<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и...</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/65775.html</link>
    <description>Несколько новых уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В системе управления web-контентом TYPO3 (http://typo3.org) найдена критическая уязвимость (http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-008/), позволяющая любому посетителю выполнить PHP-код на сервере. Для успешной эксплуатации уязвимости в конфигурации PHP должны быть активированы режимы &quot;register_globals&quot;, &quot;allow_url_include&quot; и &quot;allow_url_fopen&quot;. Уязвимость исправлена в версии TYPO3 4.3.3.&lt;br&gt;&lt;br&gt;-  В системе для аудита беспроводных сетей Aircrack-ng найдена уязвимость (http://secunia.com/advisories/39150/), которая может привести к выполнению кода злоумышленника при анализе в Aircrack-ng специальным образом оформленных EAPOL-пакетов;&lt;br&gt;&lt;br&gt;-  В web-интерфейсе для управления системой мониторинга Zabbix найдена уязвимость (http://archives.neohapsis.com/archives/fulldisclosure/2010-04/0001.html), позволяющая осуществить подстановку SQL-кода через передачу запроса к api_jsonrpc.php с передачей в поле &quot;user&quot; специально оформленного зна...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и... (iZEN)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/65775.html#11</link>
    <pubDate>Mon, 12 Apr 2010 14:04:20 GMT</pubDate>
    <description>&amp;gt;хотел что-то среднее между Ада и С++.&lt;br&gt;&lt;br&gt;Java&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и... (Anonim)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/65775.html#10</link>
    <pubDate>Mon, 12 Apr 2010 12:19:57 GMT</pubDate>
    <description>Деточка, а что ты написал серьезное? Я могу тебе дать ссылку на _открытый_ проект, главным разработчиком которого я являюсь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и... (hhg)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/65775.html#8</link>
    <pubDate>Mon, 12 Apr 2010 12:14:22 GMT</pubDate>
    <description>смешно.&lt;br&gt;При сканировании и прослушивании агрессивной точки есть риск получить не только битой в бубен, но и потерять свои данные :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и... (Anonim)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/65775.html#7</link>
    <pubDate>Mon, 12 Apr 2010 12:13:45 GMT</pubDate>
    <description>Нет, дорогой, это ты так ничего и не понял. Продолжай писать на С ВСЁ. И десктоп, и веб :)&lt;br&gt;&lt;br&gt;Я сомневаюсь что большая часть аудитории сайтов посвященных опенсорсу написали хоть строчку открытого кода. Или вообще кода. Зато поминусовать - это запросто! 7 минусов, но не одного внятного ответа&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и... (zomg)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/65775.html#6</link>
    <pubDate>Mon, 12 Apr 2010 08:12:40 GMT</pubDate>
    <description>В KillerFS еще дырки находят до сих пор...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и... (Дмитрий Телегин)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/65775.html#4</link>
    <pubDate>Mon, 12 Apr 2010 05:40:27 GMT</pubDate>
    <description>&amp;gt;Что это за язык, если можно допустить ошибку при форматировании строки, да так, что это приведет к уязвимости в коде. Нравится ходить по минному полю?&lt;br&gt;&lt;br&gt;И С и С++ создавались с приоритетом на быстродействие...&lt;br&gt;То есть эти языки намеренно дают программистам низкоуровневый контроль и&lt;br&gt;отсюда вытекают все их ошибки. А дальше дело выбора и квалификации, как &lt;br&gt;говориться, не нравится - не пользуйтесь.&lt;br&gt;&lt;br&gt;И ещё... эти языки не создавались как читабельные или легко понимаемые и&lt;br&gt;это тоже было сделано умышленно. С такой целью, если правильно помню, &lt;br&gt;создавались: Ада и Паскаль. Но для меня они оба слишком многословны и я бы&lt;br&gt;хотел что-то среднее между Ада и С++.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и... (nd)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/65775.html#3</link>
    <pubDate>Sun, 11 Apr 2010 23:04:15 GMT</pubDate>
    <description>о как, в aircrack-ng нашли уязвимость) Сам пользуюсь,доволен, но это звучит....хм, как будто нашли эксплоит в эксплоите, или CVE-XXXX в Mydoom &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и... (Aesthetus Animus)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/65775.html#2</link>
    <pubDate>Sun, 11 Apr 2010 22:55:32 GMT</pubDate>
    <description>...Он так ничего и не понял.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и... (Аноним)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/65775.html#1</link>
    <pubDate>Sun, 11 Apr 2010 21:34:03 GMT</pubDate>
    <description>#  Ошибка форматирования строки в SCSI Target Framework (tgt) может быть использована локальным злоумышленником для вызова краха ядра или потенциально для повышения своих привилегий в системе; &lt;br&gt;&lt;br&gt;а в соседней ветке фанатики C минусовали меня за то что я осмелился высказаться против него. Что это за язык, если можно допустить ошибку при форматировании строки, да так, что это приведет к уязвимости в коде. Нравится ходить по минному полю?&lt;br&gt;</description>
</item>

</channel>
</rss>
