The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Уязвимости в MPlayer, VLC, Xine, Asterisk, NcFTPd, eCryptfs ..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"Уязвимости в MPlayer, VLC, Xine, Asterisk, NcFTPd, eCryptfs ..."  +/
Сообщение от opennews (??) on 30-Июл-09, 17:25 
Обнаружено несколько новых уязвимостей:


-  В мультимедиа проигрывателях MPlayer, VLC  и вероятно в xine-lib найдена уязвимость (http://archives.neohapsis.com/archives/bugtraq/2009-07/0198....), позволяющая злоумышленнику выполнить свой код на машине клиента, при обработке специально сформированного RTSP потока (Real Player). В Mplayer (http://www.mplayerhq.hu/) проблема исправлена в SVN репозитории (ревизия 29439), в VLC исправление внесено в версию 1.0.1 (http://www.videolan.org/);

-  В Asterisk найдена уязвимость (http://secunia.com/advisories/36039/), приводящая к краху процесса при обработке специально сформированных RTP кадров. Проблема будет исправлена в выпуске 1.6.1.2.

-  Ошибка (http://secunia.com/advisories/35986/) в FTP-сервере NcFTPd позволяет непривилегированным пользователям получить доступ к файлам в системе, не имея на это прав, через установку символической ссылки ".message"  на закрытый файл. Проблема исправлена в NcFTPd 2.8.6 (http://www.ncftp.com/).

- ...

URL:
Новость: https://www.opennet.ru/opennews/art.shtml?num=22810

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


4. "Уязвимости в MPlayer, VLC, Xine, Asterisk, NcFTPd, eCryptfs ..."  +/
Сообщение от iZEN (ok) on 30-Июл-09, 19:10 
NcFTPd 2.8.6, вообще-то, проприетарная вещь с 30-дневным триальным сроком бесплатного пользования.

Вызывающе звучит: "remote jail breakout", оно никакого отношения к Jail(8) не имеет.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру