<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: В GnuTLS 2.2.5 устранено несколько критических уязвимостей</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41856.html</link>
    <description>В пакете GnuTLS (http://www.gnu.org/software/gnutls/s) обнаружена серия серьезных уязвимостей (http://www.cert.fi/haavoittuvuudet/advisory-gnutls.html), при удачном стечении обстоятельств позволяющих злоумышленнику выполнить свой код на сервере. Проблема проявляется при получении специальным образом оформленного имени хоста или некорректных повторных запросов на этапе представления клиента (Client-Hello), стадии предшествующей аутентификации.&lt;br&gt;&lt;br&gt;&lt;br&gt;После получении информации об уязвимости, разработчики в экстренном порядке выпустили версию GnuTLS 2.2.4 (http://lists.gnu.org/archive/html/gnutls-devel/2008-05/msg00051.html), а спустя несколько часов и GnuTLS 2.2.5 (http://lists.gnu.org/archive/html/gnutls-devel/2008-05/msg00060.html), в которой устранялись проблемы связанные с некорректными изменениями, внесенными в версии 2.2.4.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Библиотека GnuTLS все чаще используется в открытых проектах в качестве альтернативы OpenSSL и реализует поддержку протоколов шифрования передаваемых данных ...&lt;br&gt;&lt;br&gt;URL: http://www.gnu</description>

<item>
    <title>В GnuTLS 2.2.5 устранено несколько критических уязвимостей (ЩекнИтрч)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41856.html#3</link>
    <pubDate>Thu, 22 May 2008 02:48:16 GMT</pubDate>
    <description>Но если мозга нет, а склонность в риторике существует - это по любому плохо всегда... :)&lt;br&gt;</description>
</item>

<item>
    <title>В GnuTLS 2.2.5 устранено несколько критических уязвимостей (Xcode)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41856.html#2</link>
    <pubDate>Wed, 21 May 2008 16:51:33 GMT</pubDate>
    <description>Дык... :&#092;&lt;br&gt;</description>
</item>

<item>
    <title>В GnuTLS 2.2.5 устранено несколько критических уязвимостей (Kuraisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41856.html#1</link>
    <pubDate>Tue, 20 May 2008 21:17:51 GMT</pubDate>
    <description>&quot;Пустяки, дело-то житейское.&quot;&lt;br&gt;Как всегда это и плохо и хорошо. Плохо - уязвимость есть. Хорошо - если нашли, значит ищут. =)&lt;br&gt;Рекомендую смотреть оптимистично. =)&lt;br&gt;</description>
</item>

</channel>
</rss>
