URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 37111
[ Назад ]

Исходное сообщение
"OpenNews: Четыре новых уязвимости в X.Org"

Отправлено opennews , 05-Апр-07 15:17 
Обнародована информация (http://secunia.com/advisories/24741/) о четырех новых уязвимостях в X.Org 7.1:

-  Целочисленное переполнение в парсере BDF шрифтов (http://labs.idefense.com/intelligence/vulnerabilities/displa...). Локальный пользователь может выполнить свой код с повышенными привилегиями;

-  Целочисленное переполнение при разборе fonts.dir файла (http://labs.idefense.com/intelligence/vulnerabilities/displa...). Локальный пользователь может выполнить свой код с повышенными привилегиями;

-  Недостаточная проверка валидности входных параметров в функции ProcXCMiscGetXIDList() (http://labs.idefense.com/intelligence/vulnerabilities/displa...) в расширении XC-MISC. Локальный пользователь может выполнить свой код с повышенными привилегиями;

-  Целочисленное переполнение в функции XGetPixel() из ImUtil.c. Может использоваться для совершения локальной DoS атаки.


Рекомендуется обновить X.Org до версии 7.2. (http://xorg.freedesktop.org/wiki/X11R72Release).

URL: http://secunia.com/advisories/24741/
Новость: http://www.opennet.me/opennews/art.shtml?num=10366


Содержание

Сообщения в этом обсуждении
"Четыре новых уязвимости в X.Org"
Отправлено q , 05-Апр-07 15:17 
"Целочисленное переполнение в... Локальный пользователь может выполнить свой код с повышенными привилегиями;" - новости про уязвимость, както приелись. Всё одно и тоже, неужели нельзя разнообразить дыры как в венде?

:D


"Четыре новых уязвимости в X.Org"
Отправлено Damon , 05-Апр-07 18:22 
Тут на досуге наткнулся на описание способов борьбы вантузятников с активацыей висты. Насколько все не тривиально, однако! Вот, где полет мысли...
Я это к тому, что в ОпенСорс *nix все однообразнее, рутиннее, я бы даже сказал. Увы...

"Четыре новых уязвимости в X.Org"
Отправлено pavlinux , 05-Апр-07 21:32 
Полёт мысли говоришь.
А вот когда, в полёте мысли, под управлением Windows 200х банкомат
не отдаст тебе денег, хотя со счёта списал всё которые ты запросил,
а ты запросил ВСЕ, вот я посмотрю на тебя как ты летать будешь
доказывая что тебе ничего невыдали.
Или аппарат искуственного сердца, не дай Бог тебе пригадится,
под такой же OS остановится, где ты тогда летать будешь со своими мыслями?

"Четыре новых уязвимости в X.Org"
Отправлено Аноним , 05-Апр-07 22:55 
Но и не под *nix банкоматам, а уж тем более аппаратам исскуственного сердца работать... :)

"Четыре новых уязвимости в X.Org"
Отправлено incognito , 07-Апр-07 10:11 
Все нормальные банкоматы имеют камеру видеонаблюдения, по-этому доказать, что он не выдал денег будет не сложно.

"Четыре новые уязвимости в X.Org"
Отправлено Аноним , 05-Апр-07 23:10 
Может пора создать новую графичекау систему для UNIX?

"Четыре новые уязвимости в X.Org"
Отправлено Аноним , 05-Апр-07 23:51 
чтобы дыры новые появились :)

"Четыре новые уязвимости в X.Org"
Отправлено Света , 06-Апр-07 17:11 
Сейчас код Xorg разросся, если я не ошибаюсь, до 16 миллионов строк. Больше кода - больше вероятность появления багов. Новая графическая система может быть компактнее и быстрее.

"Четыре новые уязвимости в X.Org"
Отправлено SunTech , 06-Апр-07 00:00 
новую консоль — однозначно

"Четыре новые уязвимости в X.Org"
Отправлено юзер , 06-Апр-07 17:56 
Начали же делать Y, но до того, чтобы на ней можно было работать, еще как до Луны...

"Четыре новые уязвимости в X.Org"
Отправлено Света , 07-Апр-07 16:33 
Есть еще Xegl, но до него, похоже, еще дальше

"Четыре новые уязвимости в X.Org"
Отправлено www.andr.ru , 08-Апр-07 09:55 
окна сакс. надо в консоли работать, молокососы.
http://andr.ru/img/resume/workstation.jpg

"Четыре новые уязвимости в X.Org"
Отправлено Света , 09-Апр-07 00:39 
Изучение команд консоли требует времени, которое можно потратить на что-нибудь другое

"Четыре новые уязвимости в X.Org"
Отправлено . , 09-Апр-07 01:06 
Мне всегда казалось, что консоль очень удобная. Мне ее очень не хватает, когда я виндоуз загружаю. Вообще как можно использовать *nix без консоли? Как вообще тогда его полноценно использовать? Может еще и конфиги ручками лень изменять?