<html>
  <head>
    <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
  </head>
  <body>
    <p>Примеры Ð·Ð°Ð¿Ð¸ÑÐµÐ¹ Ð² Ñ‡ÐµÐ½Ð´Ð¶Ð»Ð¾Ð³Ð°Ñ… Ð½Ðµ ÑÐ¾Ð¾Ñ‚ветствующие
      Ð´Ð¾ÐºÑƒÐ¼ÐµÐ½Ñ‚ированному Ñ„ормату Ð·Ð°Ð¿Ð¸ÑÐµÐ¹ Ð¾ Ð·Ð°ÐºÑ€Ñ‹Ñ‚ых ÑƒÑÐ·Ð²Ð¸Ð¼Ð¾ÑÑ‚ях:<br>
      <br>
      &gt; - Security fixes<br>
      &gt;   + CVE-2022-46880 Use-after-free in WebGL<br>
      &gt;   + CVE-2022-46872 Arbitrary file read from a compromised
      content process<br>
      <br>
      &gt; - Fixes: CVE-2022-1708<br>
      &gt; - Security fixes:<br>
      &gt;   + CVE-2022-37966: A Samba Active Directory DC will issue
      weak rc4-hmac<br>
      <br>
      &gt; - new version 16.18.1 (with rpmrb script)<br>
      &gt; - CVE-2022-43548: DNS rebinding in --inspect via invalid
      octal IP address (Medium)<br>
      <br>
      &gt; - New version.<br>
      &gt; - Fixed multiple client side input validation issues<br>
      &gt;   (CVE-2022-39316, CVE-2022-39317, CVE-2022-39318,
      CVE-2022-39319,<br>
      &gt;   CVE-2022-39320, CVE-2022-41877, CVE-2022-39347).<br>
      <br>
      &gt; - Fixes (CVE-2021-46790, CVE-2022-30783, CVE-2022-30784,
      CVE-2022-30785,<br>
      &gt;   CVE-2022-30786, CVE-2022-30787, CVE-2022-30788,
      CVE-2022-30789,<br>
      &gt;   CVE-2022-40284)<br>
      <br>
      &gt; - Security fixes:<br>
      &gt;  + CVE-2022-39276 : Blind SSRF in RSS feeds and planning<br>
      &gt;  + CVE-2022-39372 : Stored XSS in user information<br>
      &gt;  + CVE-2022-39373 : Stored XSS in entity name<br>
      &gt;  + CVE-2022-39376 : Improper input validation on emails links<br>
      <br>
      Ð”анные Ð·Ð°Ð¿Ð¸ÑÐ¸ Ð½Ðµ ÑÐ¾Ð¾Ñ‚ветствуют Ð¿Ð¾Ð»Ð¸Ñ‚ике Ð¸ ÑÑƒÑ‰ÐµÑÑ‚вующий Ð¿Ð°Ñ€ÑÐµÑ€ Ð½Ðµ
      Ð¾Ð¿Ñ€ÐµÐ´ÐµÐ»Ð¸Ñ‚ Ð¸Ñ… ÐºÐ°Ðº Ð´ÐµÐ¹ÑÑ‚вительно Ð·Ð°ÐºÑ€Ñ‹Ñ‚ые.<br>
      <br>
      Ð¢Ð°Ðº Ð¶Ðµ Ð² Ð¿Ð°Ñ€ÑÐµÑ€Ðµ Ð¿Ð¾Ð´Ð´ÐµÑ€Ð¶Ð¸Ð²Ð°ÐµÑ‚ся ÐºÐ¾Ñ€Ð¾Ñ‚кий Ñ„ормат Ð·Ð°Ð¿Ð¸ÑÐ¸ Ð¾ Ð·Ð°ÐºÑ€Ñ‹Ñ‚ии
      ÑƒÑÐ·Ð²Ð¸Ð¼Ð¾ÑÑ‚ей Ñ ÑƒÐºÐ°Ð·Ð°Ð½Ð¸ÐµÐ¼ Ð°Ð²Ñ‚ора<br>
      &gt; (by sem@; fixes: CVE-2016-3189)<br>
      <br>
      Ð¢Ð°ÐºÐ¾Ð¹ Ñ„ормат Ð¿Ð¾Ð´Ð´ÐµÑ€Ð¶Ð¸Ð²Ð°ÐµÑ‚ся Ð¿Ð°Ñ€ÑÐµÑ€Ð¾Ð¼, Ð½Ð¾ Ð½Ðµ Ð¾Ð¿Ð¸ÑÐ°Ð½ Ð² Ð¿Ð¾Ð»Ð¸Ñ‚ике.</p>
    <p><br>
    </p>
    <div class="moz-cite-prefix">07.02.2023 10:56, Anton Farygin Ð¿Ð¸ÑˆÐµÑ‚:<br>
    </div>
    <blockquote type="cite"
      cite="mid:eeafcf84-831b-15f6-877a-5a1b5a7b1612@basealt.ru">On
      07.02.2023 10:50, Anton Farygin wrote:
      <br>
      <blockquote type="cite">Всем Ð¿Ñ€Ð¸Ð²ÐµÑ‚.
