<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в VLC, phpMyAdmin, qemu-kvm, qemu, FreeType, libs...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79039.html</link>
    <description>Несколько свежих уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В медиапллере VLC (http://www.videolan.org/vlc/) найдены две опасные (http://www.videolan.org/security/sa1105.html) уязвимости (http://www.videolan.org/security/sa1106.html), связанные с возможностью целочисленного переполнения в коде парсинга блоков данных RealAudio и  &quot;strf&quot; цепочек в файлах AVI. В случае успешной атаки может быть организовано выполнение кода злоумышленника при открытии пользователем специально оформленных файлов RealMedia  и AVI. Проблемы устранены в Git-репозитории VLC, релиз с исправлением еще недоступен;&lt;br&gt;&lt;br&gt;-  В phpMyAdmin найдены (http://www.phpmyadmin.net) 4 уязвимости (1 (http://www.phpmyadmin.net/home_page/security/PMASA-2011-5.php),2 (http://www.phpmyadmin.net/home_page/security/PMASA-2011-6.php),3 (http://www.phpmyadmin.net/home_page/security/PMASA-2011-7.php), 4 (http://www.phpmyadmin.net/home_page/security/PMASA-2011-8.php)), три из которых позволяют организовать выполнение произвольного PHP-кода на сервере (ошибки в...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в VLC, phpMyAdmin, qemu-kvm, qemu, FreeType, libs... (Maresias)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79039.html#9</link>
    <pubDate>Fri, 15 Jul 2011 22:24:25 GMT</pubDate>
    <description>&amp;gt; Ололо. А вы не думали, что все разработчики могут использовать эту фичу, &lt;br&gt;&amp;gt; поэтому бага не заметили? Они же не зря её прикручивали.&lt;br&gt;&lt;br&gt;Что ж, если они её прикрутили для себя и используют сами, то никто же им не запретит использовать и дальше. :) Их софт - их правила. :) Мы не можем им указывать, как поступать, вместо этого просто выбираем то, что подходит нам больше.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, phpMyAdmin, qemu-kvm, qemu, FreeType, libs... (Stax)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79039.html#8</link>
    <pubDate>Fri, 15 Jul 2011 20:44:24 GMT</pubDate>
    <description>А вы пробовали открывать мануал?..&lt;br&gt;&lt;br&gt;sub-fuzziness = 1 в конфиг. Работает с незапамятных времен.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, phpMyAdmin, qemu-kvm, qemu, FreeType, libs... (Graved)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79039.html#7</link>
    <pubDate>Fri, 15 Jul 2011 20:30:26 GMT</pubDate>
    <description>Ололо. А вы не думали, что все разработчики могут использовать эту фичу, поэтому бага не заметили? Они же не зря её прикручивали.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, phpMyAdmin, qemu-kvm, qemu, FreeType, libs... (Maresias)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79039.html#6</link>
    <pubDate>Fri, 15 Jul 2011 18:08:55 GMT</pubDate>
    <description>&amp;gt; А вы не пробовали баги писать? Говорят, помогает :) &lt;br&gt;&lt;br&gt;Если имеете ввиду сообщать о багах, то я не верю, что разработчики о них не знают. Слишком уж оные баги очевидны. Нельзя же не заметить доставленную прямо в интерфейс фотографию обложки альбома. Не может же такого быть, чтобы они сами не пользовались плеером собственного производства, правда? :) &lt;br&gt;&lt;br&gt;Последняя хорошая версия: 1.0.5. С тех пор вышло несколько обновлений, версия уже 1.1.10, но баги и ныне там. Значит, это фичи.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, phpMyAdmin, qemu-kvm, qemu, FreeType, libs... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79039.html#5</link>
    <pubDate>Fri, 15 Jul 2011 17:18:17 GMT</pubDate>
    <description>&amp;gt; trololo.xvid.ac3.avi &lt;br&gt;&amp;gt; trololo.xvid.ac3.eng.srt &lt;br&gt;&lt;br&gt;Тонко :D&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, phpMyAdmin, qemu-kvm, qemu, FreeType, libs... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79039.html#4</link>
    <pubDate>Fri, 15 Jul 2011 17:17:59 GMT</pubDate>
    <description>&amp;gt; Похоже, Videolan прогибается под копирастов. Пора переходить на MPlayer. &lt;br&gt;&lt;br&gt;А вы не пробовали баги писать? Говорят, помогает :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, phpMyAdmin, qemu-kvm, qemu, FreeType, libs... (Maresias)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79039.html#3</link>
    <pubDate>Fri, 15 Jul 2011 16:43:49 GMT</pubDate>
    <description>&amp;gt; а у мплеера плохой подхват сабов. Например &lt;br&gt;&lt;br&gt;Надо же. Не заметил. Наверное, потому, что сабы практически никогда не подключал. Смотрю преимущественно музыкальные видеоклипы и mp3/ogg/flac во время работы слушаю. Для этого МПлеера хватит. И если в нём запретить по тегам таскать из сети обложки альбомов, то он действительно не таскает.&lt;br&gt;&lt;br&gt;Ну да ладно, как говорится, жизнь покажет, выйдет ли из VLC что-то хорошее.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, phpMyAdmin, qemu-kvm, qemu, FreeType, libs... (анонимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79039.html#2</link>
    <pubDate>Fri, 15 Jul 2011 16:33:58 GMT</pubDate>
    <description>а у мплеера плохой подхват сабов. Например&lt;br&gt;&lt;br&gt;trololo.xvid.ac3.avi&lt;br&gt;trololo.xvid.ac3.eng.srt&lt;br&gt;&lt;br&gt;vlc сабы подхватывает, мплеер - нет. Только если убрать eng из имени файла.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VLC, phpMyAdmin, qemu-kvm, qemu, FreeType, libs... (Maresias)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/79039.html#1</link>
    <pubDate>Fri, 15 Jul 2011 16:11:27 GMT</pubDate>
    <description>Снова уязвимости в VLC... Злые хакеры будут формировать специальные RealMedia и AVI, как будто более простых способов взлома нет...&lt;br&gt;&lt;br&gt;После &quot;исправления&quot; прежних &quot;уязвимостей&quot; (тоже требующих от хакера хитровымученных плясок с бубном) сломали покадровое перелистывание на паузе. Плеер стал запоминать предыдущий размер окна после просмотра HD, в винде и в лине, и потом стартовать весьма некрасиво. &lt;br&gt;&lt;br&gt;Но что самое хреновое, обложки альбомов стали выкачиваться из сети принудительно (в версии для винды), по тегам в mp3, даже если при установке от этой фичи отказаться. Privacy задекларировано, но не действует.&lt;br&gt;&lt;br&gt;Похоже, Videolan прогибается под копирастов. Пора переходить на MPlayer. &lt;br&gt;</description>
</item>

</channel>
</rss>
