<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в OpenSSL, GnuTLS, Chrome, FFmpeg, GNU inetutils,...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82294.html</link>
    <description>Несколько недавно найденных уязвимостей: &lt;br&gt;&lt;br&gt;&lt;br&gt;-  В корректирующих выпусках библиотеки с реализацией протоколов SSL/TLS - OpenSSL 0.9.8s и 1.0.0f (http://openssl.org) устранено 6 уязвимостей (http://openssl.org/news/secadv_20120104.txt), среди которых:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  возможность реализации тайминг атаки (http://www.isg.rhul.ac.uk/~kp/dtls.pdf) по восстановлению части данных, зашифрованных  использованием CBC-режима шифрования DTLS (Datagram Transport Layer Security); &lt;br&gt;-  отсутствие корректной очистки буфера для блочного шифра SSL 3.0  может привести к передаче 15 байт неинициализированной памяти;&lt;br&gt;-   возможность совершения DoS-атаки через передачу специально оформленных данных в сертификате RFC 3779 (проявляется только при активации отключенной по умолчанию опции &quot;enable-rfc3779&quot;); &lt;br&gt;-  DoS-атака через манипуляции с обновлением соединения Server Gated Cryptograpy (SGC); &lt;br&gt;-  инициирование краха процесса через отправку TLS-клиентом  специально оформленных параметров GOST; &lt;br&gt;-  двойное освобожд...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в OpenSSL, GnuTLS, Chrome, FFmpeg, GNU... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82294.html#17</link>
    <pubDate>Fri, 20 Jan 2012 14:48:25 GMT</pubDate>
    <description>&amp;gt; первый пункт BSD license: &lt;br&gt;&amp;gt; Redistributions of source code must retain the above copyright &lt;br&gt;&amp;gt;    notice, this list of conditions and the following disclaimer &lt;br&gt;&lt;br&gt;и? а я не дам исходника, чо. и не скажу, что использовал. имею право.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, GnuTLS, Chrome, FFmpeg, GNU... (hizel)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82294.html#16</link>
    <pubDate>Fri, 20 Jan 2012 09:45:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; закрыть без указания автора нельзя.&lt;br&gt;&amp;gt;да? пруф. redistribution != derived work.&lt;br&gt;&lt;br&gt;первый пункт BSD license:&lt;br&gt;&lt;br&gt;Redistributions of source code must retain the above copyright&lt;br&gt;   notice, this list of conditions and the following disclaimer&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, GnuTLS, Chrome, FFmpeg, GNU inetutils,... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82294.html#15</link>
    <pubDate>Tue, 10 Jan 2012 19:32:00 GMT</pubDate>
    <description>&amp;gt; Ты попался на маркетинговую удочку ;-) 0.7.3 сейчас последняя http://libav.org/ &lt;br&gt;&lt;br&gt;Вроде как libav неудачный форк, который уже почти заброшен и невостребован.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, GnuTLS, Chrome, FFmpeg, GNU inetutils,... (Сергей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82294.html#14</link>
    <pubDate>Tue, 10 Jan 2012 11:48:57 GMT</pubDate>
    <description>Ты попался на маркетинговую удочку ;-) 0.7.3 сейчас последняя http://libav.org/&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, GnuTLS, Chrome, FFmpeg, GNU... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82294.html#12</link>
    <pubDate>Mon, 09 Jan 2012 18:10:16 GMT</pubDate>
    <description>&amp;gt; закрыть без указания автора нельзя.&lt;br&gt;&lt;br&gt;да? пруф. redistribution != derived work.&lt;br&gt;&lt;br&gt;&amp;gt; Сменить лицензию с BSD на  GPL тоже нельзя&lt;br&gt;&lt;br&gt;да? пруф. можно добавить после BSDL GPL &amp;#8212; и опа! программа, фактически, становится GPL-ной.&lt;br&gt;&lt;br&gt;&amp;#171;и того&amp;#187; &amp;#8212; &amp;#171;на лицо&amp;#187; &amp;#171;не знание&amp;#187; как матчасти, так и русского языка.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, GnuTLS, Chrome, FFmpeg, GNU inetutils,... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82294.html#11</link>
    <pubDate>Mon, 09 Jan 2012 12:38:16 GMT</pubDate>
    <description>закрыть без указания автора нельзя.&lt;br&gt;Сменить лицензию с BSD на  GPL тоже нельзя - можно в GPL проект вставить файлы с лицензией BSD.&lt;br&gt;и того - на лицо не знание матчасти.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, GnuTLS, Chrome, FFmpeg, GNU inetutils,... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82294.html#9</link>
    <pubDate>Mon, 09 Jan 2012 08:18:46 GMT</pubDate>
    <description>&amp;gt; Насколько я понимаю, код под лицензией BSD так просто в GPL проект не добавить.&lt;br&gt;&lt;br&gt;Хреново понимаете. Просто берется и добавляется. Лишь бы требования BSDL были выполнены. А их довольно немного и выполнить их просто.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, GnuTLS, Chrome, FFmpeg, GNU inetutils,... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82294.html#7</link>
    <pubDate>Mon, 09 Jan 2012 03:22:19 GMT</pubDate>
    <description>http://ru.wikipedia.org/wiki/Куча_(нераспределённая_память)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в OpenSSL, GnuTLS, Chrome, FFmpeg, GNU inetutils,... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82294.html#6</link>
    <pubDate>Sun, 08 Jan 2012 19:50:53 GMT</pubDate>
    <description>Код BSD можно даже закрыть и сделать пиппитиарное ПО на его основе. Чего уж говорить о GPL.&lt;br&gt;&lt;br&gt;Вот наоборот, GPL-&amp;gt;BSD, нельзя. Поэтому BSDшники часто страдают болезнью на религиозной почве. Называется она &quot;перепиши GPL-программу под BSD&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
