<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в прокси-сервере Squid, популярных VNC клиентах и Linux ядре</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48973.html</link>
    <description>Вышел (http://www.squid-cache.org/Versions/) релиз прокси-сервера squid-3.0.STABLE13 в котором исправлена критическая уязвимость (http://www.squid-cache.org/Advisories/SQUID-2009_1.txt), позволяющая злоумышленнику заблокировать работу прокси через отправку запроса, содержащего некорректные данные в поле версии протокола HTTP (задание номера больше 65536, например, HTTP/1.65537). Уязвимость присутствует и в ветке 2.7, обновление STABLE6 пока не вышло, но должно быть выпущено сегодня.&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме проблемы в Squid, можно отметить несколько менее опасных уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В популярных VNC клиентах UltraVNC и TightVNC найдено несколько уязвимостей (http://www.coresecurity.com/content/vnc-integer-overflows), связанных с возможностью вызова целочисленного переполнения. Используя данные проблемы атакующий может инициировать выполнение своего кода на стороне клиента в момент попытки подключения к VNC серверу злоумышленника. Уязвимости устранены в релизах UltraVNC 1.0.5.4 (http://www.uvnc.com/do...&lt;br&gt;&lt;br&gt;URL: http://www.squ</description>

<item>
    <title>Уязвимости в прокси-сервере Squid, популярных VNC клиентах и... (Anonim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48973.html#8</link>
    <pubDate>Tue, 10 Feb 2009 19:12:18 GMT</pubDate>
    <description>И тут виноват конечно fuse. А то что спеки на нтфс закрыты и драйвер написан благодоря методу научного тыка и наверняка реверса - это конечно не играет существенной роли&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в прокси-сервере Squid, популярных VNC клиентах и... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48973.html#7</link>
    <pubDate>Sat, 07 Feb 2009 11:23:21 GMT</pubDate>
    <description>&amp;gt;А про сквида забавная новость, посмотрим как часто обновляются анонимные прокси &#125;:-) &lt;br&gt;&lt;br&gt;+1, HTTP/1.65537 - забавно, за изобретательность респекты =)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в прокси-сервере Squid, популярных VNC клиентах и... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48973.html#6</link>
    <pubDate>Sat, 07 Feb 2009 11:21:28 GMT</pubDate>
    <description>Что-то не заметил чемпионской производительности NTFS-3G.Тормоз конкретный и проц грузит жутко.Ни одна фс в ядре не грузила у мну проц настолько чтобы я это заметил на 2-ядернике.Этим отличился только ntfs3g...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в прокси-сервере Squid, популярных VNC клиентах и... (vitek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48973.html#5</link>
    <pubDate>Thu, 05 Feb 2009 22:12:07 GMT</pubDate>
    <description>это не правда... а вот то, что в 90&#037; случаях она удобна и покрывает то что надо - да.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в прокси-сервере Squid, популярных VNC клиентах и... (darkk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48973.html#4</link>
    <pubDate>Thu, 05 Feb 2009 20:03:43 GMT</pubDate>
    <description>Есть у меня подозрение, что в 90&#037; случаев производительность FUSE на порядок-другой выше производительности самой дисковой подсистемы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в прокси-сервере Squid, популярных VNC клиентах и... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48973.html#3</link>
    <pubDate>Thu, 05 Feb 2009 17:58:37 GMT</pubDate>
    <description>Пошли б вы знаете куда?У меня ничего в панику месяцами не падает и если какими-то изрядными извращениями после очень специального секаса можно уронить систему да еще при наличии к ней какого-то доступа - не сильно страшно как-то.А вот тормозов из-за выноса в юзерспейс будет много.Как вы думаете почему ФС в fuse не пользуются популярностью и юзаются только когда иного выбора нет?Если там все ФС будут так же работать - я просто не буду такую систему юзать.Прикиньте?Все хорошо в меру.Мания по надежности - в частности.Не буду я всю жизнь жить в бетонном бункере под землей.Даже если есть маленькая (но все-таки есть!) вероятность падения большого метеорита на Землю.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в прокси-сервере Squid, популярных VNC клиентах и Linux ядре (RapteR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48973.html#2</link>
    <pubDate>Thu, 05 Feb 2009 17:35:13 GMT</pubDate>
    <description>А про сквида забавная новость, посмотрим как часто обновляются анонимные прокси &#125;:-)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в прокси-сервере Squid, популярных VNC клиентах и Linux ядре (антигик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48973.html#1</link>
    <pubDate>Thu, 05 Feb 2009 16:04:32 GMT</pubDate>
    <description>&amp;gt; ервая уязвимость связана с возможностью вызова краха системы при попытке монтирования специальным образом поврежденного ext3 раздела&lt;br&gt;&lt;br&gt;Ёк, да когда же все дрова вынесут из ядра в userspace. Мазохизьм... &lt;br&gt;</description>
</item>

</channel>
</rss>
