<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>compiling.ru &#187; Security</title>
	<atom:link href="http://compiling.ru/cat/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://compiling.ru</link>
	<description>optimization  highload  security</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:24:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Adobe закрывает дыры безопасности Acrobat и Reader</title>
		<link>http://compiling.ru/security/adobe-zakryvaet-dyry-bezopasnosti-acrobat-i-reader/</link>
		<comments>http://compiling.ru/security/adobe-zakryvaet-dyry-bezopasnosti-acrobat-i-reader/#comments</comments>
		<pubDate>Tue, 20 Dec 2011 04:57:20 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=2861</guid>
		<description><![CDATA[Первые патчи для уязвимости нулевого дня приложений от Adobe Acrobat и Reader, чье использование злоумышленниками компания подтвердила, были выпущены. Исходная проблема заключалась в повреждении памяти при обработки файлов Universal 3D (U3D), что потенциально могло дать злоумышленнику возможность получить контроль над пострадавшей системой. Выпущенные патчи также предназначены для недавно обнаруженной критической проблемы (CVE-2011-4369), которая могла вызвать [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 10px solid white;" title="Adobe закрывает дыры безопасности Acrobat и Reader" src="http://compiling.ru/wp-content/uploads/2011/adobe_reader.png" alt="Adobe закрывает дыры безопасности Acrobat и Reader" /></p>
<p>Первые патчи для уязвимости нулевого дня приложений от Adobe Acrobat и Reader, чье использование злоумышленниками компания подтвердила, были выпущены. Исходная проблема заключалась в повреждении памяти при обработки файлов Universal 3D (U3D), что потенциально могло дать злоумышленнику возможность получить контроль над пострадавшей системой. Выпущенные патчи также предназначены для недавно обнаруженной критической проблемы (CVE-2011-4369), которая могла вызвать повреждение памяти при обработке файлов Product Representation Compact (PRC) 3D.</p>
<p>Сейчас Adobe выпустил обновление для Adobe Reader 9.x для Windows и Acrobat 9.x для Windows. Обновление можно установить, выбрав <em>Help</em> ➤<em> </em><em>Check</em><em> </em><em>for</em><em> </em><em>Updates</em> в любом приложении. Также возможно ручное скачивание Reader 9.4.7 и Acrobat 9.4.7. В этот раз Adobe не выпускает обновления для Reader X или Acrobat X потому что, по словам компании, защитные технологии, встроенные в эти продукты предотвращает любое использование уязвимостей. Исправленные версии этих приложений буду выпущены в рамках следующего ежеквартального обновления 10 января 2012 года, наряду с обновлениями для версий под Unix и Mac OS X.</p>
<p>.</p>
<p>Источник:  http://www.h-online.com/security/news/item/Adobe-closes-Acrobat-and-Reader-security-holes-1397440.html</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=2861&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/security/adobe-zakryvaet-dyry-bezopasnosti-acrobat-i-reader/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenPGP в браузерах</title>
		<link>http://compiling.ru/security/openpgp-v-brauzerax/</link>
		<comments>http://compiling.ru/security/openpgp-v-brauzerax/#comments</comments>
		<pubDate>Tue, 22 Nov 2011 13:40:44 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=2800</guid>
		<description><![CDATA[Разработчики Recurity Labs работают над реализацией OpenPGP на JavaScript. На данный момент, прототип GPG4Browsers доступен в качестве расширения Google Chrome и может использоваться с почтовым сервисом Google. Расширение позволяет пользователям шифровать и дешифровать почту, добавлять и проверять подписи, а также импортировать и экспортировать сертификаты. Тем не менее, в отличии от GNU Privacy Guard (GnuPG), в [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 10px solid white;" title="OpenPGP в браузерах " src="http://compiling.ru/wp-content/uploads/2011/RecurityLabs.png" alt="OpenPGP в браузерах " width="150" height="130" /></p>
<p>Разработчики Recurity Labs работают над реализацией <a href="http://www.h-online.com/nettools/rfc/rfcs/rfc4880.shtml">OpenPGP</a> на JavaScript. На данный момент, прототип GPG4Browsers доступен в качестве расширения Google Chrome и может использоваться с почтовым сервисом Google. Расширение позволяет пользователям шифровать и дешифровать почту, добавлять и проверять подписи, а также импортировать и экспортировать сертификаты.</p>
