<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В KDE устранены две уязвимости в системе блокировку экрана</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101335.html</link>
    <description>В представленном (http://www.opennet.ru/opennews/art.shtml?num=41547) сегодня выпуске  KDE Plasma 5.2  &lt;br&gt;устранены (http://blog.martin-graesslin.com/blog/2015/01/why-screen-lockers-on-x11-cannot-be-secure/) две уязвимости в реализации системы блокирования экрана. &lt;br&gt;&lt;br&gt;&lt;br&gt;Первая уязвимость (CVE-2015-1307 (https://www.kde.org/info/security/advisory-20150122-1.txt)) затрагивает использованный в экране блокировки интерфейс на основе QtQuick и позволяет организовать отправку на удалённый сервер информации об учётной записи при подключении пользователем специально подготовленных файлов смены оформления экрана блокировки. В частности, злоумышленник может подготовить пакет Look and Feel, использующий возможности QtQuick для сбора данных о вводимых паролях и их отправки на внешний сервер по сети. Эксплуатация уязвимости затруднена из-за отсутствия механизма установки непроверенных пакетов оформления из интернета. &lt;br&gt;&lt;br&gt;&lt;br&gt;Вторая уязвимость  (CVE-2015-1308 (https://www.kde.org/info/security/advisory-20150122-2.txt)) проявляет</description>

<item>
    <title>В KDE устранены две уязвимости в системе блокировку экрана (Константавр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101335.html#23</link>
    <pubDate>Wed, 28 Jan 2015 10:45:18 GMT</pubDate>
    <description>Да будет известно достопочтенному дону, что исходники мало кто читает. Понравилась заставка - хочу такую, всё. Пока заставки умели только менять последовательности картинок, это было не опасно (хотя кто их знает), но теперь, когда им доступно выполнение кода, это, извините, распиндяйство.&lt;br&gt;&lt;br&gt;А код этих тысяч &quot;мониторов производительности&quot; кто-то читал? проверял? Вот реально, поднимите руки, кто устанавливал плазмоиды из интернета с помощью установщика в самой плазме и при этом читал код? Это же непочатый край для &quot;ёлочкописателей&quot;!&lt;br&gt;</description>
</item>

<item>
    <title>В KDE устранены две уязвимости в системе блокировки экрана (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101335.html#22</link>
    <pubDate>Wed, 28 Jan 2015 09:50:10 GMT</pubDate>
    <description>Когда магазин КДЕ запилят.&lt;br&gt;</description>
</item>

<item>
    <title>В KDE устранены две уязвимости в системе блокировку экрана (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101335.html#21</link>
    <pubDate>Wed, 28 Jan 2015 08:22:54 GMT</pubDate>
    <description>И ослу понятно, что скачивать исходники для линукса и тем более программы из интернета - не безопасная штука, но линуксоиды очень расслабились.&lt;br&gt;</description>
</item>

<item>
    <title>В KDE устранены две уязвимости в системе блокировки экрана (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101335.html#20</link>
    <pubDate>Wed, 28 Jan 2015 08:21:02 GMT</pubDate>
    <description>&quot;отсутствия механизма установки непроверенных пакетов оформления из интернета. &quot;&lt;br&gt;Когда пофиксят?&lt;br&gt;</description>
</item>

<item>
    <title>В KDE устранены две уязвимости в системе блокировку экрана (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101335.html#15</link>
    <pubDate>Wed, 28 Jan 2015 04:22:21 GMT</pubDate>
    <description>&amp;gt; Вот я ждал, когда это появится? И ослу понятно, что скачивать темы &lt;br&gt;&lt;br&gt;Теперь поколение вебдваноля же :). Те, кто ищет свой пароль в гугле для проверки того что никто такой больше не использует.&lt;br&gt;</description>
</item>

<item>
    <title>В KDE устранены две уязвимости в системе блокировку экрана (Константавр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101335.html#13</link>
    <pubDate>Tue, 27 Jan 2015 22:06:34 GMT</pubDate>
    <description>Вот я ждал, когда это появится? И ослу понятно, что скачивать темы для заставки и тем более плазмоиды - не безопасная штука, но кдешники очень расслабились.&lt;br&gt;</description>
</item>

<item>
    <title>В KDE устранены две уязвимости в системе блокировку экрана (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101335.html#3</link>
    <pubDate>Tue, 27 Jan 2015 21:04:03 GMT</pubDate>
    <description>&amp;gt;т.е. любое приложение, имеющее доступ к X-серверу, в том числе запущенное от иного пользователя, может перехватить вводимые для разблокировки пароли. </description>
</item>

</channel>
</rss>
