|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Проблемы с безопасностью, вызванные использованием утилиты less" | +/– | |
Сообщение от opennews (??) on 24-Ноя-14, 20:06 | ||
Михал Залевский (Michal Zalewski), известный эксперт по компьютерной безопасности, работающий в Google Security Team, опубликовал (http://seclists.org/fulldisclosure/2014/Nov/74) предупреждение о возможности скрытой эксплуатации уязвимостей в различных обработчиках контента, при использовании утилиты less. Во многих дистрибутивах Linux, включая CentOS и Ubuntu, для выводимого через less контента используются скрипты lesspipe, которые осуществляют вызов сторонних утилит для преобразования различных форматов в читаемый вид. В том числе вызываются isoinfo, iconv, groff, troff, grotty, man и cpio. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
3. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +3 +/– | |
Сообщение от Ordu (ok) on 24-Ноя-14, 20:57 | ||
Ни о чём, на самом деле. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
47. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +/– | |
Сообщение от Stax (ok) on 25-Ноя-14, 22:31 | ||
> Если less используется достаточно часто/активно, то unset на LESSOPEN, прописанный в ~/.bashrc, напрашивается: если мне хочется просмотреть html не как текстовый файл, а отобразить его в links, то я буду использовать links, а не less. Вбивать же в каждом таком случае --no-lessopen промежь аргументов задалбывает. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
4. "Проблемы с безопасностью, вызванные использованием утилиты l..." | –1 +/– | |
Сообщение от Нимо Ан on 24-Ноя-14, 20:58 | ||
Руки прочь от unix way. Пофиксим уязвимость в одной утилите и её не станет во всех. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +1 +/– | |
Сообщение от anonymous (??) on 24-Ноя-14, 21:05 | ||
Скриптописание нынче не в тренде. Водить пальцами по ведрофону - это стильно, молодёжно, а, главное, секурно. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
11. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +3 +/– | |
Сообщение от Аноним (??) on 24-Ноя-14, 21:34 | ||
> не станет во всех. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
43. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +/– | |
Сообщение от pavlinux (ok) on 25-Ноя-14, 17:32 | ||
$ echo $LESSOPEN $LESSCLOSE $PAGER $LESS | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +/– | |
Сообщение от McLeod095 (??) on 24-Ноя-14, 21:05 | ||
Стал использовать vim и отказался от mcedit. Захотелось также чего нить легкого и для просмотра файлов less устраивал, но после того как узнал комбинацию Ctrl+F для less, то стал пользоваться tail намного реже. И тут вот такое прилетает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +/– | |
Сообщение от edv on 24-Ноя-14, 21:20 | ||
Вы про | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
26. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +/– | |
Сообщение от Аноним (??) on 25-Ноя-14, 02:11 | ||
Видимо, опечатался человек, а имелось в виду следующее: | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
27. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +/– | |
Сообщение от McLeod095 (ok) on 25-Ноя-14, 02:40 | ||
Спасибо! Опечатался | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
45. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +/– | |
Сообщение от Michael Shigorin (ok) on 25-Ноя-14, 20:42 | ||
> Стал использовать vim и отказался от mcedit. Захотелось также чего нить легкого | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
48. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +/– | |
Сообщение от Stax (ok) on 25-Ноя-14, 22:48 | ||
> Есть ещё tailf -- минус две кнопки при наборе tail -f. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
8. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +2 +/– | |
Сообщение от Аноним (??) on 24-Ноя-14, 21:06 | ||
Да уж, если в less, куда казалось бы дальше, может в утилите 'true' есть уязвимость? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +10 +/– | |
Сообщение от DeadLoco (ok) on 24-Ноя-14, 21:55 | ||
Статистический анализ показывает, что во всех уязвимых продуктах используется операция сложения... | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
17. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +/– | |
Сообщение от ryoken on 24-Ноя-14, 22:24 | ||
> Да уж, если в less, куда казалось бы дальше, может в утилите | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
13. "Проблемы с безопасностью, вызванные использованием утилиты l..." | –7 +/– | |
Сообщение от Sw00p aka Jerom on 24-Ноя-14, 22:11 | ||
а чем more плох ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +6 +/– | |
Сообщение от Свет в твоем окне on 24-Ноя-14, 22:53 | ||
Сразу выключается в конце файла, урод такой. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
21. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +2 +/– | |
Сообщение от Аноним (??) on 24-Ноя-14, 23:35 | ||
в некоторых дистрах он является линком на less. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
44. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +2 +/– | |
Сообщение от www2 (ok) on 25-Ноя-14, 18:06 | ||
И назад листать не позволяет. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
58. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +/– | |
Сообщение от Sw00p aka Jerom on 10-Дек-14, 02:38 | ||
> И назад листать не позволяет. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
22. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +/– | |
Сообщение от Аноним (??) on 24-Ноя-14, 23:38 | ||
