаю. Если мне их не нужно скачивать, соглашаться с какими-то лицензионными соглашениями, подгружать и обновлять - это приемлемо. Главная моя свобода соблюдается - своё устройство я могу использовать где угодно и как угодно, т.к. я за него заплатил.&lt;br&gt;&lt;br&gt;Если заменить прошивку и микропроцессор на железную микросхему двоичной логики - для пользователя ничего не изменится. Ну цена будет повыше, а как я не имел исходников прошивки и возможность её поменять, так и не будет у меня схемы чипа и не будет возможности заменить чип. То есть открытые прошивки - это хорошо, но я не фанатик.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Transmission, Qt WebKit, Chromium, Linux-ядре, ... (User294)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/65360.html#21</link>
    <pubDate>Fri, 02 Apr 2010 23:19:24 GMT</pubDate>
    <description>&amp;gt;Эти дырки в хроме были закрыты до начала конкурса, читайте по ссылкам, &lt;br&gt;&lt;br&gt;Вы наверное хотели сказать &quot;это было давно и неправда&quot; :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Transmission, Qt WebKit, Chromium, Linux-ядре, ... (User294)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/65360.html#20</link>
    <pubDate>Fri, 02 Apr 2010 23:17:22 GMT</pubDate>
    <description>&amp;gt;В современных телефонах стоимостью до 6 тысяч рублей нет Wi-Fi. &lt;br&gt;&lt;br&gt;Ну там и линуха как правило нет за редким исключением.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Transmission, Qt WebKit, Chromium, Linux-ядре, ... (User294)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/65360.html#19</link>
    <pubDate>Fri, 02 Apr 2010 23:16:08 GMT</pubDate>
    <description>&amp;gt; поднимают Bluetooth-сетку дома вместо WiFi. &lt;br&gt;&lt;br&gt;И довольствуются для LAN сети скоростью хреновее чем у самого первого 802.11b и архаичного 10 мбит эзернета? Самая скоростная инкарнация блутуса реально встречаемых в девайсах - выжимает около 3 мбит. Это паршивее чем выжимает архаичный 802.11b и в добрый десяток раз сливает 802.11g, про .n я и вовсе молчу. Не видел еще никого кто делал бы сеть так. Оно имхо имеет смысл только как линк между 2-я девайсами с батарейным питанием т.к. там кроме скорости еще батарейку жрать не стоит а блутус по идее несколько экономичнее ее жрет в силу устройства протокола.&lt;br&gt;&lt;br&gt;&amp;gt; Это бывает дешевле и проще, чем купить карточки WiFi и мучиться&lt;br&gt;&amp;gt; с проприетарными прошивками и драйверами, &lt;br&gt;&lt;br&gt;Ну вон какомунить атеросу ничего такого вроде не надо. А блутус модули в девайсах 1 фиг часто требуют проприетарных фирмварей или там чего еще, особенно сие касается мобильных девайсов где ситуация не лучше чем с вайфай. Алсо, в типичной блутусине сидит неслабая проприетарная фирмвара. Как минимум</description>
</item>

<item>
    <title>Уязвимости в Transmission, Qt WebKit, Chromium, Linux-ядре, ... (User294)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/65360.html#18</link>
    <pubDate>Wed, 31 Mar 2010 23:02:36 GMT</pubDate>
    <description>В 1.92 это заметили и починили. Соответственно 1.92 без этой &quot;фичи&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Transmission, Qt WebKit, Chromium, Linux-ядре, ... (минона)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/65360.html#17</link>
    <pubDate>Tue, 30 Mar 2010 17:37:29 GMT</pubDate>
    <description>а вот в андроидах как раз есть wifi.&lt;br&gt;&lt;br&gt;другими словами, чтобы выполнить условия эксперимента:&lt;br&gt;&amp;gt;позволяющая инициировать крах ядра через отправку специально оформленного bluetooth-пакета.&lt;br&gt;&lt;br&gt;нужно ещё постараться - включить блютус в нужном месте и в нужное время.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Transmission, Qt WebKit, Chromium, Linux-ядре, ... (Ананимуз)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/65360.html#16</link>
    <pubDate>Tue, 30 Mar 2010 17:13:15 GMT</pubDate>
    <description>Хрен с ними, с теми которые до 6 тыр.&lt;br&gt;Мне интересно как себя андроиды при этом поведут.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Transmission, Qt WebKit, Chromium, Linux-ядре, ... (минона)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/65360.html#15</link>
    <pubDate>Tue, 30 Mar 2010 16:55:52 GMT</pubDate>
    <description>вот и я спрашиваю - при чём тут линух?&lt;br&gt;</description>
</item>

</channel>
</rss>
