<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Серьезная уязвимость в СУБД Firebird</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39933.html</link>
    <description>Удаленный злоумышленник может вызвать переполнение буфера и, как следствие, выполнить произвольный код путем передачи чрезмерно длинного имени пользователя. &lt;br&gt;&lt;br&gt;&lt;br&gt;Опасность уязвимости специалисты оценивают по-разному. FrSIRT (http://www.frsirt.com/english/advisories/2008/0300) присвоила уязвимости высший уровень опасности, а Secunia (http://secunia.com/advisories/28596/) умеренно критический, т.к. считает, что эксплуатация уязвимости доступна только пользователям из локальной сети. На багтрекере Firebird никакой дополнительной информации пока не появилось. Для устранения уязвимости рекомендуется обновиться до 2.1 RC1 или 2.0.4.&lt;br&gt;&lt;br&gt;URL: http://www.frsirt.com/english/advisories/2008/0300&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=13898&lt;br&gt;</description>

<item>
    <title>Серьезная уязвимость в СУБД Firebird (Alexey Kovyazin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39933.html#9</link>
    <pubDate>Wed, 30 Jan 2008 13:33:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ну и при чём тут интербейз? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Firebird - форк интербейза. &lt;br&gt;&lt;br&gt;Со всей ответственностью заявляю, что Firebird - не форк InterBase. Да, они происходят из общей кодовой базы InterBase 6 (2000 г.в.), и Firebird 1.0 можно было называть форком Interbase 6, но лишь до момента выхода InterBase 6.5.&lt;br&gt;В данный момент Firebird 2.0.x и InterBase 2007 обладают различной внутренней структурой, разным набором функций, отличающимся языком SQL и производятся разными командами разработчиков. Базы данных напрямую не переносимы (и через gbak предыдущих версий тоже).&lt;br&gt;&lt;br&gt;Другими словами, с тем же успехом можно называть MS SQL форком Sybase.&lt;br&gt;&lt;br&gt;Конечно, разработка приложений как для InterBase и Firebird остается идеологически близкой, но создание универсального приложения (для IB и FB) потребует определенных усилий, меньших, но сравнимых с портированием Firebird-Oracle, скажем.&lt;br&gt;&lt;br&gt;&lt;br&gt;С уважением,&lt;br&gt;Алексей Ковязин&lt;br&gt;CodeGear Borland Russai&amp;CIS&lt;br&gt;+7 495 238-36-11&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная уязвимость в СУБД Firebird (OlDer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39933.html#8</link>
    <pubDate>Tue, 29 Jan 2008 23:18:39 GMT</pubDate>
    <description>&amp;gt; в 7-ом интербэйзе эту багу наверно исправили и с улыбкой ждали когда ее заметят в Firebird&lt;br&gt;&lt;br&gt;Ха-ха. Там все происходит наоборот. В Firebird что-то сделают и без улыбок наблюдают как это тырит борланд ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная уязвимость в СУБД Firebird (kdv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39933.html#7</link>
    <pubDate>Tue, 29 Jan 2008 12:02:13 GMT</pubDate>
    <description>скорее всего это мини-pr конторы, которая уязвимости находит. &lt;br&gt;</description>
</item>

<item>
    <title>Серьезная уязвимость в СУБД Firebird (Logo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39933.html#6</link>
    <pubDate>Tue, 29 Jan 2008 09:20:56 GMT</pubDate>
    <description>Эт точно, помнится тогда шумиха по этому поводу была, а руководство Borland ответило, что они для того и код раскрыли, чтобы подобные баги отловить. Только официально бало сказано, что &quot;определенная последовательность символов в логине&quot;, а не просто очень длинное имя.&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная уязвимость в СУБД Firebird (pretorean)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39933.html#5</link>
    <pubDate>Tue, 29 Jan 2008 09:14:43 GMT</pubDate>
    <description>&amp;gt; Firebird - форк интербейза.&lt;br&gt;&lt;br&gt;в 7-ом интербэйзе эту багу наверно исправили и с улыбкой ждали когда ее заметят в Firebird&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная уязвимость в СУБД Firebird (Heckfy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39933.html#4</link>
    <pubDate>Tue, 29 Jan 2008 08:19:24 GMT</pubDate>
    <description>&amp;gt;ну и при чём тут интербейз? &lt;br&gt;&lt;br&gt;Firebird - форк интербейза.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная уязвимость в СУБД Firebird (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39933.html#3</link>
    <pubDate>Tue, 29 Jan 2008 07:31:09 GMT</pubDate>
    <description>ну и при чём тут интербейз?&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная уязвимость в СУБД Firebird (Heckfy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39933.html#2</link>
    <pubDate>Tue, 29 Jan 2008 07:14:05 GMT</pubDate>
    <description>Многие разработчики для хранения данных используют различные решения. Недавно поменял программу с данными в аксессе на программу с данными в интербейзе.&lt;br&gt;Сейчас сами создаем ПО, интербейз в этом ПО тоже имеет место.&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная уязвимость в СУБД Firebird (Mark Silinio)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39933.html#1</link>
    <pubDate>Tue, 29 Jan 2008 04:16:31 GMT</pubDate>
    <description>всё-таки редкие уязвимости больше походят на такой мини-PR. &quot;чтобы помнили/не забывали&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
