|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от opennews (??) on 16-Дек-16, 10:20 | ||
Крис Эванс (Chris Evans), известный эксперт по компьютерной безопасности и автор защищенного FTP-сервера vsftpd, продолжил демонстрацию незащищённости мультимедийного фреймворка Gstreamer и представил (https://scarybeastsecurity.blogspot.ru/2016/12/redux-comprom...) новую 0-day уязвимость, позволяющую организовать выполнение кода при попытке обработки специальным образом оформленного мультимедийного контента. В момент публикации эксплоиты позволяют организовать стабильно повторяемую атаку против Ubuntu 16.04 LTS и Fedora 25 с самыми свежими обновлениями. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость, позволяющая запустить код при копировании файла ..." | +5 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 10:20 | ||
> В первом случае атака проводится через процесс gnome-video-thumbnailer, создающий эскиз с пиктограммой | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Уязвимость, позволяющая запустить код при копировании файла ..." | +8 +/– | |
Сообщение от freehck (ok) on 16-Дек-16, 13:13 | ||
Я тоже не люблю гном. Но в данном случае проблема не с ним, а с плагинами. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
43. "Уязвимость, позволяющая запустить код при копировании файла ..." | –15 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 13:48 | ||
ЧСВ еще не распирает черепную коробку? ГУИ - дефолт. точка. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
87. "Уязвимость, позволяющая запустить код при копировании файла ..." | +2 +/– | |
Сообщение от KonstantinB (ok) on 16-Дек-16, 18:12 | ||
Гуя гуе рознь. Вот i3wm, например, гуя? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
123. "Уязвимость, позволяющая запустить код при копировании файла ..." | –3 +/– | |
Сообщение от Аноним (??) on 17-Дек-16, 01:53 | ||
i3wm это гуйня | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
80. "Уязвимость, позволяющая запустить код при копировании файла ..." | +2 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 17:52 | ||
А ты в терминале не слушаешь mp3? Или у тебя там слаще vim нет ничего? А то обработчики форматов штуки навороченные и внимание их безопасности стали уделать только недавно. Когда народ начал fuzzing'ом баловаться и проч. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
89. "Уязвимость, позволяющая запустить код при копировании файла ..." | –3 +/– | |
Сообщение от минус_1_мэйнтэйнер on 16-Дек-16, 18:23 | ||
Человек, послушай меня, человек, я пробовал i3 всего лишь раз, я хз откуда такой хайп бешенный на эти тайловые недо-рабочие столы, но нормальный пользователь хочет видеть в 2017 году на линукс десктопе нормальный consistent полноценный десктоп, не слепленный из кусков разного г???на, как на самом деле обстоит сейчас в пока еще грядущем 2016 году. Мне для того, чтобы просто поменять темы того-сего и курсор + темы для браузера на Numix'овские пришлось открывать 5-6 разных окошек настроек, что на винде 95, 98, ХРюше и так далее делается в 2х местах, либо по тем временам, народ качал всякие украшалки для тамошнего window manager'а так называемого. Так что не надо грешить тут на гнум, он тормозной конечно да, но и кеды такой же лагодром, если нет нормального дискретного видео, либо интегряхи уровня современных встроек интела/амд. Ни то ни другое мне особо не нравилось, все наличествующие производные от gnome-shell на данный момент это "вид сбоку" на то же самое. Но оригинальный gnome-shell это меньшее из зол для меня на данный момент, а на слабых машинах это xfce, lxde, lxqt, и они тоже надо сказать, далеки на данный момент от идеала. А wayland просто не закончен и даже тестовая сессия его не может запустить например тот же aliensrl и прочую ASCII лажу в консоли нормально, так что Xorg еще ооочень долго будет жить. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
100. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 19:02 | ||
> Xorg еще ооочень долго будет жить. | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
111. "Уязвимость, позволяющая запустить код при копировании файла ..." | +2 +/– | |
Сообщение от Аноним84701 (ok) on 16-Дек-16, 20:37 | ||
> Человек, послушай меня, человек, я пробовал <вставить любой непривычный инструмент> всего лишь раз, | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
134. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от freehck (ok) on 18-Дек-16, 22:21 | ||
> Да и сам WM вполне нормально заменяется в тех же кедах, крысе или гнуме: | ||
Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору |
135. "Уязвимость, позволяющая запустить код при копировании файла ..." | +1 +/– | |
Сообщение от Аноним84701 (ok) on 19-Дек-16, 00:38 | ||
> Кстати, а в чём вот суть замены xfwm на i3wm? Посмотрел одну | ||
Ответить | Правка | ^ к родителю #134 | Наверх | Cообщить модератору |
137. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от zeus (??) on 19-Дек-16, 13:19 | ||
> Я вот пока вижу только панель и всякие плагинчики к ней | ||
Ответить | Правка | ^ к родителю #134 | Наверх | Cообщить модератору |
138. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от freehck (ok) on 19-Дек-16, 17:08 | ||
