<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в OpenSSL</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/84183.html</link>
    <description>В экстренном порядке выпущены (http://openssl.org) корректирующие релизы библиотеки OpenSSL 1.0.1a, 1.0.0i и 0.9.8v в которых устранена критическая уязвимость (http://openssl.org/news/secadv_20120419.txt), которая потенциально может быть применена для совершения атаки на приложения, использующие функции OpenSSL. При успешном совершении атаки может быть инициировано выполнение кода злоумышленника. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема выявлена (http://seclists.org/fulldisclosure/2012/Apr/210) группой исследователей безопасности из компании Google, информации о наличии в публичном доступе готового к использованию эксплоита пока нет, но теоретически создание такого эксплоита не составит труда, поэтому всем пользователям рекомендуется в кратчайшие сроки осуществить обновление OpenSSL.  На момент написания новости, пакеты с устранением уязвимости пока анонсированы только для Mandriva Linux (http://www.mandriva.com/en/support/security/advisories/?dis=2011&amp;name=MDVSA-2012:060), проследить за выходом обновлений для других популярных дистр</description>

<item>
    <title>Критическая уязвимость в OpenSSL (Kibab)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/84183.html#212</link>
    <pubDate>Wed, 25 Apr 2012 06:31:17 GMT</pubDate>
    <description>&amp;gt; надеюсь&lt;br&gt;&lt;br&gt;Дальше не читал&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в OpenSSL (Kibab)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/84183.html#211</link>
    <pubDate>Wed, 25 Apr 2012 06:29:02 GMT</pubDate>
    <description>Школота, сначала разберись в разнице между OpenSSL и OpenSSH, а потом придёшь и расскажешь, какое это отношение OpenSSL имеет к OpenBSD :-)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в OpenSSL (Кирилл)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/84183.html#210</link>
    <pubDate>Mon, 23 Apr 2012 06:38:04 GMT</pubDate>
    <description>Всё это оплачивается рекламодателями, а значит опосредованно, через долю на рекламу и продвижение в себестоимости, потребителями.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в OpenSSL (дон педро)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/84183.html#207</link>
    <pubDate>Sun, 22 Apr 2012 17:43:53 GMT</pubDate>
    <description>Этой дыре минимум 6 лет.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в OpenSSL (szh)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/84183.html#206</link>
    <pubDate>Sun, 22 Apr 2012 16:49:53 GMT</pubDate>
    <description>поиск бесплатен&lt;br&gt;хром бесплатен&lt;br&gt;андроид бесплатен&lt;br&gt;гмейл бесплатен&lt;br&gt;&lt;br&gt;P.S. решение гугла не станет универсальным, если не будет бесплатным.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в OpenSSL (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/84183.html#205</link>
    <pubDate>Sun, 22 Apr 2012 15:35:51 GMT</pubDate>
    <description>&amp;gt; Не хотят напрягаться для разного быдла. Сорри, вырвалось.&lt;br&gt;&lt;br&gt;А ты бы стал напрягаться для всяких там манагеров? Результат труда тебе не принадлежит. У тебя его все-равно отнимают. А зарплату и так дадут - зачем работать лучше? Проприерасы почему-то никак не могут понять что эта их жаба их же и похоронит в результате, естественными методами. Причинно-следственные связи будут примерно как для отмирания рабовладения, плюс-минус лапоть :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в OpenSSL (Michael Shigorin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/84183.html#204</link>
    <pubDate>Sun, 22 Apr 2012 10:04:05 GMT</pubDate>
    <description>&amp;gt; но хотелось бы послушать того человека.&lt;br&gt;&lt;br&gt;Простите, тот человек вчерась упорно гнал и не вменялся.  Пришлось зачистить. :(&lt;br&gt;&lt;br&gt;Боюсь, не расскажет он такой методики.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в OpenSSL (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/84183.html#203</link>
    <pubDate>Sun, 22 Apr 2012 02:29:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А вы с ним работали?&lt;br&gt;&amp;gt; Я его коменты и посты видел. Вполне достаточно.&lt;br&gt;&lt;br&gt;мне лениво это комментировать, да и как-то пофигу, nuclight сам ответит, если пожелает, но прежде чем нападать, сами себя деанонимизируйте, что бы мы посмотрели, какой вы крутой перец.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Сейчас, кстати, хорошо видно только ваше ЧСВ...&lt;br&gt;&amp;gt; Вы не дружите с головой? ЧСВ - попытка набить себе цену. А &lt;br&gt;&amp;gt; тут 100500 таких же ходит - набить себе цену по определению &lt;br&gt;&amp;gt; не выйдет. Какой смысл в чсв у анонима? :) &lt;br&gt;&lt;br&gt;Я головой, и ее содержимым, пользуюсь по назначению. И сейчас, пользуясь головой по назначению, я вижу что вы себе набиваете цену через опускание других, причем кричите спрятавшись за анонима, что не этично, по крайней мере.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в OpenSSL (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/84183.html#202</link>
    <pubDate>Sun, 22 Apr 2012 02:22:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А как назвать человека который будет доверять библиотеке Openssl?&lt;br&gt;&amp;gt;&amp;gt; альтернатива есть?&lt;br&gt;&amp;gt; Есть gnutls: &lt;br&gt;&amp;gt; http://secunia.com/advisories/product/38762/?task=statistics &lt;br&gt;&amp;gt; http://secunia.com/advisories/product/30216/?task=statistics &lt;br&gt;&amp;gt; Почему-то &quot;шпециалист&quot; упомянул CAPI, но не его.  Наверное, в силу объективности. &lt;br&gt;&lt;br&gt;Про gnutls мы знаем, но хотелось бы послушать того человека. Интересно же услышать о том, что gnutls наряду с openssl - бездарные поделки, т.к. имеют открытый код, и какие есть таки не бездарные поделки и как можно самостоятельно проверить их на небездарность.&lt;br&gt;</description>
</item>

</channel>
</rss>
