<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Cyrus IMAPd, Spring Framework, rsyslog, KMPlaye...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80222.html</link>
    <description>Несколько свежих уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В nntpd из состава пакета Cyrus IMAPd обнаружена (http://asg.andrew.cmu.edu/archive/message.php?mailbox=archive.cyrus-announce&amp;msg=200) критическая уязвимость, позволяющая удаленному злоумышленнику выполнить свой код на сервере через передачу специально оформленных NNTP-команд. Проблема устранена в выпусках 2.4.11 и 2.3.17;&lt;br&gt;-  В Spring Framework  найдены две уязвимости. Первая уязвимость (http://www.springsource.com/security/cve-2011-2894) позволяет из-за ошибке в коде десериализации объектов добиться выполнения своего кода или обойти механизмы аутентификации. Вторая уязвимость (http://www.springsource.com/security/cve-2011-2730), из-за ошибки в коде вычисления блоков Expression Language (EL) в тегах и контейнерах MVC, позволяет определить идентификаторы сессии или путь к классам и рабочим директориям. Проблема устранена в версии 3.0.6;&lt;br&gt;&lt;br&gt;-  В rsyslog найдена уязвимость (https://bugzilla.redhat.com/show_bug.cgi?id=727644),  позволяющая потенциал...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в Cyrus IMAPd, Spring Framework, rsyslog, KMPlaye... (h31)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80222.html#1</link>
    <pubDate>Sun, 11 Sep 2011 14:58:11 GMT</pubDate>
    <description>&amp;gt; В мультимедиа проигрывателе KMPlayer найдена уязвимость&lt;br&gt;&lt;br&gt;По ссылке информация о _The_ KMPlayer, который пропиетарщина и нарушает лицензию ffmpeg и кучи других либ.&lt;br&gt;</description>
</item>

</channel>
</rss>
