<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака на Kodi, VLC и Popcorn-Time&amp;nbsp;&amp;nbsp;через вредоносные субтитры</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111313.html</link>
    <description>В популярных открытых мультимедийных проигрывателях и медиацентрах, включая VLC, Kodi (XBMC), Popcorn-Time и strem.io, выявлена (http://blog.checkpoint.com/2017/05/23/hacked-in-translation/) уязвимость, позволяющая получить контроль за окружением пользователя при обработке специально оформленных субтитров.  Проблема устранена в сегодняшнем выпуске Kodi 17.2 (https://kodi.tv/article/kodi-v172-minor-bug-fix-and-security-release),  Popcorn-Time 0.3.10 (https://ci.popcorntime.sh/job/Popcorn-Time-Desktop/249/),  strem.io 3.6.5 (https://www.strem.io/) и  частично устранена в VLC 2.5.1 (полное исправление ожидается (http://www.videolan.org/security/) в версии 2.2.6). До установки обновления с устранением проблемы пользователям рекомендуется воздержаться от загрузки непроверенных субтитров из публичных сервисов, таких как OpenSubtitles.org.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Технические детали о методе атаки не публикуются, чтобы дать пользователям время на обновление, но судя по принятому в Kodi 17.2 патчу (https://github.com/xbmc/xbmc/pull/120</description>

<item>
    <title>Атака на Kodi, VLC и Popcorn-Time  через вредоносные субтитр... (Джон Ленин)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111313.html#48</link>
    <pubDate>Sat, 14 Jul 2018 08:05:00 GMT</pubDate>
    <description>Давай я резюмирую твою мысль:&lt;br&gt;&lt;br&gt;Весь JIT и GC &amp;#8212; ЖАБА.&lt;br&gt;Си &amp;#8212; выстрелвноговый, Rust &amp;#8212; закорючки. Место Баша рядом с Фортраном &amp;#8212; в музее.&lt;br&gt;Плюсовые функции не могут возвращать массив? &amp;#8212; Язык-инвалид.&lt;br&gt;&quot;Все языки программирования априори ненормальны.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Kodi, VLC и Popcorn-Time  через вредоносные субтитр... (anonym_unregistered)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111313.html#46</link>
    <pubDate>Wed, 31 May 2017 06:27:55 GMT</pubDate>
    <description>А Малевичу надо было запатентовать квадрат-то.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Kodi, VLC и Popcorn-Time  через вредоносные субтитр... (anonym_unregistered)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111313.html#45</link>
    <pubDate>Wed, 31 May 2017 06:24:17 GMT</pubDate>
    <description>2.71б жеж твою мать!&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Kodi, VLC и Popcorn-Time  через вредоносные субтитр... (thresh)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111313.html#44</link>
    <pubDate>Fri, 26 May 2017 22:24:44 GMT</pubDate>
    <description>В vlc нету remote code execution в этой проблеме, это вранье.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Kodi, VLC и Popcorn-Time  через вредоносные субтитр... (КО)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111313.html#43</link>
    <pubDate>Thu, 25 May 2017 12:56:19 GMT</pubDate>
    <description>А то еще хуже, твой плеер вместо показа лошадок заставили манйить на дядю, а тебе квадратики показывать. :)&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Kodi, VLC и Popcorn-Time  через вредоносные субтитр... (iPony)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111313.html#42</link>
    <pubDate>Thu, 25 May 2017 11:32:20 GMT</pubDate>
    <description>И страшно все же. Захотел мультфильмы лошадками посмотреть, а у тебя биткойн кошелек увели.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Kodi, VLC и Popcorn-Time  через вредоносные субтитр... (iPony)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111313.html#41</link>
    <pubDate>Thu, 25 May 2017 11:17:45 GMT</pubDate>
    <description>Это какие? Самый популярный пример можно?&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Kodi, VLC и Popcorn-Time  через вредоносные субтитр... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111313.html#40</link>
    <pubDate>Thu, 25 May 2017 11:11:18 GMT</pubDate>
    <description>А почему так пугают субтитры и дыра в них. И не пугает что некоторые популярные дистрибутивы с Kodi на борту, где Kodi работает от рута&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Kodi, VLC и Popcorn-Time  через вредоносные субтитр... (KonstantinB)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111313.html#39</link>
    <pubDate>Thu, 25 May 2017 09:50:30 GMT</pubDate>
    <description>О, я лет 15 назад тоже написал специализированный ftp-сервер с такой дыркой и меня похакали. :)&lt;br&gt;</description>
</item>

</channel>
</rss>
