<?xml version="1.0" encoding="Windows-1251"?><?xml-stylesheet href="/style/rss.css" type="text/css"?><rss version="2.0">	<channel>		<title>Securityvulns news channel</title>		<link>http://securityvulns.ru/</link>		<language>ru</language>		<description>securityvulns.ru vulnerabilities newsline</description>		<category>security, computers, news</category>		<generator>3APA3A RSS generator v1.4.2</generator>		<webMaster>3APA3A@security.nnov.ru</webMaster>		<managingEditor>3APA3A@security.nnov.ru</managingEditor>		<lastBuildDate>Tue, 9 Feb 2010 14:52:47 GMT</lastBuildDate>		<copyright>2003-2007 Securityvulns, All rights reserved</copyright>		<image>			<url>http://securityvulns.ru/images/banners/b88x31e.jpg</url>			<title>Securityvulns news channel</title>			<link>http://securityvulns.ru/</link>		</image>			<item>				<title>Обратный путь в каталогах Clearweb GeFest Web HomeServer</title>				<category>удаленная</category>				<link>http://securityvulns.ru/news/learWeb/GeFestWebHomeServer.html</link>				<description>Возможно получить доступ к файлам за пределами веб-каталога. Приложения: GeFest Web HomeServer 1.0 (09.02.2010)</description>				<guid  isPermaLink="false">10599.learWeb/GeFestWebHomeServer.09.02.2010.</guid>				</item>			<item>				<title>Выполнение кода в менеджере загрузок JDownloader</title>				<category>клиент</category>				<link>http://securityvulns.ru/news/JDownloader/CE.html</link>				<description>Для управления приложением используется HTTP-интерфейс на порту TCP/9666 уязвимый к атакам перенаправления форм. Приложения: JDownloader 0.9 (09.02.2010)</description>				<guid  isPermaLink="false">10597.JDownloader/CE.09.02.2010.</guid>				</item>			<item>				<title>Выполнение кода через ActiveX TVUPlayer</title>				<category>удаленная</category>				<link>http://securityvulns.ru/news/TVUPlayer/CE.html</link>				<description>Небезопасный метод позволяет доступ к локальным файлам. Приложения: TVUPlayer 2.4 (09.02.2010)</description>				<guid  isPermaLink="false">10600.TVUPlayer/CE.09.02.2010.</guid>				</item>			<item>				<title>Утечка информации во многих Web-серверах</title>				<category>удаленная</category>				<link>http://securityvulns.ru/news/Web/8.3.html</link>				<description>Возможно получить доступ к содержимому скриптов и/или обойти ограничения доступа используя имена файлов в формате 8.3 и пробельные символы в конце имени файла. Приложения: Cherokee 0.99, Nginx Web Server 0.7, Nginx Web Server 0.8, Mongoose 2.8, WLMP 1.1 (09.02.2010)</description>				<guid  isPermaLink="false">10598.Web/8.3.09.02.2010.</guid>				</item>			<item>				<title>Cводка уязвимостей безопасности в Web-приложениях &#40;PHP, ASP, JSP, CGI, Perl&#41;</title>				<category>удаленная</category>				<link>http://securityvulns.ru/news/CGI/2010.02.08.html</link>				<description>Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, модификация файлов, утечка информации и т.д. Приложения: evalsmsi 2.1, LANDesk Management Gateway 4.2, LANDesk Management Gateway 4.0 (08.02.2010)</description>				<guid  isPermaLink="false">10595.CGI/2010.02.08.08.02.2010.</guid>				</item>			<item>				<title>Выполнение кода в Gnome Nautilus</title>				<category>локальная</category>				<link>http://securityvulns.ru/news/Gnome/Nautils/HTML.html</link>				<description>При предварительном просмотре архива с HTML-файлом скрипт внутри HTML выполняется в контексте локальной машины. (08.02.2010)</description>				<guid  isPermaLink="false">10593.Gnome/Nautils/HTML.08.02.2010.</guid>				</item>			<item>				<title>Многочисленные уязвимости безопасности в Ipswitch IMail</title>				<category>локальная</category>				<link>http://securityvulns.ru/news/Ipswitch/IMail/1002.html</link>				<description>Слабые разрешения на папку установки и реестр. Пароли хранятся в доступном месте с обратимым шифрованием. Приложения: IMail 11.01 (08.02.2010)</description>				<guid  isPermaLink="false">10596.Ipswitch/IMail/1002.08.02.2010.</guid>				</item>			<item>				<title>Многочисленные переполнения буфера в libmikmod</title>				<category>библиотека</category>				<link>http://securityvulns.ru/news/libmikmod/tracker.html</link>				<description>Переполнения буфера при разборе форматов Impulse Tracker и Ultratracker. Приложения: libmikmod 3.1 (08.02.2010)</description>				<guid  isPermaLink="false">10594.libmikmod/tracker.08.02.2010.</guid>				</item>			<item>				<title>Обратный путь в каталогах Samba</title>				<category>удаленная</category>				<link>http://securityvulns.ru/news/Samba/DT/1002.html</link>				<description>Возможен доступ к любой папке через символьные линки. Приложения: Samba 3.4 (06.02.2010)</description>				<guid  isPermaLink="false">10592.Samba/DT/1002.06.02.2010.</guid>				</item>			<item>				<title>DoS против Apple Safari</title>				<category>клиент</category>				<link>http://securityvulns.ru/news/Apple/Safari/1002.html</link>				<description>Повреждение памяти при обработке Javascript. Приложения: Safari 4.0 (05.02.2010)</description>				<guid  isPermaLink="false">10590.Apple/Safari/1002.05.02.2010.</guid>				</item>			<item>				<title>Многочисленные уязвимосоти безопасности в chrony</title>				<category>удаленная</category>				<link>http://securityvulns.ru/news/chrony/1002.html</link>				<description>Амплификация трафика, исчерпание ресурсов. Приложения: chrony 1.23 (05.02.2010)</description>				<guid  isPermaLink="false">10591.chrony/1002.05.02.2010.</guid>				</item>		</channel>	</rss>
<!-- Cache Version: 2, Object ID: rss.RU.0.4.full(1), Request number: 1150, Cached -->
