<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в libupnp, Nagios, FreeBSD ftpd, glibc, VLC, Wire...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88517.html</link>
    <description>Несколько недавно обнаруженных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В библиотеках libupnp4 (http://seclists.org/fulldisclosure/2013/Feb/5) и libupnp (http://seclists.org/fulldisclosure/2013/Feb/4), представляющих свободную реализацию протокола UPnP, выявлено 8 уязвимостей, в том числе позволяющих организовать удалённое выполнение кода через эксплуатацию использующего libupnp серверного приложения. Уязвимость может быть эксплуатирована путем отправки специально оформленных SSDP-запросов. Проблемы устранены в выпуске libupnp 1.6.18 (http://pupnp.sourceforge.net/).&lt;br&gt;&lt;br&gt;-  В системе мониторинга Nagios XI выявлена порция уязвимостей (http://seclists.org/fulldisclosure/2013/Feb/10), среди которых присутствует проблема, позволяющая удалённо выполнить с правами root код на сервере путём отправки специально оформленных параметров в административном интерфейсе, в том числе при наличии доступа в web-интерфейс в режиме только для чтения. Проблема исправлена в выпуске 2012R1.5 (http://library.nagios.com/library/products/nagiosxi/download</description>

<item>
    <title>Уязвимости в libupnp, Nagios, FreeBSD ftpd, glibc, VLC, Wire... (metallic)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88517.html#28</link>
    <pubDate>Tue, 05 Feb 2013 14:44:25 GMT</pubDate>
    <description>При том, что выполняет ту же самую ф-ию, но безопасно и самое главное для меня, через один порт, а не через несколько рандомно, что сильно мешает работе за натом&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в libupnp, Nagios, FreeBSD ftpd, glibc, VLC, Wire... (sad but true)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88517.html#27</link>
    <pubDate>Tue, 05 Feb 2013 14:10:41 GMT</pubDate>
    <description>Для тебя, Изя, только smb и dfs, притом в нативной реализации, желательно в АДу.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в libupnp, Nagios, FreeBSD ftpd, glibc, VLC, Wire... (Perl_Jam)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88517.html#26</link>
    <pubDate>Tue, 05 Feb 2013 11:52:33 GMT</pubDate>
    <description>это я пытаюсь понять, причем тут sftp?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в libupnp, Nagios, FreeBSD ftpd, glibc, VLC, Wire... (iZEN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88517.html#25</link>
    <pubDate>Tue, 05 Feb 2013 11:49:44 GMT</pubDate>
    <description>Никогда не пользовался ftpd. Зачем это, если есть scp и nfs?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в libupnp, Nagios, FreeBSD ftpd, glibc, VLC, Wire... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88517.html#24</link>
    <pubDate>Tue, 05 Feb 2013 08:11:36 GMT</pubDate>
    <description>А вот твой &quot;недырявый&quot; vsftpd&lt;br&gt;&lt;br&gt;http://web.nvd.nist.gov/view/vuln/search-results?query=vsftpd&amp;search_type=all&amp;cves=on&lt;br&gt;&lt;br&gt;Раз уж ты сам не в состоянии найти.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в libupnp, Nagios, FreeBSD ftpd, glibc, VLC, Wire... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88517.html#23</link>
    <pubDate>Tue, 05 Feb 2013 08:09:58 GMT</pubDate>
    <description>Попроси маму подтереть попку, горе-эксперт.&lt;br&gt;&lt;br&gt;http://web.nvd.nist.gov/view/vuln/search-results?query=proftpd&amp;search_type=all&amp;cves=on&lt;br&gt;http://web.nvd.nist.gov/view/vuln/search-results?query=pure-ftpd&amp;search_type=all&amp;cves=on&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в libupnp, Nagios, FreeBSD ftpd, glibc, VLC, Wire... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88517.html#22</link>
    <pubDate>Tue, 05 Feb 2013 03:54:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; не дай бог!&lt;br&gt;&amp;gt;Это вы бсдоидам скажите.&lt;br&gt;&lt;br&gt;А я расскажу лапчатым:&lt;br&gt;&lt;br&gt;&amp;gt;Сообщается, что проблема вызвана особенностью реализации функции glob в BSD libc &lt;br&gt;&amp;gt;и также проявляется варианте данной функции из состава Glibc.&lt;br&gt;&lt;br&gt;разжевать тебе жЫрненький о чём тут написано?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в libupnp, Nagios, FreeBSD ftpd, glibc, VLC, Wire... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88517.html#21</link>
    <pubDate>Tue, 05 Feb 2013 03:45:07 GMT</pubDate>
    <description>пюре - ДЫРЧАТЫЙ.&lt;br&gt;Если уж приспичило FTP - юзайте vsftpd - и точка!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в libupnp, Nagios, FreeBSD ftpd, glibc, VLC, Wire... (etw)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88517.html#20</link>
    <pubDate>Tue, 05 Feb 2013 02:10:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;sftp, webdav &lt;br&gt;&amp;gt; А еще можно гвозди забивать микроскопом..&lt;br&gt;&lt;br&gt;это вы пытаетесь так намекнуть на то, что эти протоколы для передачи файлов не подходят для передачи файлов?&lt;br&gt;</description>
</item>

</channel>
</rss>
