<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>bglinux.org - Bulgarian Linux &#38; Open Source portal &#187; сигурност</title>
	<atom:link href="http://bglinux.org/news/tag/%d1%81%d0%b8%d0%b3%d1%83%d1%80%d0%bd%d0%be%d1%81%d1%82/feed" rel="self" type="application/rss+xml" />
	<link>http://bglinux.org</link>
	<description></description>
	<lastBuildDate>Tue, 06 Jul 2010 09:05:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Позицията на Rousse LUG oтносно новия ЗЕС</title>
		<link>http://bglinux.org/news/1085</link>
		<comments>http://bglinux.org/news/1085#comments</comments>
		<pubDate>Thu, 24 Dec 2009 15:39:06 +0000</pubDate>
		<dc:creator>RuseLUG</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://www.bglinux.org/?p=1085</guid>
		<description><![CDATA[Както може би вече знаете, този вторник &#8211; 22-12-2009г. на първо четене в Народното Събрание на Република България бяха приети предложените промени в ЗЕС, които в нарушения на Конституцията осигуряват право на МВР за достъп до терминал, посредством който ще може да бъде проверявана в реално време информация за вашата активност в Интернет. Същевременно се [...]]]></description>
			<content:encoded><![CDATA[<p>Както може би вече знаете, този вторник &#8211; 22-12-2009г. на първо четене в Народното Събрание на Република България бяха приети предложените промени в ЗЕС, които в нарушения на Конституцията осигуряват право на МВР за достъп до терминал, посредством който ще може да бъде проверявана в реално време информация за вашата активност в Интернет. Същевременно се предвиждат СИМВОЛИЧНИ наказания за неправомерно ползване на въпросния терминал от служителите на реда, които ще имат достъп до него. Според информация споделена по национална медия &#8211; това ще бъдат служителите на ДОТИ.</p>
<p>Тази информация ще включва:</p>
<ul>
<li>С кого си кореспондирате по електронна поща или посредством кратки съобщения;</li>
<li>Какви протоколи ползвате (HTTP, HTTPS, P2P, Skype, XMPP, OSCAR, WindowsLive);</li>
<li>Колко време продължава всяка една сесия в интернет.</li>
</ul>
<p>С така предложените промени опасно се размива границата между следенето и подслушването.  Интернет протоколите за комуникация постоянно се променят и не се подчиняват на чиновническите желания. Изискването за събиране на адресата на моментните съобщения (например Facebook) е невъзможно да бъде извършено без подробен анализ на съдържанието на САМОТО съобщение. Така е напълно възможно между данните, събирани от доставчиците да попадне и част от самото съобщение, което по същество представлява ПОДСЛУШВАНЕ.</p>
<p>Това е една твърде амбициозна стъпка от страна на управляващата двойна коалиция. Ние бихме добавили, че тя е на практика неприложима.</p>
<p>С така събираните трафични данни е напълно възможно невинни хора да бъдат уличени и ненужно тормозени за действия, които те не са извършили съзнателно, или въобще не знаят, че са извършили. Например дори при зареждането на нормална новинарска страница, браузърът освен към основния сайт, прави и редица заявки към 3-ти страни, било то поради факта, че част от съдържанието е там или както е най-често за изтеглянето на реклама. Напълно възможно е, а и вече се е случвало големите рекламни блокери да пропускат реклами съдържащи връзки към сайтове със съмнително съдържание. Също така доста разпространена практика е заразяването на сайтове със скрити връзки, които генерират нереални хитове към злонамерени сайтове. При всичките тези напълно реални и случващи се постоянно сценарии, досието на напълно невинен потребител би било заразено от заявки към сайтове, които биха представлявали интерес за разследващите органи. Без самото съдържание или без щателна проверка на компютъра на крайният потребител те няма начин да знаят дали той е посещавал или не да речем сайт, съдържащ изображения с детска сексуална експлоатация.</p>
<p>По никакъв начин не е отчетена нуждата от закупуването на специализирано оборудване от страна на доставчиците, и държавата най-високомерно прехвърля този проблем на гърба им и от там върху крайният потребител. Напълно е възможно в опит да спестят личните си средства Интернет доставчиците да икономисат от необходимата сигурност на системата. Това би ги превърнало в желана цел за истинските престъпници в мрежата и по този начин сигурността на потребителите би се влошила. Също така въобще не са правени тестове как провеждането на подобно следене ще се отрази върху качеството и скоростта на достъпът до крайните потребители. Възможно е зле написана и неоптимизирана система да предизвика сривове като по този начин допълнително ощети крайните потребители.</p>
