<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_10_thread_33458"  />
<title>rulinux.net - Форум - Talks - Хакеры из команды Goatse Security опубликовали данные о DoS-уязвимости многих дистрибутивов Linux.</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Talks - Хакеры из команды Goatse Security опубликовали данные о DoS-уязвимости многих дистрибутивов Linux.</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re: Хакеры из команды Goatse Security опубликовали данные о DoS-уязвимости многих дистрибутивов Linux.</title>
<link>https://rulinux.net/message.php?newsid=33458&amp;page=1#92130</link>
<guid>https://rulinux.net/message.php?newsid=33458&amp;page=1#92130</guid>
<pubDate>Fri, 20 May 2011 16:46:17 +0400</pubDate>
<description><![CDATA[<p>линакс сосёт?</p>]]></description>
</item>
<item>
<title>Re: Хакеры из команды Goatse Security опубликовали данные о DoS-уязвимости многих дистрибутивов Linux.</title>
<link>https://rulinux.net/message.php?newsid=33458&amp;page=1#92129</link>
<guid>https://rulinux.net/message.php?newsid=33458&amp;page=1#92129</guid>
<pubDate>Fri, 20 May 2011 16:09:30 +0400</pubDate>
<description><![CDATA[<p><i>> Advanced Packaging Tool (APT) ... Fedora, Red Hat Enterprise Linux и SUSE Linux Enterprise Desktop</i><br> <i>>_&lt;</i><br> <i>> Дистрибутивы, имеющие этот дефект: ..., GNU/Linux, ...</i><br> А-ха-ха-ха-ха!</p>]]></description>
</item>
<item>
<title>Хакеры из команды Goatse Security опубликовали данные о DoS-уязвимости многих дистрибутивов Linux.</title>
<link>https://rulinux.net/message.php?newsid=33458&amp;page=1#92128</link>
<guid>https://rulinux.net/message.php?newsid=33458&amp;page=1#92128</guid>
<pubDate>Fri, 20 May 2011 15:38:00 +0400</pubDate>
<description><![CDATA[<p>Программный изъян можно использовать, заставив пользователей открыть слишком длинный url вида "apt://" в браузере, поддерживающем этот протокол.</p><p>"Использовать этот дефект удивительно легко. Просто создайте обычную html-страницу, содержащую iframe, который в качестве источника имеет url вида "apt://", содержащий 10000 букв", - пишут хакеры.</p><p>Так как Advanced Packaging Tool (APT) является распространённой программой для управления программными пакетами в операционных системах Linux, многие дистрибутивы имеют эту уязвимость. Дистрибутивы, имеющие этот дефект: Debian, Ubuntu, Fedora, Red Hat Enterprise Linux и SUSE Linux Enterprise Desktop, Alinex, BLAG Linux, CentOS, ClearOS, DeMuDi, Feather Linux, Foresight Linux, gnuLinEx. gNewSense, Kaella, Knoppix, Linspire, Linux Mint, Musix, GNU/Linux, Parsix, Scientific Linux и Ututo.</p><p>Успешное использование уязвимости приводит к сбою X-сессии с ошибкой "Unexpected X error: BadAlloc (insufficient resources for operation) serial 1779 error_code 11 request_code 53 minor_code 0)".</p><p>В дополнение к этой DoS-уязвимости команда Goatse Security также выпустила эксплойт, использующий дефект рендеринга темы в GNOME. Этот эксплойт заставляет исчезнуть все кнопки, и оставляет пользователю единственную возможность - завершить текущий сеанс и начать новый.</p><p>&nbsp;<a href="http://linuxmir.ru/page/hakery-iz-komandy-goatse-security-opublikovali-dannye-o-dos-ujazvimosti-mnogih-distributivov-linux">http://linuxmir.ru/page/hakery-iz-komandy-goatse-security-opublikovali-dannye-o-dos-ujazvimosti-mnogih-distributivov-linux</a></p>]]></description>
</item>
</channel>
</rss>