потому что неправильно утилиту пользуют. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +1 +/– | |
Сообщение от www2 (ok) on 25-Ноя-14, 17:18 | ||
less < file.ext | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
46. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +/– | |
Сообщение от Michael Shigorin (ok) on 25-Ноя-14, 20:43 | ||
> правильно так: cat file.ext | less | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
49. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +/– | |
Сообщение от Stax (ok) on 25-Ноя-14, 23:31 | ||
unix-way, каждый делает свое дело. cat читает файл, bash организует пайп, ядро пересылает данные, less выводит. Все четко! | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
24. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Ноя-14, 00:29 | ||
Предвижу, на следующей неделе будет новость, как в утилите cat выявлена уязвимость. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +2 +/– | |
Сообщение от Khariton (ok) on 25-Ноя-14, 16:15 | ||
будем делать тогда | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
25. "Проблемы с безопасностью, вызванные использованием утилиты l..." | –4 +/– | |
Сообщение от Led (ok) on 25-Ноя-14, 01:21 | ||
> Михал Залевский (Michal Zalewski) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Проблемы с безопасностью, вызванные использованием утилиты l..." | –2 +/– | |
Сообщение от angra (ok) on 25-Ноя-14, 05:07 | ||
Если ты чего-то не знаешь, то лучше молчи, а не рассказывай свои фантази на тему марсиан. Окончание польских фамилии -ski/-cki/-dzki передаются на русский как -ский/-цкий/-дский | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
30. "Проблемы с безопасностью, вызванные использованием утилиты l..." | –2 +/– | |
Сообщение от Аноним (??) on 25-Ноя-14, 08:07 | ||
> Окончание польских фамилии -ski/-cki/-dzki передаются на русский как -ский/-цкий/-дский | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
31. "Проблемы с безопасностью, вызванные использованием утилиты l..." | –3 +/– | |
Сообщение от жабабыдлокодер (ok) on 25-Ноя-14, 08:59 | ||
Они и на польском произносятся как "-кий". Это англо-американцы читают их как "-ки". | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
33. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +/– | |
Сообщение от Аноним (??) on 25-Ноя-14, 09:45 | ||
>Это англо-американцы читают их как "-ки". | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
36. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +2 +/– | |
Сообщение от Юпитер on 25-Ноя-14, 13:09 | ||
Вас кто-то обманул: по-польскі -ski произносится именно как -ски, безо всяких "й". | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
51. "Проблемы с безопасностью, вызванные использованием утилиты l..." | –1 +/– | |
Сообщение от Аноним (??) on 25-Ноя-14, 23:43 | ||
Да какая разница как оно по-польски? Это должно только поляков волновать, что у них и как произносится. В русском языке добавляется Й, а если будете спорить, то можно и еще пару букв спереди добавить. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
32. "Проблемы с безопасностью, вызванные использованием утилиты l..." | +/– | |
Сообщение от Аноним (??) on 25-Ноя-14, 09:44 | ||
Сами поляки в свое время ничтоже сумняшеся писали "Малгожата Тетчерова", и срaть хотели на то, что там ангельчане про них подумают. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
29. "Проблемы с безопасностью, вызванные использованием утилиты less" | +/– | |
Сообщение от Адекват (ok) on 25-Ноя-14, 06:33 | ||
| ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "Проблемы с безопасностью, вызванные использованием утилиты l..." | –1 +/– | |
Сообщение от Нанобот (ok) on 25-Ноя-14, 10:20 | ||
как-то слишком надумано | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "Потенциальные проблемы с безопасностью при использовании ути..." | +/– | |
Сообщение от Аноним (??) on 25-Ноя-14, 16:43 | ||
А завтра он предложит убрать запуск X по умолчанию. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
52. "Потенциальные проблемы с безопасностью при использовании ути..." | –2 +/– | |
Сообщение от iZEN (ok) on 27-Ноя-14, 11:35 | ||
На FreeBSD никак не могу задействовать more: всё время подставляется less(1). | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
53. "Потенциальные проблемы с безопасностью при использовании ути..." | +/– | |
Сообщение от Аноним (??) on 27-Ноя-14, 14:15 | ||
> На FreeBSD никак не могу задействовать more: всё время подставляется less(1). | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
55. "Потенциальные проблемы с безопасностью при использовании ути..." | –1 +/– | |
Сообщение от iZEN (ok) on 27-Ноя-14, 18:00 | ||
>> На FreeBSD никак не могу задействовать more: всё время подставляется less(1). | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
56. "Потенциальные проблемы с безопасностью при использовании ути..." | –1 +/– | |
Сообщение от Аноним (??) on 27-Ноя-14, 21:26 | ||
>>> На FreeBSD никак не могу задействовать more: всё время подставляется less(1). | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
54. "Потенциальные проблемы с безопасностью при использовании ути..." | +/– | |
Сообщение от Аноним (??) on 27-Ноя-14, 14:21 | ||
> На FreeBSD никак не могу задействовать more: всё время подставляется less(1). | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
57. "Потенциальные проблемы с безопасностью при использовании ути..." | +/– | |
Сообщение от azure (ok) on 28-Ноя-14, 17:02 | ||
Просматривать .cpio и .iso при помощи less - это один из основных моих юз-кесов. Проблему надо немедленно чинить. Ага. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |