<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в предлагаемой в Qt реализации протокола HTTP/2 </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132508.html</link>
    <description>В библиотеке Qt выявлена уязвимость (CVE-2023-51714) в реализации протокола HTTP/2, позволяющая добиться записи своих данных за пределы выделенного буфера. Уязвимость вызвана целочисленным переполнением в коде разбора упакованных заголовков (HPack) и проявляется при получении более 4 ГБ суммарных данных HTTP-заголовков или 2 ГБ для одного заголовка. Проблема устранена в обновлениях Qt 5.15.17, 6.2.11, 6.5.4 и 6.6.2...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60395&lt;br&gt;</description>

<item>
    <title>Уязвимость в предлагаемой в Qt реализации протокола HTTP/2  (ПомидорИзДолины)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132508.html#127</link>
    <pubDate>Mon, 15 Jan 2024 11:17:06 GMT</pubDate>
    <description>&amp;gt; Это пожалуй к лучшему - никто не включит 2FA под угрозой расстрела, &lt;br&gt;&amp;gt; и не скачает весь интернет, попутно сделав все пакеты репы нуулови^W &lt;br&gt;&amp;gt; неудалимыми.&lt;br&gt;&lt;br&gt;Ну дак надо проектировать нормально. С множеством мастеров и приватными зеркалами by-design.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в предлагаемой в Qt реализации протокола HTTP/2  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132508.html#124</link>
    <pubDate>Tue, 09 Jan 2024 21:34:38 GMT</pubDate>
    <description>хм у QT есть свой http2? удивлен&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в предлагаемой в Qt реализации протокола HTTP/2  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132508.html#123</link>
    <pubDate>Tue, 09 Jan 2024 12:29:50 GMT</pubDate>
    <description>32&#037; из 7.23&#037; (Linux-десктопы) всех десктопов.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в предлагаемой в Qt реализации протокола HTTP/2  (Котофалк)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132508.html#117</link>
    <pubDate>Tue, 09 Jan 2024 06:27:49 GMT</pubDate>
    <description>&amp;gt;  жаст воркс&lt;br&gt;&lt;br&gt;жаст котегов себе заведи жаст пяток. Ну чтобы выяснить, что кроме &quot;жаст&quot; ещё нужно чтоб к лотку были приучены. Да и других тонкостей вагон. Да и дотнетовский &quot;жаст воркс&quot; тоже ожидается что конфиги на месте (там где определил дистр), логи на месте, органы управления на месте. Но у дотнетчиков понятное дело не так. Весь пар в жалобы про пакетный менеджер в пабликах.&lt;br&gt;&lt;br&gt;И да, &quot;жаст ворк&quot; это про static линковку? Это вы  так удивить пытались?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в предлагаемой в Qt реализации протокола HTTP/2  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132508.html#111</link>
    <pubDate>Mon, 08 Jan 2024 15:17:26 GMT</pubDate>
    <description>Проект KDE может иметь какое угодно мнение, но оно никого не волнует с их менее 1&#037; использования на десктопах. Массово не интересны ни потенциальным кулхацкерам, ни исследователям проблем с безопасностью.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в предлагаемой в Qt реализации протокола HTTP/2  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132508.html#103</link>
    <pubDate>Mon, 08 Jan 2024 11:58:39 GMT</pubDate>
    <description>Перешел. Прикольно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в предлагаемой в Qt реализации протокола HTTP/2  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132508.html#101</link>
    <pubDate>Mon, 08 Jan 2024 10:14:45 GMT</pubDate>
    <description>Qt... Что-то из области маркетинга, видимо.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в предлагаемой в Qt реализации протокола HTTP/2  (Аноньимъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132508.html#100</link>
    <pubDate>Mon, 08 Jan 2024 09:39:26 GMT</pubDate>
    <description>&amp;gt; Какая ты всё-таки бестолочь. C# тормоз и не гибкий ЯП &lt;br&gt;&lt;br&gt;Если С# - не гибкий, пишите на F#.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в предлагаемой в Qt реализации протокола HTTP/2  (Аноньимъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132508.html#99</link>
    <pubDate>Mon, 08 Jan 2024 09:18:21 GMT</pubDate>
    <description>&amp;gt; Ага, каждая программа гвоздями прибита к конкретной .Net Core, дофига зависимостей и &lt;br&gt;&amp;gt; пакетам нюгета. Ффзвезду ЯП с таким рантаймом.&lt;br&gt;&lt;br&gt;У С++ дела с этим гораздо ХУЖЕ.&lt;br&gt;&lt;br&gt;И вообще, дотнетовские программы то обычно жаст воркс, и им для этого ненужен пАкЕтНый меНеджЕр.&lt;br&gt;</description>
</item>

</channel>
</rss>
