<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в интерпретаторе Perl, связанные с обработкой пер...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115957.html</link>
    <description>Сформирован (https://www.nntp.perl.org/group/perl.perl5.porters/2018/11/msg252975.html) корректирующий выпуск интерпретатора языка программирования Perl 5.28.1, в котором устранена опасная &lt;br&gt;уязвимость (https://rt.perl.org/Public/Bug/Display.html?id=133204) (CVE-2018-18311 (https://security-tracker.debian.org/tracker/CVE-2018-18311)). Проблема позволяет инициировать целочисленное переполнение, которое в дальнейшем приводит к переполнению буфера, при присвоении переменной окружения очень большого значения (более 4 Гигабайт). &lt;br&gt;&lt;br&gt;Уязвимости подвержены приложения на языке Perl, которые выставляют переменные окружения через хэш &#037;ENV с использованием в них значений на основе передаваемых пользователем данных. Проблема вызвана переполнением 32-разрялдного счётчика размера строки в функции Perl_my_setenv.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, в обновлении Perl 5.28.1 устранены три уязвимости в обработчике регулярных выражений (regcomp.c), которые могут привести к переполнению буфера: CVE-2018-18312 (https://security-tracker.debian.org/t</description>

<item>
    <title>Уязвимости в интерпретаторе Perl, связанные с обработкой пер... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115957.html#37</link>
    <pubDate>Mon, 10 Dec 2018 10:38:37 GMT</pubDate>
    <description>&amp;gt; на perl4 сидите? netch&#064; бы одобрил, да.&lt;br&gt;&lt;br&gt;Dear Netch какое-то время вполне себе одобрял, пока не майданулся (надо отдать ему должное, на это ушло месяца два хорового убеждения в том, что чёрное -- это белое).  Но perl вполне себе 5.26.2.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в интерпретаторе Perl, связанные с обработкой пер... (нах)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115957.html#36</link>
    <pubDate>Mon, 10 Dec 2018 10:02:46 GMT</pubDate>
    <description>на perl4 сидите? netch&#064; бы одобрил, да.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в интерпретаторе Perl, связанные с обработкой пер... (нах)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115957.html#35</link>
    <pubDate>Mon, 10 Dec 2018 10:01:29 GMT</pubDate>
    <description>сегодня в хз какой раз запустил вимя с 2.счемтотам gb текста (mysqldump без улучшизмов)  которым тестирую сторадж под mysql&apos;ем. &lt;br&gt;Ну да, оно довольно долго его жует (особенность vim и его recover), но ни разу не 30 минут.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в интерпретаторе Perl, связанные с обработкой пер... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115957.html#34</link>
    <pubDate>Fri, 07 Dec 2018 18:09:25 GMT</pubDate>
    <description>Как же мудр наш майнтейнер perl, не спешащий тянуть в репозиторий 5.xx.0...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в интерпретаторе Perl, связанные с обработкой пер... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115957.html#33</link>
    <pubDate>Thu, 06 Dec 2018 04:49:54 GMT</pubDate>
    <description>Все верно, но там смысл другой.&lt;br&gt;&lt;br&gt;читайте внимательно&lt;br&gt;&lt;br&gt;&amp;gt; когда непроверенные данные непосредственно внутри regexp-выражения, а не при проверке при помощи regexp&lt;br&gt;&amp;gt; а не при проверке при помощи regexp&lt;br&gt;&lt;br&gt;Анон дочитал и был прав, а толпа бестолочей заминусовала анона.&lt;br&gt;&lt;br&gt;#неидизатолпой&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в интерпретаторе Perl, связанные с обработкой пер... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115957.html#32</link>
    <pubDate>Wed, 05 Dec 2018 06:54:05 GMT</pubDate>
    <description>У меня проги тоже логи в редакторе смотрят;)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в интерпретаторе Perl, связанные с обработкой пер... (Денис Александрович)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115957.html#31</link>
    <pubDate>Wed, 05 Dec 2018 06:39:01 GMT</pubDate>
    <description>Надо было понять почему женщина в красном не может войти в систему&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в интерпретаторе Perl, связанные с обработкой пер... (КГБ СССР)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115957.html#30</link>
    <pubDate>Tue, 04 Dec 2018 10:15:35 GMT</pubDate>
    <description>&amp;gt; Зачем мне grep, awk и sed если я знаю Perl?&lt;br&gt;&lt;br&gt;Зачем открывать текстовым редактором два гига текста? Что ты хотел там вычитать в этих двух гигах?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в интерпретаторе Perl, связанные с обработкой пер... (Денис Александрович)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115957.html#29</link>
    <pubDate>Tue, 04 Dec 2018 09:15:40 GMT</pubDate>
    <description>Зачем мне grep, awk и sed если я знаю Perl?&lt;br&gt;</description>
</item>

</channel>
</rss>