<p>Rousse LUG не подкрепя никакви опити за погазване на правото на неприкосновеност на личния и семеен живот, и тайната на кореспонденцията, дори и под предлог, че някаква европейска директива го изисква. Това са само оправдания за безсилието на институциите да се справят с корупцията и организираната престъпност. Тази публикация съдържа кратка и полезна информация как да съхраните Вашата лична неприкосновеност, гарантирана от Конституцията на Република България и <a title="Article 8 of the European Convention on Human Rights" href="http://en.wikipedia.org/wiki/Article_8_of_the_European_Convention_on_Human_Rights" target="_blank">Европейската Конвенция за Човешките Права</a>, ако законът влезе в сила в този свой вид след второ четене, до момента в който Конституционният Съд ще го отхвърли.</p>
<p>Добре е да знаете, че за МВР ще е практически невъзможно да следи:</p>
<ul>
<li>На кого пишете електронна поща ако Вие ползвате доставчик на услуга <strong><em>извън България</em></strong>, който поддържа SSL криптиран канал за изпращане и получаване на електронна поща. Препоръчваме ви да ползвате доставчици на услуги, които предлагат уеб-базирана поща през <em><strong>задължителна</strong></em> HTTPS връзка и IMAP, POP3, SMTP през SSL/StartTLS защитена свързаност. Това ще осигури шифрована връзка от Вас до сървъра в чужбина и посредством терминала ще може да бъде максимум извлечена информация, че сте разглеждали уеб сайт или сте получвали/изпращали електронна поща, но не и до кого точно сте изпращали пощата.</li>
<li>Препоръчваме ви да ползвате приложения за обмен на кратки съобщения, които поддържат задължително шифроване на връзката. XMPP е отворен протокол, който се ползва от всички <a title="Jabber.org" href="http://www.jabber.org/" target="_blank">Jabber</a> сървъри и <a title="Google Talk" href="http://talk.google.com" target="_blank">Google Talk</a> и поддържа шифрована връзка. Убедете се, че сте включили SSL/StartTLS в настройките на Вашия XMPP клиент. За целта НЕ препоръчваме Skype, защото ползва собственически алгоритъм за криптиране и е неизвестно колко лица или правителства имат достъп до него.</li>
<li>Не споделяйте съдържание в P2P мрежи, ако нямате изрично разрешение от авторите му да го правите. Ако ползвате P2P приложения за споделяне на музика, филми и приложения, които не се разпространяват под отворен лиценз, или с изричното съгласие на техните автори може да бъде започнато срещу Вас производство за компютърно престъпление. Според промените в ЗЕС дори при съмнения за обикновени компютърни престъпления, органите на реда ще могат да поискват от стотици съдии съответните разпечатки на трафика ви. Не забравяйте, че те ще имат предварително достъп до информацията посредством терминала и ще са предварително подготвени за разлика от Вас.</li>
</ul>
<p><em><strong>Универсалното решение</strong></em>, което ще гарантира невъзможността на служителите на ДОТИ да следят Вашата активност в Интернет е всичкият ви трафик да минава през шифрована OpenVPN връзка към сървър, позициониран където не действа въпросната директива, погазваща правото на неприкосновеност на личния и семеен живот, тайната на кореспонденцията. Например &#8211; можете да ползвате сървъри, които се намират в нашата съседка &#8211; Румъния или в Обедненото Кралство. На практика в нито една държава-членка на ЕС няма такъв терминал за достъп до трафичните ви данни. За това дори сървърът ви да се намира в държава, която подкрепя директивата, Вашата лична информация ще избегне ударите на локалното законодателство.</p>
<p>Нас не ни интересува кой в момента е на власт в Република България. Ние настояваме нашите права, гарантирани от Конституцията на Република България да бъда спазвани така като спазваме стриктно своите задължения. Ние не плащаме данъците си за да ни бъде отнемано и малкото, което имаме, а именно <em><strong>неприкосновеността на личния и семейния ни живот, и тайната на кореспонденцията ни</strong></em>.</p>
]]></content:encoded>
			<wfw:commentRss>http://bglinux.org/news/1085/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Пробив в сигруността на DD-WRT</title>
		<link>http://bglinux.org/news/1043</link>
		<comments>http://bglinux.org/news/1043#comments</comments>
		<pubDate>Wed, 22 Jul 2009 03:33:27 +0000</pubDate>
		<dc:creator>KrasimirP</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://www.bglinux.org/?p=1043</guid>
		<description><![CDATA[Член на Rousse LUG откри уязвимост в сигурността на DD-WRT (е един от популярните Linux-базирани фърмуери за безжични рутери). В клипа, който gat3way публикува в YouTube ще забележите, че след изпълнение на злонамерен код е лесно да добиете root права на даден рутер работещ с DD-WRT v24 SP1 фърмуера. Достатъчно е просто собственикът му да [...]]]></description>
			<content:encoded><![CDATA[<p>Член на Rousse LUG откри уязвимост в сигурността на DD-WRT (е един от популярните Linux-базирани фърмуери за безжични рутери). В клипа, който gat3way публикува в YouTube ще забележите, че след изпълнение на злонамерен код е лесно да добиете root права на даден рутер работещ с DD-WRT v24 SP1 фърмуера. Достатъчно е просто собственикът му да е включил уеб администрацията през WAN интерфейса.</p>
<p style="text-align: center;"><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/UhDcXCVFrvM&#038;fs=1" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><embed src="http://www.youtube.com/v/UhDcXCVFrvM&#038;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
<p>Повече информация за пробива в сигурността: <a title="Using Metasploit DD-WRT Exploit Module Thru Pivot" href="http://pauldotcom.com/2009/07/using-metasploit-dd-wrt-exploi.html" target="_blank">тук</a> и <a title="DD-WRT Root exploit posted today" href="http://www.dd-wrt.com/phpBB2/viewtopic.php?t=55173&amp;postdays=0&amp;postorder=asc&amp;start=0" target="_blank">тук</a>, както и в <a title="Open-source firmware vuln exposes wireless routers" href="http://www.theregister.co.uk/2009/07/21/critical_ddwrt_router_vuln/" target="_blank">TheRegister.co.uk</a>.</p>
<p>bglinux.org горещо препоръчва всички потребители на Linux-базирания фърмуер DD-WRT до версия 24 SP1 да изключат изцяло уеб интерфейса си или да обновят до последната версия, която може да бъде изтеглена <a title="DD-WRT V24-preSP2" href="http://www.dd-wrt.com/dd-wrtv2/down.php?path=downloads%2Fothers%2Feko%2FBrainSlayer-V24-preSP2%2F07-21-09-r12533/" target="_blank">тук</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://bglinux.org/news/1043/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Страницата на phpBB свалена след пробив в сигурността</title>
		<link>http://bglinux.org/news/994</link>
		<comments>http://bglinux.org/news/994#comments</comments>
		<pubDate>Thu, 05 Feb 2009 01:25:07 +0000</pubDate>
		<dc:creator>KrasimirP</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://www.bglinux.org/?p=994</guid>
		<description><![CDATA[Страницата на най-популярната бюлетин борд система с отворен код - phpBB е временно недостъпна след пробив в сигурността на стара инсталация на PHPList на сървъра на разработчиците. Както можем да прочетем в публикувания във форума анонс този път проблемът не се дължи на phpBB. Софтуерът разработван под името phpBB беше придобил лоша слава поради редовните си дупки в [...]]]></description>
			<content:encoded><![CDATA[<p>Страницата на най-популярната бюлетин борд система с отворен код - <a title="phpBB" href="http://phpbb.com/" target="_blank">phpBB</a> е временно недостъпна след пробив в сигурността на стара инсталация на PHPList на сървъра на разработчиците.</p>
<p>Както можем да прочетем в публикувания във форума <a title="Downtime and Server Compromise" href="http://area51.phpbb.com/phpBB/viewtopic.php?f=3&amp;t=29974" target="_blank">анонс </a> този път проблемът не се дължи на phpBB. Софтуерът разработван под името phpBB беше придобил лоша слава поради редовните си дупки в сигурността, но беше напълно ревизиран от независима компания преди излизането на неговата версия 3.0.0.</p>
<p>Според публикацията на блогер, твърдящ, че е извършил атаката е била изтеглена информация за 400 000 потребителски профила. Кракерът е успял да разбие 28 000 пароли, които са били все още криптирани с MD5 алгоритъма.</p>
