<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в ModSecurity, Apache Struts, Solaris, cgit, LibR...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90215.html</link>
    <description>Несколько недавно обнаруженных уязвимостей: &lt;br&gt;&lt;br&gt;&lt;br&gt;-  В ModSecurity 2.7.4 устранена (https://raw.github.com/SpiderLabs/ModSecurity/master/CHANGES) уязвимость, позволяющая инициировать отказ в обслуживании при обработке специально оформленных HTTP-запросов, подпадающих под правило &quot;forceRequestBodyVariable&quot;;&lt;br&gt;-  В Apache Struts 2.3.14.2 устранены три опасные уязвимости: Две (http://struts.apache.org/development/2.x/docs/s2-012.html) уязвимости (http://struts.apache.org/development/2.x/docs/s2-013.html) вызваны ошибкой в реализации класса &quot;ParameterInterceptor&quot;  и могут привести к изменению объектов на стороне сервера и организации выполнения своего кода при обработке специально оформленного выражения OGNL (Object-Graph Navigation Language). Третья уязвимость (http://struts.apache.org/development/2.x/docs/s2-014.html) вызвана некорректной проверкой входных параметров в функции &quot;includeParams&quot;, что позволяет организовать выполнение кода на сервере через манипуляции с содержимым тега Anchor;&lt;br&gt;-  Oracle Solaris устр</description>

<item>
    <title>Уязвимости в ModSecurity, Apache Struts, Solaris, cgit, LibR... (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90215.html#13</link>
    <pubDate>Fri, 31 May 2013 07:09:31 GMT</pubDate>
    <description>Ну уж точно не жертвам СМИ, путающим значения слов hacker и cracker&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ModSecurity, Apache Struts, Solaris, cgit,... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90215.html#12</link>
    <pubDate>Wed, 29 May 2013 17:04:24 GMT</pubDate>
    <description>&amp;gt; В спектруме можно было программу в видеопямять загружать изапускать. Некоторые игры так &lt;br&gt;&amp;gt; и делали в картинку вставляли из собственный загрузчик, чтобы озу по &lt;br&gt;&amp;gt; больше оттяпать :) &lt;br&gt;&lt;br&gt;собственно, в то время, когда текстовый режим был основным и m$-dos правила, был софт, который позволял использовать память ega/vga как обычную ram. потому что обычному тексту надо килобайта 4, а в адаптере обычно 128, а то и 256 стоит. простаивает. так что не только спекки.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ModSecurity, Apache Struts, Solaris, cgit, LibR... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90215.html#11</link>
    <pubDate>Wed, 29 May 2013 13:23:15 GMT</pubDate>
    <description>Кому это интересно и для кого эта новость? Хакерам и для хакеров?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ModSecurity, Apache Struts, Solaris, cgit, LibR... (Стас2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90215.html#10</link>
    <pubDate>Wed, 29 May 2013 12:56:07 GMT</pubDate>
    <description>дороговато выходит &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ModSecurity, Apache Struts, Solaris, cgit, LibR... (Стас2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90215.html#9</link>
    <pubDate>Wed, 29 May 2013 12:54:35 GMT</pubDate>
    <description>у тебя наверное устаревшая модель - &quot;абак&quot; советую проапгрейдить ядро до такого http://commons.wikimedia.org/wiki/File:Schoty_abacus.jpg?uselang=ru&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ModSecurity, Apache Struts, Solaris, cgit, LibR... (бедный буратино)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90215.html#8</link>
    <pubDate>Wed, 29 May 2013 12:28:29 GMT</pubDate>
    <description>Что-то у меня не получилось ввод на opennet на счётах настроить, подсоби?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ModSecurity, Apache Struts, Solaris, cgit, LibR... (letna)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90215.html#7</link>
    <pubDate>Wed, 29 May 2013 08:46:23 GMT</pubDate>
    <description>Попробуй Логарифмическую линейку она еще более защищена..&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ModSecurity, Apache Struts, Solaris, cgit, LibR... (Стас2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90215.html#6</link>
    <pubDate>Wed, 29 May 2013 08:30:53 GMT</pubDate>
    <description>Этим всем кто-то еще пользуется? Давно перешел на счеты, никаких уязвимостей, доволен как слон...  &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ModSecurity, Apache Struts, Solaris, cgit, LibR... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90215.html#5</link>
    <pubDate>Wed, 29 May 2013 07:05:49 GMT</pubDate>
    <description>Не хакеры, а крякеры.&lt;br&gt;</description>
</item>

</channel>
</rss>
