URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 93795
[ Назад ]

Исходное сообщение
"Опасная уязвимость в MediaWiki"

Отправлено opennews , 31-Янв-14 10:42 
В популярном wiki-движке MediaWiki (https://www.mediawiki.org), используемом для обеспечения работы сайта Wikipedia, обнаружена (http://lists.wikimedia.org/pipermail/mediawiki-announce/2014...) критическая уязвимость (CVE-2014-1610), проявляющаяся при включении не активированной по умолчанию поддержки загрузки файлов в формате DjVu. Ошибка в коде создания миниатюр для файлов DjVu позволяет злоумышленнику организовать выполнение произвольного PHP-кода на сервере. Аналогичная проблема обнаружена в коде создания миниатюр при включенной поддержке загрузки PDF-файлов, но она проявляется только при установке дополнения PdfHandler. Проблемы исправлены в выпусках 1.22.2, 1.21.5 и 1.19.11. Уязвимость выявлена сотрудником компании Check Point и оперативно исправлена в Wikipedia до публичного обнародования информации о проблеме.

URL: http://lists.wikimedia.org/pipermail/mediawiki-announce/2014...
Новость: http://www.opennet.me/opennews/art.shtml?num=38970


Содержание

Сообщения в этом обсуждении
"Опасная уязвимость в MediaWiki"
Отправлено брат Анон , 31-Янв-14 10:48 
Даёшь fb2 как глобальный стандарт.

"Опасная уязвимость в MediaWiki"
Отправлено Andrey Mitrofanov , 31-Янв-14 11:40 
> Даёшь fb2 как глобальный стандарт.

И мир во всём мире, пожалуйста.


"Опасная уязвимость в MediaWiki"
Отправлено pavlinux , 31-Янв-14 13:54 
Я за ASCII! Шрефты, правильную разметку, переносы должон делать сам прибор.
Ибо нефиг, - приборы с гигарецами на борту, а интеллект на уровне 80186 остался.

"Опасная уязвимость в MediaWiki"
Отправлено Аноним , 31-Янв-14 18:58 
> а интеллект на уровне 80186 остался.

Скажите спасибо, что не 4004.


"Опасная уязвимость в MediaWiki"
Отправлено ваноним , 31-Янв-14 22:06 
и все документы -- на английском, без графики и прочей роскоши. а то избаловались тут

"Опасная уязвимость в MediaWiki"
Отправлено arisu , 31-Янв-14 16:37 
> Даёшь fb2 как глобальный стандарт.

не даю. следующий!


"Опасная уязвимость в MediaWiki"
Отправлено бедный буратино , 31-Янв-14 16:43 
>> Даёшь fb2 как глобальный стандарт.
> не даю.

жадина!


"Опасная уязвимость в MediaWiki"
Отправлено ZloySergant , 31-Янв-14 23:10 
>Даёшь fb2 как глобальный стандарт.

Фу, кака!
Тады уж org. Оно хотя бы просто текст, а не куча всяких извращений.


"Опасная уязвимость в MediaWiki"
Отправлено adolfus , 03-Фев-14 10:53 
Книга, журнал, газета и т.п. состоит из двух совершенно одинаково важных компонент -- содержания и оформления. К сожалению, fb2 не годится для кодирования подавляющего большинства книг. Разве что студенческих шпаргалок по гуманитарным предметам и для тех, кто не видит разницы между тетками и их надувными муляжами.
Даже не представляю, что собой может представлять, например, "Похождения бравого солдата Швейка" в формате fb2, или Гаргантюа и Пантагрюэль.


"Опасная уязвимость в MediaWiki"
Отправлено arisu , 03-Фев-14 17:03 
(задумчиво) у «Швейка» буквы будут вверх ногами, что ли? или ты жить не можешь без картинок Лады? так всё равно нет ни одного издания, куда они входят все, насколько я помню.

p.s. но fb2 — говно, конечно.


"Опасная уязвимость в MediaWiki"
Отправлено Аноним , 31-Янв-14 18:13 
> оперативно исправлена ... до публичного обнародования информации о проблеме

Самое интересное в заметке - вот правильный подход к решению проблем.


"Опасная уязвимость в MediaWiki"
Отправлено Reinar , 31-Янв-14 18:27 
Ну вообще-то обычная у нормальных людей практика.
Вендор ставится в известность всегда, но если не реагирует или просто шлёт по известному маршруту, то уязвимость через какое-то время публикуется вне зависимости от того, была она закрыта или нет.