<p>Както знаем phpBB3 ползва допълнително <a title="Salt (cryptography)" href="http://en.wikipedia.org/wiki/Salt_(cryptography)" target="_blank">salt-криптиране</a> за да направи разбиването на паролите по-трудно.</p>
]]></content:encoded>
			<wfw:commentRss>http://bglinux.org/news/994/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Сериозна уязвимост в DNS системата</title>
		<link>http://bglinux.org/news/267</link>
		<comments>http://bglinux.org/news/267#comments</comments>
		<pubDate>Wed, 09 Jul 2008 13:11:03 +0000</pubDate>
		<dc:creator>KrasimirP</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://upgrades.bglinux.org/?p=267</guid>
		<description><![CDATA[Днес (9.07.08) излезе новината, че е открита сериозна уязвимост в DNS системата, която позволява замърсяване на кеш-а на DNS сървърите. Атаката може да бъде изпозлзвана за DNS spoofing и откланяне на трафика през злонамерени сайтове. Според описанието тук когато сървърът за имената работи като рекурсивен DNS, или изпраща NOTIFY заявки, към slave DNS сървъри, тези [...]]]></description>
			<content:encoded><![CDATA[<p>Днес (9.07.08) излезе новината, че е открита сериозна уязвимост в DNS системата, която позволява замърсяване на кеш-а на DNS сървърите. Атаката може да бъде изпозлзвана за DNS spoofing и откланяне на трафика през злонамерени сайтове. Според описанието <a href="http://security.freebsd.org/advisories/FreeBSD-SA-07:07.bind.asc" target="_blank">тук</a> когато сървърът за имената работи като рекурсивен DNS, или изпраща NOTIFY заявки, към slave DNS сървъри, тези заявки са с предвидимо ID. Атакуващ който подслуша заявките може да познае ID-то и да го използва за подмяна на кеша на сървъра.<br />
Интересното е, че уязвимостта е характерна за доста имплементации и големите производители са работили скрито 6 месеца за отстраняване на проблема, като днес едновременно са излезли с пачове.<br />
Още от <a href="http://www.isc.org/index.pl?/sw/bind/index.php" target="_blank">тук</a>, а от <a href="http://www.doxpara.com/" target="_blank">тук</a> може да проверите дали вашият DNS сървър може да бъде атакуван.</p>
]]></content:encoded>
			<wfw:commentRss>http://bglinux.org/news/267/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Открита е уязвимост в ядрото на Ubuntu</title>
		<link>http://bglinux.org/news/250</link>
		<comments>http://bglinux.org/news/250#comments</comments>
		<pubDate>Mon, 23 Jun 2008 04:53:53 +0000</pubDate>
		<dc:creator>KrasimirP</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://upgrades.bglinux.org/?p=250</guid>
		<description><![CDATA[Дупка в сигурността на ядрото на Ubuntu 6.06, 7.04 и 7.11, може да доведе до локална атака, която да постави под въпрос личната информация. Този пробив засяга също така Kubuntu, Xubuntu и Edubuntu. Горещо се препоръчва да обновите своя Linux kernel за всяка една от версиите, а след това задължително да рестартирате. Поради факта, че [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="margin-left: 10px; margin-right: 10px;" src="/images/dist/ubuntu.png" alt="" width="100" height="112" />Дупка в сигурността на ядрото на Ubuntu 6.06, 7.04 и 7.11, може да доведе до локална атака, която да постави под въпрос личната информация. Този пробив засяга също така Kubuntu, Xubuntu и Edubuntu.</p>
<p>Горещо се препоръчва да обновите своя Linux kernel за всяка една от версиите, а след това задължително да рестартирате.</p>
<p>Поради факта, че ядрото ще бъде обновено с по-нова версия е необходимо да преинсталирате или прекомпилирате ползваните от вас допълнителни модили. Програмата VirtualBox няма да функционира след обновяването докато не прекомпилирате модула и за ядрото.</p>
<p>Източник: <a title=" Kernel Vulnerability in Ubuntu 7.10, 7.04 and 6.06 LTS. Upgrade Now! - The flaw could lead to loss of privacy! " href="http://news.softpedia.com/news/Kernel-Vulnerability-in-Ubuntu-7-10-7-04-and-6-06-LTS-Upgrade-Now-88407.shtml" target="_blank">Softpedia.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bglinux.org/news/250/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Проблеми с Firefox 3.0 RC1 и ext3</title>
		<link>http://bglinux.org/news/238</link>
		<comments>http://bglinux.org/news/238#comments</comments>
