<?xml version="1.0" encoding="Windows-1251"?><?xml-stylesheet href="/style/rss.css" type="text/css"?><rss version="2.0">	<channel>		<title>Securityvulns news channel</title>		<link>http://securityvulns.ru/</link>		<language>ru</language>		<description>securityvulns.ru vulnerabilities newsline</description>		<category>security, computers, news</category>		<generator>3APA3A RSS generator v1.4.2</generator>		<webMaster>3APA3A@security.nnov.ru</webMaster>		<managingEditor>3APA3A@security.nnov.ru</managingEditor>		<lastBuildDate>Thu, 2 Sep 2010 14:51:56 GMT</lastBuildDate>		<copyright>2003-2007 Securityvulns, All rights reserved</copyright>		<image>			<url>http://securityvulns.ru/images/banners/b88x31e.jpg</url>			<title>Securityvulns news channel</title>			<link>http://securityvulns.ru/</link>		</image>			<item>				<title>Переполнение буфера в библиотеке libHX</title>				<category>библиотека</category>				<link>http://securityvulns.ru/news/libHX/split.html</link>				<description>Переполнение буфера динамической памяти в функции HX_split. Приложения: libHX 3.5 (02.09.2010)</description>				<guid  isPermaLink="false">11114.libHX/split.02.09.2010.</guid>				</item>			<item>				<title>Двойное освобождение памяти в библиотеке OpenSSL</title>				<category>библиотека</category>				<link>http://securityvulns.ru/news/OpenSSL/dfree.html</link>				<description>Двойное освобождение памяти в ECDH. Приложения: OpenSSL 0.9 (02.09.2010)</description>				<guid  isPermaLink="false">11113.OpenSSL/dfree.02.09.2010.</guid>				</item>			<item>				<title>Обратный путь в каталогах libwww-perl</title>				<category>библиотека</category>				<link>http://securityvulns.ru/news/libwww-perl/dt.html</link>				<description>Обратный путь в каталогах при сохранении файлов в lwp-download Приложения: libwww-perl 5.834 (02.09.2010)</description>				<guid  isPermaLink="false">11110.libwww-perl/dt.02.09.2010.</guid>				</item>			<item>				<title>Подмена DLL во многих приложениях Microsoft Windows, дополнено с 26.08.2010</title>				<category>клиент</category>				<link>http://securityvulns.ru/news/Microsoft/Windows/DLLHijacking.html</link>				<description>При вызове приложения ассоциированного с типом файлов, текущий путь устанавливается в папку, где находится файл, по-умолчанию загрузка динамических библиотек происходит из текущего пути. Приложения: Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7 (02.09.2010)</description>				<guid  isPermaLink="false">11096.Microsoft/Windows/DLLHijacking.02.09.2010.26.08.2010</guid>				</item>			<item>				<title>DoS против Apple WebKit / Safari</title>				<category>клиент</category>				<link>http://securityvulns.ru/news/Apple/Safari/SGVDoS.html</link>				<description>Отказ при разборе параметров SGV. Приложения: Safari 5.0 (02.09.2010)</description>				<guid  isPermaLink="false">11115.Apple/Safari/SGVDoS.02.09.2010.</guid>				</item>			<item>				<title>DoS против bogofilter</title>				<category>удаленная</category>				<link>http://securityvulns.ru/news/bogofilter/DoS.html</link>				<description>Отказ при разборе письма. Приложения: bogofilter 1.2 (02.09.2010)</description>				<guid  isPermaLink="false">11112.bogofilter/DoS.02.09.2010.</guid>				</item>			<item>				<title>Целочисленные переполнения в libgdiplus / Mono</title>				<category>библиотека</category>				<link>http://securityvulns.ru/news/libgdiplus/IO.html</link>				<description>Многочисленные целочисленные переполнения при разборе BPM, JPEG, TIFF. Приложения: libgdiplus 2.6 (02.09.2010)</description>				<guid  isPermaLink="false">11111.libgdiplus/IO.02.09.2010.</guid>				</item>			<item>				<title>Выполнение кода через Apple QuickTime</title>				<category>клиент</category>				<link>http://securityvulns.ru/news/Apple/QuickTime/CE1009.html</link>				<description>Повреждение памяти в ActiveX элементе. (02.09.2010)</description>				<guid  isPermaLink="false">11109.Apple/QuickTime/CE1009.02.09.2010.</guid>				</item>			<item>				<title>Cводка уязвимостей безопасности в Web-приложениях &#40;PHP, ASP, JSP, CGI, Perl&#41;</title>				<category>удаленная</category>				<link>http://securityvulns.ru/news/CGI/2010.09.02.html</link>				<description>Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, модификация файлов, утечка информации и т.д. Приложения: Rumba CMS 2.4, Amiro.CMS 5.8, FCKEditor.NET 2.6, WebManager-Pro 8.1, WebManager-Pro 7.4 (02.09.2010)</description>				<guid  isPermaLink="false">11108.CGI/2010.09.02.02.09.2010.