<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в python-cjson, glpng, Ruby, Qt, Arora, FreeType,...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/89.html</link>
    <description>Несколько недавно обнаруженных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В модуле python-cjson (http://cheeseshop.python.org/pypi/python-cjson) обнаружено (http://secunia.com/advisories/40335/) переполнение буфера, которое может привести к вызову отказа в обслуживании и потенциальному выполнению кода злоумышленника при обработке JSON-блоков, содержащих специально оформленные последовательности Unicode-символов.&lt;br&gt;-  В Ruby 1.9.1-p430 и 1.8.7-p302, устранена ошибка (http://www.ruby-lang.org/en/news/2010/08/16/xss-in-webrick-cve-2010-0541/) в webrick, которая могла привести к организации XSS-атаки по подстановке JavaScript кода злоумышленника в формируемую при открытии определенного URL страницу.&lt;br&gt;-  В библиотеке glpng (http://www.fifi.org/doc/libglpng-dev/glpng.html) (базирующийся на использовании OpenGL вариант LibPNG) найдено (http://secunia.com/secunia_research/2010-87/) два целочисленных переполнения, которые могут привести к выполнению кода злоумышленника при открытии специально оформленного PNG-изобра...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в python-cjson, glpng, Ruby, Qt, Arora, FreeType,... (frob)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/89.html#5</link>
    <pubDate>Mon, 16 Aug 2010 15:09:16 GMT</pubDate>
    <description>В софтинах не следующих release early после релизов находят десятки и сотни багов.&lt;br&gt;И до следующего релиза годы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в python-cjson, glpng, Ruby, Qt, Arora, FreeType,... (Georges)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/89.html#4</link>
    <pubDate>Mon, 16 Aug 2010 13:52:50 GMT</pubDate>
    <description>Or not release&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в python-cjson, glpng, Ruby, Qt, Arora, FreeType,... (Злобные доброжелатель)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/89.html#3</link>
    <pubDate>Mon, 16 Aug 2010 13:20:23 GMT</pubDate>
    <description>В каждой софтине после релиза находят десятки и сотни багов. Вот оно, это ваше release early, release often, release buggy &amp; unstable.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в python-cjson, glpng, Ruby, Qt, Arora, FreeType,... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/89.html#2</link>
    <pubDate>Mon, 16 Aug 2010 12:13:26 GMT</pubDate>
    <description>хорошо что говорят о найденных уязвимостях и закрывают&lt;br&gt;&lt;br&gt;кто не работает тот не делает ошибок&lt;br&gt;</description>
</item>

</channel>
</rss>
