<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Xpdf, FFmpeg, Mplayer, CUPS, Foxit Reader и Sol...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/71390.html</link>
    <description>Несколько новых уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В Xpdf (http://www.foolabs.com/xpdf/) и основанных на его базе продуктах (например в KPDF и Poppler) найдены две уязвимости (https://rhn.redhat.com/errata/RHSA-2010-0751.html), приводящие к выполнению кода злоумышленника при открытии специально оформленного PDF-документа;&lt;br&gt;-  В FFmpeg (libavcodec) и Mplayer найдена уязвимость (http://www.ocert.org/advisories/ocert-2010-004.html), позволяющая выполнить код злоумышленника при открытии специально оформленных FLI или FLC файлов. Исправление пока доступно (http://git.ffmpeg.org/?p=ffmpeg;a=commitdiff;h=16c592155f117ccd7b86006c45aacc692a81c23b) только в Git-репозитории проектов;&lt;br&gt;-  В Foxit Reader 4.2.0.0928 (http://www.foxitsoftware.com/pdf/reader/) устранена уязвимость (http://secunia.com/advisories/41656/), позволявшая выполнить код злоумышленника при открытии специально оформленного PDF-документа;-  В утилите pdftops из состава системы CUPS, найдена уязвимость (https://rhn.redhat.com/errata/RHSA-20...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в Xpdf, FFmpeg, Mplayer, CUPS, Foxit Reader и Sol... (Анонимный)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/71390.html#16</link>
    <pubDate>Fri, 15 Oct 2010 10:22:41 GMT</pubDate>
    <description>Именно! У каждой програмули должен быть профиль. Можно сделать проще, на основе какого нибудь apparmor&apos;а, например зашивать профиль в бинарник, т.е. программа при запуске будет сама резать себе права без возможности их поднятия.&lt;br&gt;Для того же Xpdf это будет только одно право - читать файлы, даже сеть не нужна, т.е. и ботнет &quot;на pdf-ках&quot; не сделаешь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Xpdf, FFmpeg, Mplayer, CUPS, Foxit Reader и Sol... (ram_scan)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/71390.html#15</link>
    <pubDate>Thu, 14 Oct 2010 10:56:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Xpdf нужен доступ только на чтение pdf файлов, &lt;br&gt;&amp;gt; И как это реализовать на практике? Ну есть вот у юзера дира&lt;br&gt;&amp;gt; даунлоадов допустим. И там не только пдфники, как минимум.&lt;br&gt;&lt;br&gt;apparmor, selinux... тысячи их.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Xpdf, FFmpeg, Mplayer, CUPS, Foxit Reader и Sol... (zazik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/71390.html#14</link>
    <pubDate>Thu, 14 Oct 2010 10:41:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Xpdf нужен доступ только на чтение pdf файлов, &lt;br&gt;&amp;gt; И как это реализовать на практике? Ну есть вот у юзера дира&lt;br&gt;&amp;gt; даунлоадов допустим. И там не только пдфники, как минимум.&lt;br&gt;&lt;br&gt;На практике - не знаю. Но теоретически ты говоришь, что вот эта софтина(Xpdf) может только читать и, в случае эксплоита, Xpdf сможет только читать, писать ничего не сможет. И это не права на папки/файлы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Xpdf, FFmpeg, Mplayer, CUPS, Foxit Reader и Sol... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/71390.html#13</link>
    <pubDate>Thu, 14 Oct 2010 10:26:32 GMT</pubDate>
    <description>&amp;gt; Xpdf нужен доступ только на чтение pdf файлов, &lt;br&gt;&lt;br&gt;И как это реализовать на практике? Ну есть вот у юзера дира даунлоадов допустим. И там не только пдфники, как минимум.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Xpdf, FFmpeg, Mplayer, CUPS, Foxit Reader и Sol... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/71390.html#12</link>
    <pubDate>Thu, 14 Oct 2010 10:25:31 GMT</pubDate>
    <description>&amp;gt; Пока в Вилларибо ждут скорых обновлений в репозитории, в Виллобаджо никто и не почешется &lt;br&gt;&amp;gt; обновить свои портабельные сборочки.&lt;br&gt;&lt;br&gt;Не страшно, подумаешь, пачку троянов очередных словят. Виндузятникам не привыкать, если вы про винды.&lt;br&gt;&lt;br&gt;&amp;gt; Только вот беда, не смотрит нонче народ FLI и FLC&lt;br&gt;&lt;br&gt;Так будут смотреть :).  &quot;Скачайте у нас крутую анимацию! Бесплатно!&quot;&lt;br&gt;</description>
</item>

<item>
    <title>интересно про хпдф (Вова)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/71390.html#11</link>
    <pubDate>Thu, 14 Oct 2010 10:12:26 GMT</pubDate>
    <description>что за униталайзед пойнтер, который потенциально может привести к выполнению кода? нет ли  у кого ссылки на  чейнджесет под рукой?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Xpdf, FFmpeg, Mplayer, CUPS, Foxit Reader и Sol... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/71390.html#10</link>
    <pubDate>Thu, 14 Oct 2010 07:28:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Xpdf нужен доступ только на чтение pdf файлов&lt;br&gt;&amp;gt;&amp;gt;при открытии специально оформленного PDF-документа&lt;br&gt;&lt;br&gt;Человек подразумевал, что запущенный после хака код, сможет только PDF-файлы открывать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Xpdf, FFmpeg, Mplayer, CUPS, Foxit Reader и Sol... (h31)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/71390.html#9</link>
    <pubDate>Thu, 14 Oct 2010 07:23:32 GMT</pubDate>
    <description>&amp;gt;Xpdf нужен доступ только на чтение pdf файлов&lt;br&gt;&amp;gt;при открытии специально оформленного PDF-документа</description>
</item>

<item>
    <title>Уязвимости в Xpdf, FFmpeg, Mplayer, CUPS, Foxit Reader и Sol... (Sly)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/71390.html#8</link>
    <pubDate>Thu, 14 Oct 2010 06:49:55 GMT</pubDate>
    <description>Всвязи в обнаружением уязвимости, есть опасность что будут смотреть чаще.&lt;br&gt;.. причём, именно &quot;специально оформленные&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
