<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_1_subsect_10_thread_40612"  />
<title>rulinux.net - Новости - Security - Опасная уязвимость в X.Org, присутствующая с 1991 года </title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Новости - Security - Опасная уязвимость в X.Org, присутствующая с 1991 года </title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re:Опасная уязвимость в X.Org, присутствующая с 1991 года </title>
<link>https://rulinux.net/message.php?newsid=40612&amp;page=1#187403</link>
<guid>https://rulinux.net/message.php?newsid=40612&amp;page=1#187403</guid>
<pubDate>Wed, 08 Jan 2014 07:53:16 +0400</pubDate>
<description><![CDATA[<p>Да была уязвимость наподобие. Но то была 25-летняя уязвимость, и не в иксах. Но обстоятельства похожие.</p>]]></description>
</item>
<item>
<title>Re:Опасная уязвимость в X.Org, присутствующая с 1991 года </title>
<link>https://rulinux.net/message.php?newsid=40612&amp;page=1#187402</link>
<guid>https://rulinux.net/message.php?newsid=40612&amp;page=1#187402</guid>
<pubDate>Wed, 08 Jan 2014 07:49:59 +0400</pubDate>
<description><![CDATA[<p>значит, у меня дежа вю</p>]]></description>
</item>
<item>
<title>Re:Опасная уязвимость в X.Org, присутствующая с 1991 года </title>
<link>https://rulinux.net/message.php?newsid=40612&amp;page=1#187401</link>
<guid>https://rulinux.net/message.php?newsid=40612&amp;page=1#187401</guid>
<pubDate>Wed, 08 Jan 2014 07:48:20 +0400</pubDate>
<description><![CDATA[<p>Обнаружение свежак, в ленте новости нет,  в чём боян ?<br><br> Кстати новость про Редхат взявший под крыло Цент ос  тоже достойна, но мне лень заморачиваться...</p>]]></description>
</item>
<item>
<title>Re:Опасная уязвимость в X.Org, присутствующая с 1991 года </title>
<link>https://rulinux.net/message.php?newsid=40612&amp;page=1#187400</link>
<guid>https://rulinux.net/message.php?newsid=40612&amp;page=1#187400</guid>
<pubDate>Wed, 08 Jan 2014 07:44:56 +0400</pubDate>
<description><![CDATA[<p>ну ты боянист</p>]]></description>
</item>
<item>
<title>Re:Опасная уязвимость в X.Org, присутствующая с 1991 года </title>
<link>https://rulinux.net/message.php?newsid=40612&amp;page=1#187399</link>
<guid>https://rulinux.net/message.php?newsid=40612&amp;page=1#187399</guid>
<pubDate>Wed, 08 Jan 2014 07:42:27 +0400</pubDate>
<description><![CDATA[<p>Таки не зря говорили про переусложненность иксов и необходимость более адекватного и современного решения.<br><br>Обновляемся ...</p>]]></description>
</item>
<item>
<title>Опасная уязвимость в X.Org, присутствующая с 1991 года </title>
<link>https://rulinux.net/message.php?newsid=40612&amp;page=1#187398</link>
<guid>https://rulinux.net/message.php?newsid=40612&amp;page=1#187398</guid>
<pubDate>Wed, 08 Jan 2014 07:39:40 +0400</pubDate>
<description><![CDATA[<p>В библиотеке libXfont, входящей в состав X.Org и используемой в X-сервере, <a href="http://lists.x.org/archives/xorg-announce/2014-January/002389.html">обнаружена</a> опасная уязвимость (CVE-2013-6462), позволяющая организовать выполнение кода при обработке специально оформленного файла со шрифтом в формате BDF. Проблема была выявлена при проверке кода X.Org в статическом анализаторе cppcheck и связана с возможностью выхода за пределы выделенного буфера при наличии в BDF строк большого размера.<br><br>Проблему усугубляет то, что библиотека libXfont используется во всех вариантах X-серверов, в том числе том, что выполняется с правами пользователя root, что позволяет использовать данную уязвимость для повышения локальным пользователем своих привилегий в системе. Примечательно, что уязвимость появилась в кодовой базе ещё в мае 1991 года. Проблема <a href="http://cgit.freedesktop.org/xorg/lib/libXfont/commit/?id=4d024ac10f964f6bd372ae0dd14f02772a6e5f63">исправлена</a> в <a href="http://lists.x.org/archives/xorg-announce/2014-January/002388.html">опубликованном</a> сегодня выпуске libXfont 1.4.7.<br><br> Цельнотянуто с opennet.ru</p>]]></description>
</item>
</channel>
</rss>