        <br>
        <br>
        Ð•сть Ð¿Ñ€ÐµÐ´Ð»Ð¾Ð¶ÐµÐ½Ð¸Ðµ ÑÐ´ÐµÐ»Ð°Ñ‚ÑŒ Ñ‚ак, Ñ‡Ñ‚о Ð±Ñ‹ Ð¿Ð°ÐºÐµÑ‚Ñ‹, Ð½Ð°Ñ€ÑƒÑˆÐ°ÑŽÑ‰Ð¸Ðµ ÑÑ‚о
        Policy Ð½Ðµ Ð¿Ñ€Ð¾Ñ…одили Ð² Ñ€ÐµÐ¿Ð¾Ð·Ð¸Ñ‚орий, Ð¿Ñ€Ð¸ ÑÑ‚ом Ð´Ð¾Ð¿Ð¾Ð»Ð½Ð¸Ñ‚ÑŒ policy Ð´Ð»Ñ
        ÑÐ»ÑƒÑ‡Ð°ÐµÐ², ÐºÐ¾Ð³Ð´Ð° CVE Ð½Ð°Ð´Ð¾ ÑƒÐ¿Ð¾Ð¼ÑÐ½ÑƒÑ‚ÑŒ Ð½Ð¾ Ð½Ðµ Ð·Ð°ÐºÑ€Ñ‹Ñ‚ÑŒ.
        <br>
        <br>
        <a class="moz-txt-link-freetext" href="https://www.altlinux.org/Vulnerability_Policy">https://www.altlinux.org/Vulnerability_Policy</a>
        <br>
        <br>
        ÐŸÑ€Ð¸Ð¼ÐµÑ€:
        <br>
        <br>
<a class="moz-txt-link-freetext" href="https://packages.altlinux.org/ru/sisyphus/srpms/firefox-esr/changelog/">https://packages.altlinux.org/ru/sisyphus/srpms/firefox-esr/changelog/</a>
        <br>
        <br>
      </blockquote>
      Ð˜, Ð·Ð°Ð¾Ð´Ð½Ð¾, Ñ€Ð°ÑÑˆÐ¸Ñ€Ð¸Ñ‚ÑŒ Policy Ð¿Ð¾Ð´ Ñ‚акой Ñ„ормат.
      <br>
      <br>
      <br>
      _______________________________________________
      <br>
      Devel mailing list
      <br>
      <a class="moz-txt-link-abbreviated" href="mailto:Devel@lists.altlinux.org">Devel@lists.altlinux.org</a>
      <br>
      <a class="moz-txt-link-freetext" href="https://lists.altlinux.org/mailman/listinfo/devel">https://lists.altlinux.org/mailman/listinfo/devel</a><br>
    </blockquote>
    <div class="moz-signature">-- <br>
      <pre style="color:gray;"><b>Данил Ð¨ÐµÐ¸Ð½ / Danil Shein</b>

<a class="moz-txt-link-abbreviated" href="mailto:dshein@altlinux.org">dshein@altlinux.org</a>
<a class="moz-txt-link-abbreviated" href="mailto:dshein@basealt.ru">dshein@basealt.ru</a>
</pre>
    </div>
  </body>
</html>