<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критические уязвимости в cURL, Adobe Flash и D-Link DIR-300/600</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88607.html</link>
    <description>Несколько недавно обнаруженных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В утилите cURL (http://curl.haxx.se/) и связанной с ней библиотеке libcurl, которые часто используются в скриптах для автоматизации выполнения операций с Web, найдена критическая уязвимость (http://curl.haxx.se/docs/adv_20130206.html) (CVE-2013-0249), позволяющая организовать выполнение кода при отправке запроса на подконтрольный злоумышленником сервер. Проблема присутствует в коде осуществления SASL DIGEST-MD5 аутентификации и может быть эксплуатирована при возврате определённого ответа сервером POP3, SMTP или IMAP. Важно отметить, что несмотря на то, что непосредственно эксплуатация возможна при обращении к почтовым серверам, совершение атаки возможно (http://blog.volema.com/curl-rce.html) и при обращении к Web, путём возврата редиректа на почтовый сервер злоумышленника (через &quot;Location: pop3://x:x&#064;evilserver.com&quot;). Уязвимость проявляется только в версиях с  7.26.0 по 7.28.1 включительно, при сборке с поддержкой SASL. В версии 7.29 уязвимость устранена. Кон</description>

<item>
    <title>Критические уязвимости в cURL, Adobe Flash и D-Link DIR-300/... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88607.html#81</link>
    <pubDate>Thu, 14 Feb 2013 13:16:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt; да нет. тут кричали что в открытом софте ошибок не бывает.. дескать opensource защищает от всего..&lt;br&gt;&amp;gt; Если открыть доступ к root и всем остальным без пароля и выставить &lt;br&gt;&amp;gt; в сеть, то ваши данные в опасности. Не потому, что opensource &lt;br&gt;&amp;gt; плохой, а потому что вы дурак. Всё.&lt;br&gt;&lt;br&gt;&quot;Буратино был тупой&quot; (С) &lt;br&gt;&lt;br&gt;(Лениво) Буратино, даже я, с моим максимализмом для сорокалетнего не характерен. А в сравнении с тобой я просто образец либерализма. И ты по-прежнему считаешь себя взрослым дядькой?&lt;br&gt;&lt;br&gt;&amp;gt; Opensource безопасен не потому, что в нём ошибок не делают, а потому, &lt;br&gt;&amp;gt; что в нём их быстро исправляют (все заинтересованные стороны).&lt;br&gt;&lt;br&gt;(лениво) Не ты ли читаешь сорцы и исправляешь баги? Вслух мне исходники ядра линя почитай-ка. На сон грядущий.&lt;br&gt;&lt;br&gt;&amp;gt; Opensource это очень мощная сила. А что бывает, когда дураку дать такую &lt;br&gt;&amp;gt; мощь и силу, можно наблюдать ежедневно.&lt;br&gt;&lt;br&gt;Это когда ты мочишься по утрам что-ли? :) Да, получаются дети буратин. :)))))&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в cURL, Adobe Flash и D-Link DIR-300/... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88607.html#80</link>
    <pubDate>Thu, 14 Feb 2013 02:24:43 GMT</pubDate>
    <description>&amp;gt;Остаётся либо выкинуть, &lt;br&gt;&lt;br&gt;Ну умерла - так умерла. В принципе - оно ничего работало ... пока не пявились &quot;n&quot; девайсы, с ними оно просто куча мусора. Решено - на свалку!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в cURL, Adobe Flash и D-Link DIR-300/... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88607.html#77</link>
    <pubDate>Wed, 13 Feb 2013 15:02:56 GMT</pubDate>
    <description>Вряд ли могу подсказать, чтобы наверняка&lt;br&gt;http://www.dd-wrt.com/wiki/index.php/Known_incompatible_devices&lt;br&gt;http://wiki.openwrt.org/toh/d-link/dir-615&lt;br&gt;Судя по всему там Ubicom IP5090U CPU, с которым опять-таки никто не имел дела. Да ещё флэш на 2 мегабайта.&lt;br&gt;Конечно остаётся надежда на чудо, вроде нормально работающей прошивки от другого вендора. Но что-то мне подсказывает, что чудес не бывает. Остаётся либо выкинуть, либо терпеть касяки вот таких устройств&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в cURL, Adobe Flash и D-Link DIR-300/... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88607.html#76</link>
    <pubDate>Wed, 13 Feb 2013 04:53:31 GMT</pubDate>
    <description>Добрый человек а против DIR-615 B2 (прошу прощения что вслух!) - есть метода? Или просто выкинуть?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в cURL, Adobe Flash и D-Link DIR-300/... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88607.html#74</link>
    <pubDate>Tue, 12 Feb 2013 15:23:45 GMT</pubDate>
    <description>Ну почему вы такие упрямые? Вам уже написали, ревизии b5, b6, b7 на ralink 5350*F*, а не ralink 5350. *wrt их не умеют. Длинки 300 на этом SoC шьются модифицированной прошивкой от zyxel keenetic lite b и самое печальное, в этом есть смысл&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в cURL, Adobe Flash и D-Link DIR-300/... (медведдд)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88607.html#73</link>
    <pubDate>Tue, 12 Feb 2013 13:22:37 GMT</pubDate>
    <description>лично прошил 300-ку на Ralink с год назад DD-WRT - работает год. ЧЯДНТ?&lt;br&gt;&lt;br&gt;Dlink dir300 rev B - ralink. &lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в cURL, Adobe Flash и D-Link DIR-300/... (freehck)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88607.html#72</link>
    <pubDate>Tue, 12 Feb 2013 10:25:04 GMT</pubDate>
    <description>&amp;gt; че так дорого?? у меня дома тож стоит покупал за 3500 ? &lt;br&gt;&lt;br&gt;Ну, я давно покупал. Может быть, они уже дешевле стали.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в cURL, Adobe Flash и D-Link DIR-300/... (Ultrakrsk)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88607.html#71</link>
    <pubDate>Tue, 12 Feb 2013 08:31:19 GMT</pubDate>
    <description>У меня DIR-655 стоит с аптаймом 4 месяца.... Скажите, что я делаю не так?&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в cURL, Adobe Flash и D-Link DIR-300/... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88607.html#70</link>
    <pubDate>Tue, 12 Feb 2013 08:08:27 GMT</pubDate>
    <description>че так дорого?? у меня дома тож стоит покупал за 3500 ? &lt;br&gt;</description>
</item>

</channel>
</rss>