tmux/screen - это конечно вещь нужная, но уж извините, i3 поддерживает смену хоткеев при входе в особые режимы работы, в отличие от wmii3 без плясок с бубном поддерживается кириллица в заголовках окон, а также многомониторные конфигурации заводятся с полпинка. | ||
Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору |
126. "Уязвимость, позволяющая запустить код при копировании файла ..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Дек-16, 04:17 | ||
> Но в данном случае проблема не с ним, а с плагинами. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
2. "Уязвимость, позволяющая запустить код при копировании файла ..." | +9 +/– | |
Сообщение от Фуррь (ok) on 16-Дек-16, 10:22 | ||
Перекатился на KDE со времён третьеГНОМА и на VLC тогда же и не дую. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "Уязвимость, позволяющая запустить код при копировании файла ..." | –3 +/– | |
Сообщение от soarin (ok) on 16-Дек-16, 13:06 | ||
> Перекатился на KDE со времён третьеГНОМА и на VLC тогда же и не дую. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
58. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 14:44 | ||
> По дефолту в том же KDE много завязано и на gstreamer. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
114. "Уязвимость, позволяющая запустить код при копировании файла ..." | –4 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 22:22 | ||
Чего хайп развели то? На Linux нет же вирусов! Вот и не паримся... | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
41. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от vantoo (ok) on 16-Дек-16, 13:24 | ||
VLC в свое время был лучшим, сейчас mpv рулит, но его интерфейс и управление отбивает все желание им пользоваться. Подумываю перейти на SMPlayer, или что-то другое с mpv в качестве бэкэнда, но с классическим интерфейсом. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
101. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 19:04 | ||
> VLC в свое время был лучшим, сейчас mpv рулит | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
71. "Уязвимость, позволяющая запустить код при копировании файла ..." | +9 +/– | |
Сообщение от Фуррь (ok) on 16-Дек-16, 16:03 | ||
Кажется, меня не поняли. Я имею в виду бэкэнд vlc, а не проигрыватель. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
79. "Уязвимость, позволяющая запустить код при копировании файла ..." | –10 +/– | |
Сообщение от Ordu (ok) on 16-Дек-16, 17:33 | ||
Все тебя поняли. Ты почему-то считаешь, что кому-то есть какое-то дело до того, каким софтом ты пользуешься. Отзывчивое сообщество предложило тебе и дальше всем рассказывать о том, какими проигрывателями ты пользуешься, какой туалетной бумагой подтираешь свой зад, и всю прочую инфу тоже рассказывать. | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
112. "Уязвимость, позволяющая запустить код при копировании файла ..." | +9 +/– | |
Сообщение от Фуррь (ok) on 16-Дек-16, 20:53 | ||
А, ты, наверно, ГНОМер :-) Тогда понятен твой бугурт. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
117. "Уязвимость, позволяющая запустить код при копировании файла ..." | –8 +/– | |
Сообщение от Ordu (ok) on 16-Дек-16, 23:33 | ||
Лол, эти борцы за свободу слова, которые считают что кому-то кроме них есть дела до того, что им причиняет баттхёрт существование какой-то там DE, иногда становятся даже забавны. | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
121. "Уязвимость, позволяющая запустить код при копировании файла ..." | –6 +/– | |
Сообщение от freehck (ok) on 17-Дек-16, 00:44 | ||
> А, ты, наверно, ГНОМер :-) Тогда понятен твой бугурт. | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
90. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от минус_1_мэйнтэйнер on 16-Дек-16, 18:26 | ||
> Перекатился на KDE со времён третьеГНОМА и на VLC тогда же и | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Уязвимость, позволяющая запустить код при копировании файла ..." | +3 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 10:25 | ||
USE="-gnome -gstreamer" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Уязвимость, позволяющая запустить код при копировании файла ..." | +6 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 10:32 | ||
> -gstreamer | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
22. "Уязвимость, позволяющая запустить код при копировании файла ..." | +1 +/– | |
Сообщение от Анончик on 16-Дек-16, 11:32 | ||
>> -gstreamer | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
60. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 14:47 | ||
> Не одним Govnostreamer'ом единым мир полнится, есть ещё ffmpeg (можно с -networking | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
61. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 14:48 | ||
Как это поможет от уязвимостей в демуксерах и кодеках? Думаете их там нет? Куча обработчиков весьма сложных форматов, написанных на Си, и все это без единой уязвимости? | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
84. "Уязвимость, позволяющая запустить код при копировании файла ..." | +3 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 18:02 | ||
> Как это поможет от уязвимостей в демуксерах и кодеках? Думаете их там | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
94. "Уязвимость, позволяющая запустить код при копировании файла ..." | –2 +/– | |
