<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comments on: &#8220;Escape From Foxit Reader&#8221;</title>
	<atom:link href="http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/</link>
	<description>(blog 'DidierStevens)</description>
	<lastBuildDate>Wed, 08 Feb 2012 19:23:01 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
	<item>
		<title>By: Foxit Reader — уязвимость с запуском внедренного в PDF исполняемого файла без предупреждений &#171; Безопасность операционных систем</title>
		<link>http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/#comment-38961</link>
		<dc:creator><![CDATA[Foxit Reader — уязвимость с запуском внедренного в PDF исполняемого файла без предупреждений &#171; Безопасность операционных систем]]></dc:creator>
		<pubDate>Thu, 17 Jun 2010 16:35:31 +0000</pubDate>
		<guid isPermaLink="false">http://blog.didierstevens.com/?p=2114#comment-38961</guid>
		<description><![CDATA[[...] Didier Stevens сообщает, что встроенный механизм запуска команд в PDF формате (/Launch /Action) небезопасно обрабатывается в Foxit Reader, и позволяет запускать внедренный в PDF исполняемый файл без всяких запросов и эксплуатирования какой-либо уязвимости. [...]]]></description>
		<content:encoded><![CDATA[<p>[...] Didier Stevens сообщает, что встроенный механизм запуска команд в PDF формате (/Launch /Action) небезопасно обрабатывается в Foxit Reader, и позволяет запускать внедренный в PDF исполняемый файл без всяких запросов и эксплуатирования какой-либо уязвимости. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Отчёт о семинаре &#171;Безопасность без антивирусов&#8230;&#187; &#171; Блог команды eSage Lab</title>
		<link>http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/#comment-38331</link>
		<dc:creator><![CDATA[Отчёт о семинаре &#171;Безопасность без антивирусов&#8230;&#187; &#171; Блог команды eSage Lab]]></dc:creator>
		<pubDate>Thu, 22 Apr 2010 16:27:04 +0000</pubDate>
		<guid isPermaLink="false">http://blog.didierstevens.com/?p=2114#comment-38331</guid>
		<description><![CDATA[[...] Как это возможно? Примерно как в анекдоте про обезьян и &#171;Войну и мир&#187;: миллионы исследователей каждый день трудятся над поиском новых уязвимостей в популярных программах. Многие из этих исследователей настолько удачливы, что найденная уязвимость позволяет запускать вредоносный код в обход самой актуальной защиты, иногда &#8211; из файлов неожиданного формата:   (Источники: Habrahabr.ru и Блог Didier Stevens) [...]]]></description>
		<content:encoded><![CDATA[<p>[...] Как это возможно? Примерно как в анекдоте про обезьян и &laquo;Войну и мир&raquo;: миллионы исследователей каждый день трудятся над поиском новых уязвимостей в популярных программах. Многие из этих исследователей настолько удачливы, что найденная уязвимость позволяет запускать вредоносный код в обход самой актуальной защиты, иногда &#8211; из файлов неожиданного формата:   (Источники: Habrahabr.ru и Блог Didier Stevens) [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Actualización de seguridad para Foxit Reader &#171; Bendita Tecnologia</title>
		<link>http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/#comment-38277</link>
		<dc:creator><![CDATA[Actualización de seguridad para Foxit Reader &#171; Bendita Tecnologia]]></dc:creator>
		<pubDate>Fri, 16 Apr 2010 04:36:57 +0000</pubDate>
		<guid isPermaLink="false">http://blog.didierstevens.com/?p=2114#comment-38277</guid>
		<description><![CDATA[[...] from PDF http://blog.didierstevens.com/2010/03/29/escape-from-pdf/   Escape from Foxit Reader http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/   Foxit Reader [...]]]></description>
		<content:encoded><![CDATA[<p>[...] from PDF <a href="http://blog.didierstevens.com/2010/03/29/escape-from-pdf/" rel="nofollow">http://blog.didierstevens.com/2010/03/29/escape-from-pdf/</a>   Escape from Foxit Reader <a href="http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/" rel="nofollow">http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/</a>   Foxit Reader [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Foxit PDF漏洞山寨版补丁</title>
		<link>http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/#comment-38179</link>
		<dc:creator><![CDATA[Foxit PDF漏洞山寨版补丁]]></dc:creator>
		<pubDate>Wed, 07 Apr 2010 10:56:36 +0000</pubDate>
		<guid isPermaLink="false">http://blog.didierstevens.com/?p=2114#comment-38179</guid>
		<description><![CDATA[[...] 这样只要不是畸形文件格式搞溢出，/Launch这个漏洞就无效了。 [...]]]></description>
		<content:encoded><![CDATA[<p>[...] 这样只要不是畸形文件格式搞溢出，/Launch这个漏洞就无效了。 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; Ciekawa dziura w PDF &#8211; przykład ataku -- Niebezpiecznik.pl --</title>
		<link>http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/#comment-38171</link>
		<dc:creator><![CDATA[&#187; Ciekawa dziura w PDF &#8211; przykład ataku -- Niebezpiecznik.pl --]]></dc:creator>
		<pubDate>Wed, 07 Apr 2010 06:01:46 +0000</pubDate>
		<guid isPermaLink="false">http://blog.didierstevens.com/?p=2114#comment-38171</guid>