<p>Тем не менее, в отличии от GNU Privacy Guard (GnuPG), в настоящее время программное обеспечение не предлагает никакого сжатия данных; разработчики предлагают, чтобы для создания совместимых с GPG4Browsers сообщений с помощью GnuPG, пользователи добавляли опцию <code>-</code><code>compress</code><code>-</code><code>algo</code><code> </code><code>none</code>. Исходный код GPG4Browsers доступен как в качестве ZIP-архива или из репозитория Subversion и лицензируется под GNU Lesser General Public License (LGPL) 2.1. Те кто хочет отслеживать его развитие, могут получить доступ к репозиторию Subversion.</p>
<p>.</p>
<p>Источник:  http://www.h-online.com/security/news/item/OpenPGP-in-browsers-1381905.html</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=2800&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/security/openpgp-v-brauzerax/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Обновление Joomla! Закрывает дыры в безопаности</title>
		<link>http://compiling.ru/security/obnovlenie-joomla-zakryvaet-dyry-v-bezopanosti/</link>
		<comments>http://compiling.ru/security/obnovlenie-joomla-zakryvaet-dyry-v-bezopanosti/#comments</comments>
		<pubDate>Wed, 16 Nov 2011 13:35:12 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=2788</guid>
		<description><![CDATA[Открытая CMS Joomla! была обновлена после ошибки в генерации случайных чисел, которая, как выяснилось, позволяла злоумышленникам через сброс пароля изменять пароль пользователя. Подвержены опасности версии 1.5.x, 1.6.x и 1.7.x. Joomla! 1.5.25 и 1.7.3 выпущены с целью исправить проблему, описанную разработчиками как «высоко опасную». Другие проблемы с безопасностью в 1.7.x включают некорректную фильтрацию неопределенного поля, которая [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 10px solid white;" title="Обновление Joomla! Закрывает дыры в безопаности" src="http://compiling.ru/wp-content/uploads/2011/joomla_logo.png" alt="Обновление Joomla! Закрывает дыры в безопаности" width="200" height="137" /></p>
<p>Открытая CMS Joomla! была обновлена после ошибки в генерации случайных чисел, которая, как выяснилось, позволяла злоумышленникам через сброс пароля изменять пароль пользователя. Подвержены опасности версии 1.5.x, 1.6.x и 1.7.x. Joomla! 1.5.25 и 1.7.3 выпущены с целью исправить проблему, описанную разработчиками как «высоко опасную». Другие проблемы с безопасностью в 1.7.x включают некорректную фильтрацию неопределенного поля, которая может быть использована для межсайтогового скриптинга (XSS) тоже исправляются.</p>
<p>Версии веток 1.5.x и 1.7.x до 1.5.24 и 1.7.2 включительно подвержены опасности, как и вся ветка 1.6.x. Обновление также предназначено для 70 не связанных с безопасностью ошибок. Всем пользователям рекомендуется обновиться. Больше информации о обновлении можно найти в объявлениях о выходе  1.5.25 и 1.7.3, а также в рекомендациях Joomla! По безопасности. Joomla! 1.5.25 и1.7.3 доступны для скачивания на сайте проекта. Joomla! лицензируется по GPL и спонсируется некоммерческой организацией Open Source Matters, Inc.</p>
<p>.</p>
<p>Оригинал: http://www.h-online.com/security/news/item/Joomla-updates-close-security-holes-1379162.html</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=2788&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/security/obnovlenie-joomla-zakryvaet-dyry-v-bezopanosti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Обновление FFmpeg исправляет дыры в безопасности</title>
		<link>http://compiling.ru/security/obnovlenie-ffmpeg-ispravlyaet-dyry-v-bezopasnosti/</link>
		<comments>http://compiling.ru/security/obnovlenie-ffmpeg-ispravlyaet-dyry-v-bezopasnosti/#comments</comments>
		<pubDate>Mon, 14 Nov 2011 11:47:19 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[ffmpeg]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=2783</guid>
		<description><![CDATA[Выпущены версии FFmpeg 0.5.5, 0.7.7 и 0.8.6. Обновление предназначено для исправления ряда ошибок и дыр в безопасности, обнаруженных в предыдущих релизах, некоторые из которых признаны серьезными. Как сказано в новости на странице проекта, обновления 0.7.7 и 0.8.6 исправляют «около 90 ошибок», закрыв несколько дыр в безопасности системы. Тем не менее, подробной информации о том, какие [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 10px solid white;" title="Обновление FFmpeg исправляет дыры в безопасности" src="http://compiling.ru/wp-content/uploads/2011/ffmpeg_Logo-new.png" alt="Обновление FFmpeg исправляет дыры в безопасности" width="200" height="53" /></p>
<p>Выпущены версии FFmpeg 0.5.5, 0.7.7 и 0.8.6. Обновление предназначено для исправления ряда ошибок и дыр в безопасности, обнаруженных в предыдущих релизах, некоторые из которых признаны серьезными.</p>
<p>Как сказано в <a href="http://ffmpeg.org/#pr7dot7and8dot6">новости на странице проекта</a>, обновления 0.7.7 и 0.8.6 исправляют «около 90 ошибок», закрыв несколько дыр в безопасности системы. Тем не менее, подробной информации о том, какие именно дыры исправлены, не дается. Обновление FFmpeg 0.5.5 продолжает ветку 0.5.x и исправляет «много серьезных проблем с безопасностью». К ним относятся уязвимости к отказу-в-обслуживании (DoS), проблема разрушения памяти и проблема распределения памяти, которые могут привести к исполнению произвольного кода при открытии вредоносного файла.</p>
<p>Полный список исправлений и изменений можно найти в журналах изменений 0.5.5, 0.7.7 and 0.8.6. Версии 0.5.5, 0.7.7 и 0.8.6 доступны на странице проекта Get FFmpeg. Всем пользователям рекомендуется провести обновление. Разработчики рекомендуют дистрибьюторам и системным интеграторам обновить до веток 0.7.x и 0.8.x текущий мастер git.</p>
<p>.</p>
<p>Подробности:  http://www.h-online.com/security/news/item/FFmpeg-updates-fix-security-vulnerabilities-1375826.html</p>
<p>&nbsp;</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=2783&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/security/obnovlenie-ffmpeg-ispravlyaet-dyry-v-bezopasnosti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title></title>
		<link>http://compiling.ru/security/2608/</link>
		<comments>http://compiling.ru/security/2608/#comments</comments>
		<pubDate>Thu, 11 Aug 2011 12:37:59 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=2608</guid>
		<description><![CDATA[Серьезная дыра в безопасности eBay.de позволяет злоумышленникам похищать cookie других пользователей и получать контроль над их учетными записями. Похоже, что эта уязвимость не затронула другие национальные сайты eBay. На одной из подстраниц онлайн-аукциона, перед возвратом части страницы, недостаточно проверяется параметр URL.что делает ее уязвимой к межсайтовому скриптингу (XSS). Злоумышленники могут сгенерировать ссылку на eBay.de, которая, [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 10px solid white;" title="Возможность кражи учетных записей eBay.de с помощью дыры XSS" src="http://compiling.ru/wp-content/uploads/2011/ebay-xxs.JPG" alt="Возможность кражи учетных записей eBay.de с помощью дыры XSS" width="602" height="362" /></p>
<p>Серьезная дыра в безопасности eBay.de позволяет злоумышленникам похищать cookie других пользователей и получать контроль над их учетными записями. Похоже, что эта уязвимость не затронула другие национальные сайты eBay.</p>
<p>На одной из подстраниц онлайн-аукциона, перед возвратом части страницы, недостаточно проверяется параметр URL.что делает ее уязвимой к межсайтовому скриптингу (XSS). Злоумышленники могут сгенерировать ссылку на eBay.de, которая, при вызове, выполняет связанный с немецким доменом eBay произвольный код JavaScript.</p>
<p>Это позволило потенциальным злоумышленникам читать cookie и передавать их на сторонний сервер. Дыра была обнаружена читателем heise Security Даниелем Спарка. Партнеры H в heise Security сказали, что когда Спарка сообщил eBay о дыре через контактную форму сайта, то компания просто отослала ему стандартный ответ, посоветовав удалить временные файлы браузера Работки поддержки eBay по видимому думал, что сообщение об уязвимости было связано с системой клиента. После этого Спарка связался с heise Security.</p>
<p>В беседе с heise Security, eBay подтвердил эту проблему и перевел затронутые страницы в автономный режим в течении 24 часов после разговора.</p>
<p>.</p>
<p>Источник:  <a href="http://www.h-online.com/security/news/item/Potential-account-theft-with-XSS-hole-in-eBay-de-1320908.html">http://www.h-online.com/security/news/item/Potential-account-theft-with-XSS-hole-in-eBay-de-1320908.html</a></p>
<p>&nbsp;</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=2608&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/security/2608/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

