<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/63394.html</link>
    <description>Несколько новых уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В Sun Java System Web Server найдено (http://sunsolve.sun.com/search/document.do?assetkey=1-66-275850-1) три уязвимости, дающие возможность злоумышленнику выполнить свой код на сервере, а также получить доступ к служебным файлом с возможностью их модификации;&lt;br&gt;&lt;br&gt;-  В коде библиотеки yaSSL (http://www.yassl.com/) обнаружена критическая уязвимость (http://secunia.com/advisories/38344/), позволяющая злоумышленнику выполнить свой код в приложении, использующем yaSSL, в момент обработки специальным образом оформленного SSL-сертификата. Подтверждена (http://secunia.com/advisories/38364/) подверженность MySQL данной уязвимости, при его сборке с yaSSL и активации поддержки SSL-шифрования для соединений с СУБД. Причем для MySQL уже выпущен (http://intevydis.blogspot.com/2010/01/mysq-yassl-stack-overflow.html) эксплоит.  Проблема исправлена (http://www.yassl.com/news.html#yassl199) в версии yaSSL 1.9.9.&lt;br&gt;&lt;br&gt;-  В библиотеке libthai (http://linux.thai.net/proje...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth... (минона)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/63394.html#12</link>
    <pubDate>Sun, 31 Jan 2010 11:14:13 GMT</pubDate>
    <description>в данном случае - не знаю, не смотрел.&lt;br&gt;но различные vulnerability в яве читаю регулярно.&lt;br&gt;в любом случае даже это доказывает, что можно писать дырявые программы и на яве.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth... (Zenitur)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/63394.html#11</link>
    <pubDate>Sun, 31 Jan 2010 08:13:49 GMT</pubDate>
    <description>&amp;gt;Написан то на яве?&lt;br&gt;&lt;br&gt;А ошибки в яве нашли?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth... (минона)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/63394.html#10</link>
    <pubDate>Sat, 30 Jan 2010 06:03:25 GMT</pubDate>
    <description>написан то на яве?&lt;br&gt;&amp;gt;Кстати, теперь это будет называться Oracle Web Server?&lt;br&gt;&lt;br&gt;у них уже есть с таким именем.&lt;br&gt;и с добавкой powered by Apache.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth... (Zenitur)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/63394.html#8</link>
    <pubDate>Fri, 29 Jan 2010 22:05:09 GMT</pubDate>
    <description>&amp;gt;Во дерьма! Кстати приветы жабистам вопившим про безопасность явы. &lt;br&gt;&lt;br&gt;Так не ява, а ява веб сервер. Остались бы у них деньги, они бы после открытия исходного кода Java их давали за найденные баги как Google сейчас. Кстати, теперь это будет называться Oracle Web Server?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth... (Zenitur)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/63394.html#7</link>
    <pubDate>Fri, 29 Jan 2010 22:02:47 GMT</pubDate>
    <description>А что с ним сделается? Не просто жив, но и внедрился в мой новый мобильник без возможности удаления.&lt;br&gt;А вот зачем там GIF - не знаю.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth... (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/63394.html#6</link>
    <pubDate>Fri, 29 Jan 2010 19:42:02 GMT</pubDate>
    <description>p.s. кто там хостинги хотел валить - а что, этот yassl так уж часто используется?Вроде довольно экзотичная либа. Чаще GnuTLS или OpenSSL вроде для SSL юзают, так, чисто по наблюдениям :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth... (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/63394.html#5</link>
    <pubDate>Fri, 29 Jan 2010 19:40:07 GMT</pubDate>
    <description>Во дерьма! Кстати приветы жабистам вопившим про безопасность явы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth... (Хоменко)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/63394.html#4</link>
    <pubDate>Fri, 29 Jan 2010 18:08:04 GMT</pubDate>
    <description>О! RealPlayer жив!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth... (sHaggY_caT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/63394.html#2</link>
    <pubDate>Fri, 29 Jan 2010 15:35:03 GMT</pubDate>
    <description>А в Тайланде :(?&lt;br&gt;</description>
</item>

</channel>
</rss>
