<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость во FreeType, эксплуатируемая через TTF-шрифт</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122156.html</link>
    <description>Вернер Лемберг (Werner Lemberg), ключевой разработчик библиотеки рендеринга шрифтов FreeType, предупредил пользователей о выявлении уязвимости (CVE-2020-15999), которая позволяет выполнить свой код при обработке специально оформленных TTF-файлов с PNG sbit глифами. Имеются сведения, что уязвимость уже активно эксплуатируется злоумышленниками. Проблема вызвана переполнением буфера, возникающим при обработке глифов с битовыми картами очень большого размера...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53922&lt;br&gt;</description>

<item>
    <title>Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за... (ыы)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122156.html#185</link>
    <pubDate>Sat, 31 Oct 2020 13:57:11 GMT</pubDate>
    <description>Запрошенный font.ttf не является файлом шрифтов...&lt;br&gt;Упс...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeType, эксплуатируемая через TTF-шрифт (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122156.html#184</link>
    <pubDate>Thu, 29 Oct 2020 16:50:40 GMT</pubDate>
    <description>&amp;gt; 2. Если не банят, то может не нарушает?&lt;br&gt;&lt;br&gt;Чтобы добиться технического бана на опеннете, надо быть куда более ушибленым (видал N малое прецедентов).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122156.html#183</link>
    <pubDate>Mon, 26 Oct 2020 20:18:30 GMT</pubDate>
    <description>Круче PostScript иконки, чем SVG. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeType, эксплуатируемая через TTF-шрифт (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122156.html#182</link>
    <pubDate>Mon, 26 Oct 2020 20:13:17 GMT</pubDate>
    <description>Задрали тупые программисты, и зачем же эти кретины делают ошибки?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122156.html#181</link>
    <pubDate>Sun, 25 Oct 2020 18:17:59 GMT</pubDate>
    <description>А брат жив?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeType, эксплуатируемая через TTF-шрифт (Олег)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122156.html#180</link>
    <pubDate>Sat, 24 Oct 2020 20:14:25 GMT</pubDate>
    <description>Как это можно сравнивать :-D?&lt;br&gt;png сжимать картинку без потерь, в отличии от jpeg. png умеет прозрачность, в отличии от jpeg. Png не заменить в web jpeg&apos;ом. И уж если на свалку и гнать кого, так jpeg.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за... (Kuromi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122156.html#179</link>
    <pubDate>Fri, 23 Oct 2020 20:02:17 GMT</pubDate>
    <description>&amp;gt; Зато в дропнутую ведроверсию он не прилетит никогда. Желаю корпорацие Мозилла обанкротиться &lt;br&gt;&amp;gt; поскорее. Тогда с с мозилловой версией Firefox конкурировать будет не надо, &lt;br&gt;&amp;gt; авось кто-нибудь и возьмётся.&lt;br&gt;&lt;br&gt;Не знаю что вы так цепляетесь за нее. Да, конечно переход на новую версию прошел не очень гладко и в очередной раз пользователи потеряли тонну аддонов (мозилла как будто не замечает, что с каждым таким &quot;переписыванием&quot; аддонов становится все меньше), но вцелом - нормально.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122156.html#178</link>
    <pubDate>Thu, 22 Oct 2020 19:57:05 GMT</pubDate>
    <description>Зато в дропнутую ведроверсию он не прилетит никогда. Желаю корпорацие Мозилла обанкротиться поскорее. Тогда с с мозилловой версией Firefox конкурировать будет не надо, авось кто-нибудь и возьмётся.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122156.html#177</link>
    <pubDate>Thu, 22 Oct 2020 19:52:49 GMT</pubDate>
    <description>Да хрен с ними со шрифтами - в них иконки специально пихают, чтобы вынудить нас позволить себя ломать полностью. Хорошо что хоть по тексту URL всё нужное видно. А на GitLabе я и так помню что где.&lt;br&gt;</description>
</item>

</channel>
</rss>