</guid>				</item>			<item>				<title>Многочисленные уязвимости безопасности в снифере Wireshart, дополнено с 14.06.2010</title>				<category>удаленная</category>				<link>http://securityvulns.ru/news/Wireshark/1006.html</link>				<description>Многочисленные DoS условия, переполнение буфера. Приложения: Wireshark 1.2 (02.09.2010)</description>				<guid  isPermaLink="false">10928.Wireshark/1006.02.09.2010.14.06.2010</guid>				</item>			<item>				<title>Целочисленные переполнения в OpenOffice</title>				<category>удаленная</category>				<link>http://securityvulns.ru/news/OpenOffice/IO/1008.html</link>				<description>Несколько целочисленные переполнения в Impress. Приложения: OpenOffice 3.2 (31.08.2010)</description>				<guid  isPermaLink="false">11107.OpenOffice/IO/1008.31.08.2010.</guid>				</item>			<item>				<title>DoS против Cisco Unified Presence / Cisco Unified Communications Manager </title>				<category>удаленная</category>				<link>http://securityvulns.ru/news/Cisco/UnifiedPresence/SIP1008.html</link>				<description>Отказ при разборе сообщений SIP. Приложения: Unified Communications Manager 6.1, Unified Communications Manager 7.1, Unified Communications Manager 8.0, Unified Presence 6.0, Unified Presence 7.0 (30.08.2010)</description>				<guid  isPermaLink="false">11105.Cisco/UnifiedPresence/SIP1008.30.08.2010.</guid>				</item>			<item>				<title>Обратный путь в каталогах TFTP-сервера Deepin</title>				<category>удаленная</category>				<link>http://securityvulns.ru/news/deepin/tftp/dt.html</link>				<description>Обратный путь в каталогах при получении или сохранении файла. Приложения: Deepin TFTP Server 1.25 (30.08.2010)</description>				<guid  isPermaLink="false">11104.deepin/tftp/dt.30.08.2010.</guid>				</item>			<item>				<title>Проблема с проверкой сертификатов во многих браузерах</title>				<category>m-i-t-m</category>				<link>http://securityvulns.ru/news/Browsers/certificate/wildmask.html</link>				<description>Разрешены маски в сертификатах по IP-адресам. Приложения: Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7, Firefox 3.6, QT 4.7 (30.08.2010)</description>				<guid  isPermaLink="false">11102.Browsers/certificate/wildmask.30.08.2010.</guid>				</item>			<item>				<title>DoS через BGP против Cisco IOS XR</title>				<category>удаленная</category>				<link>http://securityvulns.ru/news/Cisco/IOSXR/BGP1008.html</link>				<description>При получении некорректного аттрибута префикса маршрутизатор может выдать некорректный анонс. Приложения: IOS XR 3.4, IOS XR 3.5, IOS XR 3.6, IOS XR 3.7, IOS XR 3.8, IOS XR 3.9 (30.08.2010)</description>				<guid  isPermaLink="false">11106.Cisco/IOSXR/BGP1008.30.08.2010.</guid>				</item>			<item>				<title>Уязвимости безопасности в RealNetworks RealPlayer</title>				<category>клиент</category>				<link>http://securityvulns.ru/news/Real/RealPlayer/1008.html</link>				<description>Повреждения памяти при разборе форматов FLV и IVR. (30.08.2010)</description>				<guid  isPermaLink="false">11103.Real/RealPlayer/1008.30.08.2010.</guid>				</item>			<item>				<title>Переполнение буфера в KDE okular</title>				<category>локальная</category>				<link>http://securityvulns.ru/news/KDE/okular/PDB.html</link>				<description>Переполнение буфера динамической памяти при разборе файлов PDB. Приложения: KDE 4.4, KDE 4.2 (30.08.2010)</description>				<guid  isPermaLink="false">11101.KDE/okular/PDB.30.08.2010.</guid>				</item>			<item>				<title>Cводка уязвимостей безопасности в Web-приложениях &#40;PHP, ASP, JSP, CGI, Perl&#41;</title>				<category>удаленная</category>				<link>http://securityvulns.ru/news/CGI/2010.08.30.html</link>				<description>Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, модификация файлов, утечка информации и т.д. Приложения: phpmyadmin 2.11, phpmyadmin 3.3, typo3 4.3, BugTracker.net 3.4, Webmatic 3.0 (30.08.2010)</description>				<guid  isPermaLink="false">11100.CGI/2010.08.30.30.08.2010.</guid>				</item>			<item>				<title>Повреждение памяти в Apple Mac OS X</title>				<category>библиотека</category>				<link>http://securityvulns.ru/news/Apple/CoreGraphics/PDF.html</link>				<description>Повреждение памяти в Core Graphics при разборе файлов PDF. Приложения: MacOS X 10.5, MacOS X 10.6 (29.08.2010)</description>				<guid  isPermaLink="false">11099.Apple/CoreGraphics/PDF.29.08.2010.</guid>				</item>		</channel>	</rss>
<!-- Cache Version: 1, Object ID: rss.RU.0.4.full(2), Request number: 3067, Cached -->
