<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в библиотеке Fizz с реализацией TLS 1.3 от Facebook</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116904.html</link>
    <description>В Fizz (https://github.com/facebookincubator/fizz/), развиваемой компанией Facebook открытой реализации протокола TLS 1.3 на языке C++14, выявлена (hhttps://lgtm.com/blog/facebook_fizz_CVE-2019-3560) уязвимость (CVE-2019-3560), позволяющая совершить DoS-атаку через введение обработчика в состояние бесконечного зацикливания из-за целочисленного переполнения. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Воспользовавшись уязвимостью атакущий может исчерпать доступные ресурсы, что приведёт к недоступности сервера для пользователей. Так как Fizz активно применяется во внутренней и внешней инфраструктуре Facebook, указанная уязвимость могла привести к блокированию работы сервисов Facebook. Facebook был уведомлен о проблеме 20 февраля и устранил (https://github.com/facebookincubator/fizz/commit/40bbb161e72fb609608d53b9d64c56bb961a6ee2) уязвимость до раскрытия сведений о её наличии.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://semmle.com/news/denial-service-dos-vulnerability-facebook-fizz&lt;br&gt;Новость: https://www.opennet.ru/opennews/art.shtml?num=50380&lt;br&gt;</description>

<item>
    <title>Уязвимость в библиотеке Fizz с реализацией TLS 1.3 от Facebo... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116904.html#41</link>
    <pubDate>Mon, 25 Mar 2019 15:24:45 GMT</pubDate>
    <description>_до_ того.&lt;br&gt;&lt;br&gt;После чего (одному из десяти, которому повезет) заменяют расстрел пожизненной каторгой - и ни на какие форумы оно он не ходит. И искренне благодарен благодетелям - могли ведь и расстрелять!&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; А те кто по приватности заморочен и так FB обходит&lt;br&gt;&lt;br&gt;пока очередной hr не требует предъявить профиль для завязки разговора.&lt;br&gt;Да, пока выбор есть - но чем дальше, тем больше он будет съеживаться. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке Fizz с реализацией TLS 1.3 от Facebo... (ананимас)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116904.html#40</link>
    <pubDate>Mon, 25 Mar 2019 11:54:20 GMT</pubDate>
    <description>Rust&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке Fizz с реализацией TLS 1.3 от Facebo... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116904.html#39</link>
    <pubDate>Mon, 25 Mar 2019 02:48:23 GMT</pubDate>
    <description>&amp;gt; на rust&lt;br&gt;&lt;br&gt;на жабоскрипте и обернуть в электрон&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке Fizz с реализацией TLS 1.3 от Facebo... (_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116904.html#37</link>
    <pubDate>Sun, 24 Mar 2019 18:48:57 GMT</pubDate>
    <description>&amp;gt;Переписать всё на rust :D&lt;br&gt;&lt;br&gt;Всё таки создатели раста - гении ... в HR! 8-)&lt;br&gt;Это сколько дураков сразу же отфильтровывается, это ж просто ППЦ! Поклон до земли Вам робяты! :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке Fizz с реализацией TLS 1.3 от Facebo... (_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116904.html#36</link>
    <pubDate>Sun, 24 Mar 2019 18:44:45 GMT</pubDate>
    <description>Эх! ... да кто ж ему дастЪ?!(С) &lt;br&gt;Агнцы сами на себя стучат, соревнуясь что скорее и точнее ?-) Просто Шамбала для всяких там внутренних и внешних ... органов :-)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке Fizz с реализацией TLS 1.3 от Facebo... (_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116904.html#35</link>
    <pubDate>Sun, 24 Mar 2019 18:41:22 GMT</pubDate>
    <description>&amp;gt;У каждой ошибки есть Имя, Фамилия и должность.&lt;br&gt;&lt;br&gt;Чтобы это снова заработало, тебя вначале поставят к стенке за то что ты с государственного оборудования в рабочее время на *оно* форумах борцунствовал :-))))&lt;br&gt;Да нах оно не надо. Ну ошибка. Ну и что? &lt;br&gt;Можно подумать про вас и так не знают __всего__ (даже чего вы сами про себя не занаете) ... пфиу.&lt;br&gt;А те кто по приватности заморочен и так FB обходит за 146 морских миль :-) &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке Fizz с реализацией TLS 1.3 от Facebo... (_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116904.html#34</link>
    <pubDate>Sun, 24 Mar 2019 18:35:31 GMT</pubDate>
    <description>Ну так не оставляй свои цитаты здесь, казалось бы чего проще то?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке Fizz с реализацией TLS 1.3 от Facebo... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116904.html#33</link>
    <pubDate>Sun, 24 Mar 2019 09:15:07 GMT</pubDate>
    <description>Я смотрю, сарказм это не твое?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке Fizz с реализацией TLS 1.3 от Facebo... (Crazy Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116904.html#31</link>
    <pubDate>Sun, 24 Mar 2019 03:38:17 GMT</pubDate>
    <description>вот только цитат всяких ушлёпков не хватало&lt;br&gt;</description>
</item>

</channel>
</rss>
