|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Приложения, использующие libpng, подвержены уязвимости" | +/– | |
Сообщение от opennews (ok) on 16-Ноя-15, 09:50 | ||
В новых версиях библиотеки libpng 1.0.64, 1.4.17, 1.2.54, 1.5.24 и 1.6.19 (http://sourceforge.net/p/png-mng/mailman/message/34615043/) устранена (http://www.openwall.com/lists/oss-security/2015/11/12/2) уязвимость (https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-8126) (CVE-2015-8126), которая может привести к переполнению буфера при открытии специально оформленных PNG-файлов. Уязвимость может привести к краху приложений, использующих libpng, в том числе Firefox и Chrome. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Приложения, использующие libpng, подвержены уязвимости" | +3 +/– | |
Сообщение от Какаянахренразница (ok) on 16-Ноя-15, 09:50 | ||
Покажите рабочий пример этой уязвимости (эксплойт). | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Приложения, использующие libpng, подвержены уязвимости" | +2 +/– | |
Сообщение от Аноним (??) on 16-Ноя-15, 10:19 | ||
В любом hex-редакторе поправьте заголовок PNG файла с более-менее нормальной палитрой, выставив значение глубины цвета меньше 8. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "Приложения, использующие libpng, подвержены уязвимости" | +1 +/– | |
Сообщение от Какаянахренразница (ok) on 16-Ноя-15, 10:39 | ||
> В любом hex-редакторе поправьте заголовок PNG файла с более-менее нормальной палитрой, | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "Приложения, использующие libpng, подвержены уязвимости" | +8 +/– | |
Сообщение от Аноним (??) on 16-Ноя-15, 10:42 | ||
> P.S.: Если я попрошу порно-фильм, ты тоже будешь советовать нарисовать его самостоятельно в hex-редакторе? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Приложения, использующие libpng, подвержены уязвимости" | +2 +/– | |
Сообщение от Какаянахренразница (ok) on 16-Ноя-15, 11:17 | ||
>> P.S.: Если я попрошу порно-фильм, ты тоже будешь советовать нарисовать его самостоятельно в hex-редакторе? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
10. "Приложения, использующие libpng, подвержены уязвимости" | +2 +/– | |
Сообщение от anonymous (??) on 16-Ноя-15, 11:25 | ||
Работающий эксплоит свежей уязвимости - не предмет первой необходимости. Твоя аналогия хромает на обе ноги. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
13. "Приложения, использующие libpng, подвержены уязвимости" | +/– | |
Сообщение от Анонизмус on 16-Ноя-15, 13:29 | ||
Порнофильм - не предмет первой необходимости. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
14. "Приложения, использующие libpng, подвержены уязвимости" | +8 +/– | |
Сообщение от anonymous (??) on 16-Ноя-15, 13:52 | ||
А по никнейму и не скажешь | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
19. "Приложения, использующие libpng, подвержены уязвимости" | +2 +/– | |
Сообщение от Какаянахренразница (ok) on 16-Ноя-15, 20:20 | ||
> Порнофильм - не предмет первой необходимости. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
23. "Приложения, использующие libpng, подвержены уязвимости" | +1 +/– | |
Сообщение от Аноним (??) on 17-Ноя-15, 03:35 | ||
А кому-то вполне достаточно своей второй половинки. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
24. "Приложения, использующие libpng, подвержены уязвимости" | +2 +/– | |
Сообщение от Аноним (??) on 17-Ноя-15, 03:36 | ||
> А кому-то вполне достаточно своей второй половинки. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
18. "Приложения, использующие libpng, подвержены уязвимости" | +1 +/– | |
Сообщение от Какаянахренразница (ok) on 16-Ноя-15, 20:16 | ||
> Работающий эксплоит свежей уязвимости - не предмет первой необходимости. Твоя аналогия | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
8. "Приложения, использующие libpng, подвержены уязвимости" | +6 +/– | |
Сообщение от maxst on 16-Ноя-15, 10:59 | ||
> В любом hex-редакторе поправьте заголовок PNG файла с более-менее нормальной палитрой, | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
21. "Приложения, использующие libpng, подвержены уязвимости" | +/– | |
Сообщение от Пунк on 16-Ноя-15, 21:52 | ||
Он предложит тебе снять самому ))) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
2. "Приложения, использующие libpng, подвержены уязвимости" | +/– | |
Сообщение от A.Stahl (ok) on 16-Ноя-15, 09:50 | ||
>1.0.64, 1.4.17, 1.2.54, 1.5.24 и 1.6.19 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Приложения, использующие libpng, подвержены уязвимости" | +/– | |
Сообщение от maxst on 16-Ноя-15, 10:35 | ||
И это еще не все, уже готовят 1.7.x | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
11. "Приложения, использующие libpng, подвержены уязвимости" | +2 +/– | |
Сообщение от anonymous (??) on 16-Ноя-15, 11:27 | ||
>>1.0.64, 1.4.17, 1.2.54, 1.5.24 и 1.6.19 | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
16. "Приложения, использующие libpng, подвержены уязвимости" | +1 +/– | |
Сообщение от Crazy Alex (ok) on 16-Ноя-15, 14:57 | ||
Как ни крути, пять веток - от совсем запредельно. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
26. "Приложения, использующие libpng, подвержены уязвимости" | +/– | |
Сообщение от Аноним (??) on 17-Ноя-15, 08:41 | ||
Не поленись - сходи и сообщи им об этом. Вдруг они просто не догадываются, а тут ты весь такой в белом - придешь и всех их спасешь от сей злочастной судьбы. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
27. "Приложения, использующие libpng, подвержены уязвимости" | +/– | |
Сообщение от Яро Ш. Я. on 17-Ноя-15, 21:07 | ||
>Как ни крути, пять веток - от совсем запредельно. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
3. "Приложения, использующие libpng, подвержены уязвимости" | +/– | |
Сообщение от Аноним (??) on 16-Ноя-15, 10:05 | ||
В libpng бесит глобальный обработчик ошибок. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Приложения, использующие libpng, подвержены уязвимости" | +/– | |
Сообщение от Какаянахренразница (ok) on 16-Ноя-15, 20:23 | ||
> В новых версиях библиотеки libpng 1.0.64, 1.4.17, 1.2.54, 1.5.24 и 1.6.19 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Приложения, использующие libpng, подвержены уязвимости" | +/– | |
Сообщение от Аноним (??) on 17-Ноя-15, 04:12 | ||
>что можно использовать для чтения данных за пределами границы буфера | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |