The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости в xine-lib, Moonlight и Wireshark

27.11.2010 18:25

Несколько недавно обнаруженных уязвимостей:

  • В библиотеке xine-lib, используемой во многих медиа-плеерах, найдена уязвимость, позволяющая выполнить код в системе при обработке в библиотеке специально оформленного файла в формате ASF. Проблема устранена в версии 1.1.19;
  • В браузерном плагине Moonlight со свободной реализацией технологии Silverlight, найдена опасная уязвимость, которая может привести к выполнению кода злоумышленника при открытии специально скомпонованных web-страниц. Проблема устранена в Git-репозитории проекта;
  • В новых выпусках сетевого анализатора Wireshark 1.4.2 и 1.2.13 устранены две уязвимости: первая может привести к переполнению буфера при анализе содержимого сетевых пакетов; вторая вызывает зависание приложения при обработке определенным образом скомпонованных ZigBee ZCL-атрибутов.


Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/28807-security
Ключевые слова: security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (10) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, V (??), 18:31, 27/11/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    и python http://secunia.com/advisories/41279/
     
  • 1.2, Zenitur (?), 18:43, 27/11/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Разработчики Moonlight'а хотят, чтобы люди как можно быстрее обновились на сборку из GIT проекта, там появилась поддержка аппаратного ускорения видео видеокартой (писали на другом сайте). Вот и пишут, наверное, про уязвимость.
     
     
  • 2.3, Аноним (-), 19:07, 27/11/2010 [^] [^^] [^^^] [ответить]  
  • +4 +/
    нет, просто дуршлаг.
     
  • 2.4, омен (?), 23:13, 27/11/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Убивают разрабы moonlight и mono. Как можно писать *это*? Помогать распространять .net и сервелат...
    Пока это не поддерживается самим майкрософтом и пока нет гарантий патентных претензий это просто глупо!
     
     
  • 3.6, Zenitur (?), 00:34, 28/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Это теперь люди понимают. Раньше ничего такого не было. "Ну, подумаешь, взяли у Майкрософта идею того, как сделать хорошо - они же у нас берут идеи лет 20, не меньше". А потом пришёл Столман и всех предупредил. Это было года 2 назад. Mono начался гораздо раньше.
     
  • 3.7, Tav (ok), 00:56, 28/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Это все делается при поддержке Novell, которая с Microsoft в известных отношениях. Если Microsoft начнет угрожать пользователям mono и moonlight, пользователей дистрибутивов Novell это касаться не будет по причине известного патентного соглашения, таким образом Novell мог бы получить преимущество перед другими разработчиками дистрибутивов Linux, а Microsoft нанести урон свободному ПО.
     
     
  • 4.8, ikorb (?), 01:49, 28/11/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    выспался хоть? novell опосредованно принадлежит microsoft
     
     
  • 5.9, pavlinux (ok), 04:48, 28/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Нету больше Новелля :)
     
     
  • 6.10, Avator (ok), 12:46, 28/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Как мне кажется, это не повод для веселья.... Новел много делал для развития Linux =/
     
  • 4.11, омен (?), 14:05, 28/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Если Microsoft начнет угрожать пользователям mono и moonlight, пользователей дистрибутивов Novell это касаться не будет по причине известного патентного соглашения, таким образом Novell мог бы получить преимущество перед другими разработчиками дистрибутивов Linux, а Microsoft нанести урон свободному ПО.

    при этом mono и в убунту по умолчанию идёт. ужас!

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру