<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В libpng устранена опасная уязвимость</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100993.html</link>
    <description>В новых версиях библиотеки libpng 1.5.21 и 1.6.16 (http://sourceforge.net/p/png-mng/mailman/message/33173461/) устранена уязвимость (http://seclists.org/oss-sec/2014/q4/1133), которая может потенциально привести к выполнению кода злоумышленника при обработке специально оформленных PNG-изображений в приложениях, использующих данную библиотеку. Проблема вызвана переполнением кучи в функции  png_combine_row(), возникающей при передаче слишком широких изображений с чересстрочным кодированием. Опасность уязвимости усугубляется тем, что код libpng используется в Firefox (https://hg.mozilla.org/mozilla-central/file/44344099d119/media/libpng), Chrome (https://code.google.com/p/chrome-browser/source/browse/trunk/src/third_party/libpng) и многих других продуктах, в которых практикуется отображение сторонних изображений.&lt;br&gt;&lt;br&gt;URL: http://seclists.org/oss-sec/2014/q4/1133&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=41332&lt;br&gt;</description>

<item>
    <title>В libpng устранена опасная уязвимость (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100993.html#61</link>
    <pubDate>Thu, 25 Dec 2014 20:18:51 GMT</pubDate>
    <description>&amp;gt; ну они из другого времени. вcuntактике там, гоогле, убунту/виндоуз7.&lt;br&gt;&lt;br&gt;да, никакой романтики. то ли дело &amp;#8212; смотреть на тмыло и гадать: &amp;#171;оборвётся &amp;#8212; не оборвётся&amp;#8230; оборвётся &amp;#8212; не оборвётся&amp;#8230;&amp;#187;&lt;br&gt;</description>
</item>

<item>
    <title>В libpng устранена опасная уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100993.html#60</link>
    <pubDate>Thu, 25 Dec 2014 20:12:05 GMT</pubDate>
    <description>&amp;gt; ну они из другого времени. вcuntактике там, гоогле, убунту/виндоуз7&lt;br&gt;&lt;br&gt;Ну, это уже старческое брюзжание, коллега. Далеко не вся молодежь так праздно прожигает время. Некоторые представители, такие как &amp;lt;sarcasm&amp;gt;Поттеринг&amp;lt;/sarcasm&amp;gt; и пользу сообществу приносят. Идеи мудрые массам навязывают.&lt;br&gt;</description>
</item>

<item>
    <title>В libpng устранена опасная уязвимость (тигар)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100993.html#59</link>
    <pubDate>Thu, 25 Dec 2014 19:32:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Какой оригинальный вариант сказки про п...сов и Д&apos;Артаньяна.&lt;br&gt;&amp;gt; Эх, школота :-) Уже даже не представляете себе зачем представители более старшего &lt;br&gt;&amp;gt; поколения собирались в сторожках предприятий по ночам попить пиваса под звук &lt;br&gt;&amp;gt; перешитого в курьер спортстера &lt;br&gt;&lt;br&gt;ну они из другого времени. вcuntактике там, гоогле, убунту/виндоуз7. зачем им это. они и пиво-то не пьют, мама не разрешает&lt;br&gt;</description>
</item>

<item>
    <title>В libpng устранена опасная уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100993.html#58</link>
    <pubDate>Thu, 25 Dec 2014 19:29:51 GMT</pubDate>
    <description>&amp;gt; Какой оригинальный вариант сказки про п...сов и Д&apos;Артаньяна.&lt;br&gt;&lt;br&gt;Эх, школота :-) Уже даже не представляете себе зачем представители более старшего поколения собирались в сторожках предприятий по ночам попить пиваса под звук перешитого в курьер спортстера&lt;br&gt;</description>
</item>

<item>
    <title>В libpng устранена опасная уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100993.html#56</link>
    <pubDate>Thu, 25 Dec 2014 05:15:24 GMT</pubDate>
    <description>&amp;gt; боюсь шта местная убунтошколота не осилит всю искрометность юмора &lt;br&gt;&lt;br&gt;Какой оригинальный вариант сказки про п...сов и Д&apos;Артаньяна.&lt;br&gt;</description>
</item>

<item>
    <title>В libpng устранена опасная уязвимость (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100993.html#55</link>
    <pubDate>Thu, 25 Dec 2014 04:10:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; с чересстрочным кодированием &lt;br&gt;&amp;gt; Библиотеку делали в 1960-м? Зачем это в наши дни?&lt;br&gt;&lt;br&gt;тебе потом старшие пояснят, мальчик.&lt;br&gt;</description>
</item>

<item>
    <title>В libpng устранена опасная уязвимость (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100993.html#54</link>
    <pubDate>Thu, 25 Dec 2014 04:08:57 GMT</pubDate>
    <description>&amp;gt; А при чём тут админ?&lt;br&gt;&lt;br&gt;при том, что люди видели шарашкины конторы и считают, что директора везде вникают в такую ерунду.&lt;br&gt;</description>
</item>

<item>
    <title>В libpng устранена опасная уязвимость (mrd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100993.html#53</link>
    <pubDate>Wed, 24 Dec 2014 22:47:52 GMT</pubDate>
    <description>Я так понимаю что ветка 1.4 и ниже не затронуты?&lt;br&gt;</description>
</item>

<item>
    <title>В libpng устранена опасная уязвимость (тигар)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100993.html#52</link>
    <pubDate>Wed, 24 Dec 2014 19:40:05 GMT</pubDate>
    <description>&amp;gt; Удолил libpng лучше буду сидеть в сети без кортинок как в фидонете. &lt;br&gt;&lt;br&gt;боюсь шта местная убунтошколота не осилит всю искрометность юмора&lt;br&gt;</description>
</item>

</channel>
</rss>