		<pubDate>Sat, 24 May 2008 01:19:01 +0000</pubDate>
		<dc:creator>KrasimirP</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://upgrades.bglinux.org/?p=238</guid>
		<description><![CDATA[Първият релийз кандидат на браузъра Firefox 3, който излезе преди няколко дни излезе с някои неотстранени проблеми, като този, който води до забивания на браузъра и понякога на цялата система ако се ползва файловата система ext3. Изглежда, че проблемът е свързан с функцията fsync (), която синхронизира промените във файл, като обменя информация с устройството [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="margin-left: 10px; margin-right: 10px;" src="/images/dist/firefox.png" alt="" width="100" height="112" />Първият релийз кандидат на браузъра Firefox 3, който излезе преди няколко дни излезе с някои неотстранени проблеми, като този, който води до забивания на браузъра и понякога на цялата система ако се ползва файловата система ext3.</p>
<p>Изглежда, че проблемът е свързан с функцията fsync (), която синхронизира промените във файл, като обменя информация с устройството за съхранение на информация. В <a title="Firefox 3 uses fsync excessively" href="https://bugzilla.mozilla.org/show_bug.cgi?id=421482" target="_blank">бъг репорта</a> се споменава, че при всяка нова заредена страница браузърът използва функцията fsync () приблизително осем пъти, което прави нестабилна системата докато fsync приключи.</p>
<p>Разработчиците от Mozilla екипа ще включат patch за това във версия 3.0.1 и ще се убеди, че дистрибуциите предлагащи възможността за ползване на файловата система ext3 са включили този patch. Изглежда, че частично решение на проблема е намаляването на броя стартираните fsync-ове от Firefox.</p>
<p>Източник: <a title=" What Freezes the System: Firefox or ext3? - The system freeze bug will be patched in FF 3.0.1 " href="http://news.softpedia.com/news/Who-Freezes-The-System-Firefox-or-ext3-86242.shtml" target="_blank">Softpedia</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bglinux.org/news/238/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Излезе truecrypt 5.0</title>
		<link>http://bglinux.org/news/204</link>
		<comments>http://bglinux.org/news/204#comments</comments>
		<pubDate>Wed, 06 Feb 2008 10:14:46 +0000</pubDate>
		<dc:creator>KrasimirP</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://upgrades.bglinux.org/?p=204</guid>
		<description><![CDATA[Truecrypt е програма с отворен код за криптиране on-the-fly на дялове или виртуални дискове. Използва сигурни алгоритми, както има и възможност за каскадно криптиране, използващо няколко алгоритми последователно. Може да криптира томове само с парола или с криптографски ключ. Има версии за Linux MacOSX и уиндолс, което я прави уникано междуплатформено решение за сигурно физическо [...]]]></description>
			<content:encoded><![CDATA[<p>Truecrypt е програма с отворен код за криптиране on-the-fly на дялове или виртуални дискове. Използва сигурни алгоритми, както има и възможност за каскадно криптиране, използващо няколко алгоритми последователно. Може да криптира томове само с парола или с криптографски ключ. Има версии за Linux MacOSX и уиндолс, което я прави уникано междуплатформено решение за сигурно физическо пренасяне на данни. За разлика от комерсиалните продукти при нея няма съмнения за оставени вратички от някои репресивни органи.<br />
В новата версия има GUI за Linux както и Mac вариант. Сайта на проекта е <a href="http://www.truecrypt.org/" target="_blank">www.truecrypt.org</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://bglinux.org/news/204/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Сериозна дупка в сигурността на WordPress 2.3.2</title>
		<link>http://bglinux.org/news/202</link>
		<comments>http://bglinux.org/news/202#comments</comments>
		<pubDate>Tue, 05 Feb 2008 15:06:32 +0000</pubDate>
		<dc:creator>KrasimirP</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://upgrades.bglinux.org/?p=202</guid>
		<description><![CDATA[В предната версия на известния софтуер за създаване на съдържание WordPress 2.3.2 бе открита сериозна уязвимост в XML-RPC имплементацията, която дава възможност на вече регистриран потребител да редактира мненията на всеки от регистрираните потребителите. Преди 10 часа на страницата на WordPress се появи новата версия 2.3.3, която отстранява тази сериозна уязвимост, както и още няколко [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="margin-left: 10px; margin-right: 10px;" src="/images/dist/wordpress.png" alt="" width="100" height="112" />В предната версия на известния софтуер за създаване на съдържание WordPress 2.3.2 бе открита сериозна уязвимост в XML-RPC имплементацията, която дава възможност на вече регистриран потребител да редактира мненията на всеки от регистрираните потребителите.</p>
<p>Преди 10 часа на страницата на WordPress се появи новата версия 2.3.3, която отстранява тази сериозна уязвимост, както и още няколко малко грешки. Ако желаете да отстраните само уязвимостта в XML-RPC, можете да изтеглите кръпката от <a title="xmlrpc.php patch" href="http://trac.wordpress.org/browser/tags/2.3.3/xmlrpc.php?format=raw" target="_blank">тук</a> и да презапишете файла върху стария xmlrpc.php. Новата версия можете да изтеглите от <a title="WordPress &gt; Download" href="http://wordpress.org/download/" target="_blank">тук</a>.</p>
<p>Източник: <a title="WordPress 2.3.3" href="http://wordpress.org/development/2008/02/wordpress-233/" target="_blank">WordPress.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bglinux.org/news/202/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Уязвимост в Mozilla Firefox 2.0.0.5</title>
		<link>http://bglinux.org/news/118</link>
		<comments>http://bglinux.org/news/118#comments</comments>
		<pubDate>Wed, 25 Jul 2007 06:10:15 +0000</pubDate>
		<dc:creator>KrasimirP</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://upgrades.bglinux.org/?p=118</guid>
		<description><![CDATA[В мейлинг-листата Ful-Disclosure се появи информация, че последната версия на Mozilla Firefox 2.0.0.5 съдържа уязвимост при управлението на паролите, която може да позволи на уеб сайтове с вреден код да крадат потребителски пароли. Ако имате включена поддръжка на javascript и позволявате на Firefox 2.0.0.5 да запоня Вашите потребителски имена и пароли, Вие сте уязвими. Mozilla [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="margin-left: 10px; margin-right: 10px;" src="/images/dist/firefox.png" alt="" width="100" height="112" />В мейлинг-листата <a title="Full-Disclosure Mailinglist" href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">Ful-Disclosure</a> се появи информация, че последната версия на Mozilla Firefox 2.0.0.5 съдържа уязвимост при управлението на паролите, която може да позволи на уеб сайтове с вреден код да крадат потребителски пароли. Ако имате включена поддръжка на javascript и позволявате на Firefox 2.0.0.5 да запоня Вашите потребителски имена и пароли, Вие сте уязвими.</p>
<p>Mozilla тийма отстрани подобна уязвимост миналия ноември, която дори не изискваше включена поддръжка на javascript. <a title="Browsercheck Password stealing" href="http://www.heise-security.co.uk/services/browsercheck/demos/moz/pass1.shtml" target="_blank">heise Security</a> дори предлагат страница, която демонстрира пробива в сигурността. Броузерът Safari е също уязвим от подобни пробиви и единственото решение е да не се управлението на пароли на страници, на които има възможност за качване на javascript от потребителите.</p>
<p>Източник: <a title="Password vulnerability in Firefox 2.0.0.5" href="http://www.linux.com/feature/118166" target="_blank">Linux.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bglinux.org/news/118/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Излезе Mozilla Thunderbird 2.0.0.5</title>
		<link>http://bglinux.org/news/112</link>
		<comments>http://bglinux.org/news/112#comments</comments>
		<pubDate>Sun, 22 Jul 2007 04:09:39 +0000</pubDate>
		<dc:creator>KrasimirP</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://upgrades.bglinux.org/?p=112</guid>
		<description><![CDATA[На страниците на mozillaZine бе анонсирано излизането на Mozilla Thunderbird 2.0.0.5. Новата версия съдържа поправки в сигурността описани в Security Advisories страницата на продукта. Thunderbird 2.0.0.5 може да бъде изтеглен от страницата на проекта. Повече информация относно всички промени в пакета можете да намерите на Release Notes страницата на проекта. Източник: mozillaZine]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="margin-left: 10px; margin-right: 10px;" src="/images/dist/thunderbird.png" alt="" width="100" height="112" />На страниците на mozillaZine бе анонсирано излизането на Mozilla Thunderbird 2.0.0.5.</p>