Сообщение от минус_1_мэйнтэйнер on 16-Дек-16, 18:31 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
102. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 19:09 | ||
> Нет, Вы упустили одну мысль, потому что в 2000х не было никаких | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
119. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от Аноним (??) on 17-Дек-16, 00:29 | ||
Так я Джаву и не предлагал, да сама JVM и ОС под ней написаны на C/C++. | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
50. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 14:24 | ||
>> -gstreamer | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
55. "Уязвимость, позволяющая запустить код при копировании файла ..." | +2 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 14:37 | ||
Вообще-то в gstreamer тоже плагины и их тоже можно удалять индивидуально и без пересборки. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
74. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 16:39 | ||
Ну да, только в большинстве дистрибутивов они разбиты на good/bad/base, хочешь иначе - иди пересобирай. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
85. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 18:03 | ||
> Ну да, только в большинстве дистрибутивов они разбиты на good/bad/base, хочешь иначе | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
95. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от минус_1_мэйнтэйнер on 16-Дек-16, 18:32 | ||
>>> -gstreamer | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
105. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 19:29 | ||
> Проще ограничить себя интернет радио и не качать всякую муть с браузеров, | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
6. "Уязвимость, позволяющая запустить код при копировании файла ..." | –3 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 10:30 | ||
Сохранять файлы на рабочий стол - чисто вендузятническая привычка. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Уязвимость, позволяющая запустить код при копировании файла ..." | +2 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 10:34 | ||
Не важно, т. к это только один возможных из вариантов эксплуатации. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
25. "Уязвимость, позволяющая запустить код при копировании файла ..." | +2 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 11:55 | ||
Только неполноценные используют ПО не так как им удобно, а так как в в каких-то гайдах написано. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
30. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 12:13 | ||
Скажи, что можно засунуть на рабочий стол такое, для чего не найдется место в других xdg user dirs? Документы? Но им место в... папке "Документы". Изображения? Но им место в... папке "Изображения". Скачанные наспех файлы? Но им место в... папке "Загрузки". И так далее. Нужность папки "Рабочий стол" неопределенна. Разве что для ярлыков программ, но это опять вендовенько. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
34. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 12:30 | ||
>"Вендовенько" | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
35. "Уязвимость, позволяющая запустить код при копировании файла ..." | +4 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 12:32 | ||
Мам, ну зачем мне порядок? Мам, ну зачем класть ложки сюда, тарелки сюда, а пылесос сюда? Мам, ну давай просто сделаем один большой склад всегО на балконе? Мам, гении управляют хаосом, пойми. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
53. "Уязвимость, позволяющая запустить код при копировании файла ..." | +2 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 14:33 | ||
> Скажи, что можно засунуть на рабочий стол такое, для чего не найдется | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
67. "Уязвимость, позволяющая запустить код при копировании файла ..." | +2 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 15:14 | ||
> xdg-user-dirs вообще ненужная опухоль. Адекватный пользователь сам знает какие каталоги | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
110. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Crazy Alex (ok) on 16-Дек-16, 19:59 | ||
И для полного счастья - ещё и с большой буквы. Вот уж убогая идея. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
66. "Уязвимость, позволяющая запустить код при копировании файла ..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 15:07 | ||
> вендовенько. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
98. "Уязвимость, позволяющая запустить код при копировании файла ..." | –2 +/– | |
Сообщение от минус_1_мэйнтэйнер on 16-Дек-16, 18:52 | ||
> Скажи, что можно засунуть на рабочий стол такое, для чего не найдется | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
103. "Уязвимость, позволяющая запустить код при копировании файла ..." | +3 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 19:15 | ||
Накатал целую простыню, оправдывая свое неумение пользоваться хот-кеями. | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
122. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от freehck (ok) on 17-Дек-16, 01:02 | ||