		<description><![CDATA[[...] ciekawe, Foxit Reader uważany za bezpieczniejszą alternatywę dla Acrobat Readera w ogóle nie pokaże ostrzeżenia, od razu uruchamiając plik. Warto również zauważyć, że w przeciwieństwie do wielu [...]]]></description>
		<content:encoded><![CDATA[<p>[...] ciekawe, Foxit Reader uważany za bezpieczniejszą alternatywę dla Acrobat Readera w ogóle nie pokaże ostrzeżenia, od razu uruchamiając plik. Warto również zauważyć, że w przeciwieństwie do wielu [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Foxit Reader Embedded Program Execution Vulnerability &#171; Bug-Blog</title>
		<link>http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/#comment-38143</link>
		<dc:creator><![CDATA[Foxit Reader Embedded Program Execution Vulnerability &#171; Bug-Blog]]></dc:creator>
		<pubDate>Tue, 06 Apr 2010 07:07:08 +0000</pubDate>
		<guid isPermaLink="false">http://blog.didierstevens.com/?p=2114#comment-38143</guid>
		<description><![CDATA[[...] Didier Stevens: http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/ [...]]]></description>
		<content:encoded><![CDATA[<p>[...] Didier Stevens: <a href="http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/" rel="nofollow">http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Update: Escape From PDF &#171; Didier Stevens</title>
		<link>http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/#comment-38135</link>
		<dc:creator><![CDATA[Update: Escape From PDF &#171; Didier Stevens]]></dc:creator>
		<pubDate>Tue, 06 Apr 2010 00:03:19 +0000</pubDate>
		<guid isPermaLink="false">http://blog.didierstevens.com/?p=2114#comment-38135</guid>
		<description><![CDATA[[...] PDF, Update &#8212; Didier Stevens @ 0:01   Some new info after last week&#8217;s Adobe and Foxit [...]]]></description>
		<content:encoded><![CDATA[<p>[...] PDF, Update &#8212; Didier Stevens @ 0:01   Some new info after last week&#8217;s Adobe and Foxit [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anon</title>
		<link>http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/#comment-38113</link>
		<dc:creator><![CDATA[Anon]]></dc:creator>
		<pubDate>Sun, 04 Apr 2010 06:24:12 +0000</pubDate>
		<guid isPermaLink="false">http://blog.didierstevens.com/?p=2114#comment-38113</guid>
		<description><![CDATA[@allyesno Yes if you include an exe with it but this was about using an exe embedded in the pdf so there is no warning.  To do this you need to be able to pass arguments.  Still haven&#039;t figured out how he pulled it off thought, I tried the method in the spec as well as trying to break up the execution with various invalid characters but that hasn&#039;t worked.  It&#039;s gotta be something really wacky that I&#039;m not thinking of.]]></description>
		<content:encoded><![CDATA[<p>@allyesno Yes if you include an exe with it but this was about using an exe embedded in the pdf so there is no warning.  To do this you need to be able to pass arguments.  Still haven&#8217;t figured out how he pulled it off thought, I tried the method in the spec as well as trying to break up the execution with various invalid characters but that hasn&#8217;t worked.  It&#8217;s gotta be something really wacky that I&#8217;m not thinking of.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: allyesno</title>
		<link>http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/#comment-38100</link>
		<dc:creator><![CDATA[allyesno]]></dc:creator>
		<pubDate>Sat, 03 Apr 2010 12:53:42 +0000</pubDate>
		<guid isPermaLink="false">http://blog.didierstevens.com/?p=2114#comment-38100</guid>
		<description><![CDATA[u do not need pass parameters

http://hi.baidu.com/allyesno/blog/item/66b7ab501418bf14367abed8.html]]></description>
		<content:encoded><![CDATA[<p>u do not need pass parameters</p>
<p><a href="http://hi.baidu.com/allyesno/blog/item/66b7ab501418bf14367abed8.html" rel="nofollow">http://hi.baidu.com/allyesno/blog/item/66b7ab501418bf14367abed8.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Open Systems Journal &#187; Blog Archive &#187; VU#570177: Foxit Reader vulnerable to arbitrary command execution</title>
		<link>http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/#comment-38095</link>
		<dc:creator><![CDATA[Open Systems Journal &#187; Blog Archive &#187; VU#570177: Foxit Reader vulnerable to arbitrary command execution]]></dc:creator>
		<pubDate>Fri, 02 Apr 2010 23:21:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.didierstevens.com/?p=2114#comment-38095</guid>
		<description><![CDATA[[...] Reader will not prompt the user before an application is launched with a Launch action. It is also reported that the Launch Action can be used to launch an executable that is included in the PDF document, [...]]]></description>
		<content:encoded><![CDATA[<p>[...] Reader will not prompt the user before an application is launched with a Launch action. It is also reported that the Launch Action can be used to launch an executable that is included in the PDF document, [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