<p>Новата версия съдържа поправки в сигурността описани в <a title="Thunderbird 2.0.0.5 section of the Mozilla Foundation Security Advisories page" href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#thunderbird2.0.0.5" target="_blank">Security Advisories</a> страницата на продукта.</p>
<p>Thunderbird 2.0.0.5 може да бъде изтеглен от <a title="Mozilla Thunderbird Project" href="http://www.mozilla.com/thunderbird/" target="_blank">страницата на проекта</a>. Повече информация относно всички промени в пакета можете да намерите на <a title="What's New in Thunderbird 2.0.0.5" href="http://www.mozilla.com/thunderbird/2.0.0.5/releasenotes/" target="_blank">Release Notes</a> страницата на проекта.</p>
<p>Източник: <a title="SeaMonkey 1.1.3 Released" href="http://www.mozillazine.org/talkback.html?article=22220" target="_blank">mozillaZine</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bglinux.org/news/112/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Излезе SeaMonkey 1.1.3</title>
		<link>http://bglinux.org/news/111</link>
		<comments>http://bglinux.org/news/111#comments</comments>
		<pubDate>Sun, 22 Jul 2007 04:01:52 +0000</pubDate>
		<dc:creator>KrasimirP</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://upgrades.bglinux.org/?p=111</guid>
		<description><![CDATA[Robert Kaiser анонсира излизането на новата версия на популярният пакет &#8211; наследник на Mozilla Suite. Според информацията SeaMonkey 1.1.3 излиза с поправки на уязвимости в сигурността и няколко по-малки проблема открити в предните версии. Екипът на SeaMonkey силно препоръчват потребителите на Mozilla Suite и тези на Netscape 4, 6, 7 да обновят версията до SeaMonkey [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="margin-left: 10px; margin-right: 10px;" src="/images/dist/mozilla.png" alt="" width="100" height="112" />Robert Kaiser анонсира излизането на новата версия на популярният пакет &#8211; наследник на Mozilla Suite.</p>
<p>Според информацията SeaMonkey 1.1.3 излиза с поправки на уязвимости в сигурността и няколко по-малки проблема открити в предните версии.</p>
<p>Екипът на SeaMonkey силно препоръчват потребителите на Mozilla Suite и тези на Netscape 4, 6, 7 да обновят версията до SeaMonkey 1.1.3, защото изброените пакети са засегнати от уязвимости и вече не се поддържат.</p>
<p>SeaMonkey може да бъде изтеглен от <a title="Seamonkey Project" href="http://www.seamonkey-project.org/" target="_blank">страницата на проекта</a>.</p>
<p>Източник: <a title="SeaMonkey 1.1.3 Released" href="http://www.mozillazine.org/talkback.html?article=22220" target="_blank">mozillaZine</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bglinux.org/news/111/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HP спечели EAL 4 сертификат</title>
		<link>http://bglinux.org/news/109</link>
		<comments>http://bglinux.org/news/109#comments</comments>
		<pubDate>Tue, 17 Jul 2007 17:39:28 +0000</pubDate>
		<dc:creator>KrasimirP</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://upgrades.bglinux.org/?p=109</guid>
		<description><![CDATA[HP бе награден с най-големия международен Linux сертификат за сигурност Evaluation Assurance Level 4 (EAL4+) Common Criteria за Red Hat Enterprise Linux 5. Този сертификат се отнася до техните сървъри, работни станции и преносими компютри. Този сертификат е част от Common Criteria Evaluation and Validation Scheme (CCEVS), стандарт, използван от администрацията и бизнеса в световен [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="margin-left: 10px; margin-right: 10px;" src="/images/dist/hp.png" alt="" />HP бе награден с най-големия международен Linux сертификат за сигурност Evaluation Assurance Level 4 (EAL4+) Common Criteria за Red Hat Enterprise Linux 5. Този сертификат се отнася до техните сървъри, работни станции и преносими компютри.</p>
<p>Този сертификат е част от Common Criteria Evaluation and Validation Scheme (CCEVS), стандарт, използван от администрацията и бизнеса в световен мащаб, който определя нивото на сигурност на IT продуктите.</p>
<p>LSPP профила дава на HP и партньорите на компанията възможността да създават приложения с различни нива на сигурност.</p>
<p>Източник: <a title="HP earns EAL 4 certification on Linux" href="http://enterpriselinuxlog.blogs.techtarget.com/2007/07/16/hp-earns-eal-4-certification-on-linux/" target="_blank">SearchEnterpriseLinux.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bglinux.org/news/109/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Уязвимости в Adobe Flash</title>
		<link>http://bglinux.org/news/107</link>
		<comments>http://bglinux.org/news/107#comments</comments>
		<pubDate>Tue, 17 Jul 2007 16:48:13 +0000</pubDate>
		<dc:creator>KrasimirP</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://upgrades.bglinux.org/?p=107</guid>
		<description><![CDATA[Не по-малко от три уязвимости бяха открити от Adobe във Flash Player. Засегнати са версии 9.0.45.0, 8.0.34.0, 7.0.69.0 и по-стари такива за всички платформи. В резултат на това излезе обновена версия, която решава проблема с приложението под всички платформи. Оказва се, че актуалната версия 9 на Flash Player за Linux и Solaris не е засегната [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="margin-left: 10px; margin-right: 10px;" src="/images/dist/flash.png" alt="" width="96" height="96" />Не по-малко от три уязвимости бяха открити от Adobe във Flash Player. Засегнати са версии 9.0.45.0, 8.0.34.0, 7.0.69.0 и по-стари такива за всички платформи.</p>
<p>В резултат на това излезе обновена версия, която решава проблема с приложението под всички платформи. Оказва се, че актуалната версия 9 на Flash Player за Linux и Solaris не е засегната за разлика от версия 7. Обновената версия 7 решава проблем при използването с броузерите Opera и Konqueror.</p>
<p>Adobe препоръчва всички Linux потребители да обновят версията на своя Flash Player до 9.0.48.0, а потребителите на останалите операционни системи до версия 9.0.47.0.</p>
<p>Източник: <a title=" Critical vulnerabilities announced for all Adobe Flash platforms, including Linux and Solaris" href="http://www.daniweb.com/blogs/entry1537.html">DaniWeb IT Discussion Community</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bglinux.org/news/107/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Криптирайте Gmail пощата си с FireGPG</title>
		<link>http://bglinux.org/news/71</link>
		<comments>http://bglinux.org/news/71#comments</comments>
		<pubDate>Tue, 05 Jun 2007 07:30:37 +0000</pubDate>
		<dc:creator>KrasimirP</dc:creator>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://upgrades.bglinux.org/?p=71</guid>
		<description><![CDATA[Както всички сме се убедили Google Mail е отлично уеб-базирано приложение, но до скоро не беше никак лесно да се ползват програми за криптиране и подписване на личната Ви поща като GnuPG. Това вече не е проблем с допъллнението към Mozilla Firefox &#8211; FireGPG. Приложението се интегрира перфектно в интерфейса на Gmail и позволява да [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="margin-left: 10px; margin-right: 10px;" src="/images/dist/gpg.png" alt="" width="100" height="112" />Както всички сме се убедили Google Mail е отлично уеб-базирано приложение, но до скоро не беше никак лесно да се ползват програми за криптиране и подписване на личната Ви поща като GnuPG.</p>
<p>Това вече не е проблем с допъллнението към Mozilla Firefox &#8211; <a title="FireGPG" href="http://firegpg.tuxfamily.org/index.php?page=home&amp;lang=en" target="_blank">FireGPG</a>. Приложението се интегрира перфектно в интерфейса на Gmail и позволява да криптирате и подпишете всяко Ваше писмо.</p>
<p>Имайки предвид това, че добавката ползва GPG <em>(GNU Privacy Guard)</em>, е задължително програмата да бъде инсталирана преди да може да бъде ползвано разширението FireGPG.</p>
<p>Изтеглете последната версия на разширението на <a title="FireGPG" href="http://firegpg.tuxfamily.org/index.php?page=install&amp;lang=en" target="_blank">официалната страница на FireGPG</a>.</p>
<p>Източник: <a title="Encrypt and sign Gmail messages with FireGPG" href="http://www.linux.com/article.pl?sid=07/05/31/1643208" target="_blank">Linux.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bglinux.org/news/71/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