Угу. И ведь ярлыки-то использовать не удобно. Искать ещё эту хренотень глазами по экрану. | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
106. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 19:33 | ||
> уязвимости-то работают в любом случае, куда бы не сохранили. Просто журнашлюхи этого | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
47. "Уязвимость, позволяющая запустить код при копировании файла ..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 16-Дек-16, 14:13 | ||
Собственно, как ни наличие "рабочего стола" в принципе. Но вот индексация - штука очень даже осмысленная. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
62. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 14:52 | ||
Читайте новости целиком, пожалуйста. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Уязвимость, позволяющая запустить код при копировании файла ..." | +1 +/– | |
Сообщение от нет (??) on 16-Дек-16, 10:33 | ||
wmaker рулит | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Скотыняка on 16-Дек-16, 10:43 | ||
рулит неописуемо! На Фряхе и Солярке в том числе! | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
86. "Уязвимость, позволяющая запустить код при копировании файла ..." | –2 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 18:05 | ||
> рулит неописуемо! На Фряхе и Солярке в том числе! | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
38. "Уязвимость, позволяющая запустить код при копировании файла ..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 13:06 | ||
Еще i3 и fluxbox. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
68. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 15:15 | ||
> Еще i3 и fluxbox. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
12. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от J.L. on 16-Дек-16, 10:50 | ||
> привлечь внимание к проблеме с плачевным уровнем безопасности в плагинах Gstreamer | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Уязвимость, позволяющая запустить код при копировании файла ..." | –5 +/– | |
Сообщение от Michael Shigorin (ok) on 16-Дек-16, 11:01 | ||
> Крис Эванс (Chris Evans), известный эксперт по компьютерной безопасности | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Уязвимость, позволяющая запустить код при копировании файла ..." | +7 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 11:10 | ||
Вы путайте, он в MS никогда не работал. Работал в Oracle, Google и Tesla Motors. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
17. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Сергей (??) on 16-Дек-16, 11:17 | ||
Последние уязвимости это уязвимости парсеров в любых проявлениях, от музыки и картинок до архивов... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Andrey Mitrofanov on 16-Дек-16, 11:37 | ||
> Последние уязвимости это уязвимости парсеров в любых проявлениях, от музыки и | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
19. "Уязвимость, позволяющая запустить код при копировании файла ..." | +9 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 11:24 | ||
У меня dwm. На рабочем столе только паяльник, платы и куча разного барахла валяется. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
88. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от ZloySergant (ok) on 16-Дек-16, 18:13 | ||
stumpwm+emacs+firefox(для опеннета). На рабочем столе - пиво, вобла и пяток книг. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
20. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 11:29 | ||
Вот дырище а говорили что это только в винде. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Уязвимость, позволяющая запустить код при копировании файла ..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 16-Дек-16, 11:53 | ||
> Вот дырище а говорили что это только в винде. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
52. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 14:29 | ||
помню такие дыры были в винде лет 5 назад, может 10.. с тех пор давно не слышно было. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
56. "Уязвимость, позволяющая запустить код при копировании файла ..." | –2 +/– | |
Сообщение от Anon1 on 16-Дек-16, 14:37 | ||
Если я на свой десятилетний комп поставлю линукс, то он будет себя вести так, будто ему 20 лет? =) | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
63. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 14:55 | ||
вспоминая недавний ping death в линуксе - то соглашусь с вами. в винде такую ошибку фиксили в 95м.. 20 лет назад. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
69. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 15:17 | ||
> вспоминая недавний ping death в линуксе - то соглашусь с вами. в | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
132. "Уязвимость, позволяющая запустить код при копировании файла ..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 18-Дек-16, 15:25 | ||
> вспоминая недавний ping death в линуксе - то соглашусь с вами. в | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
131. "Уязвимость, позволяющая запустить код при копировании файла ..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 18-Дек-16, 15:19 | ||
> помню такие дыры были в винде лет 5 назад, может 10.. с | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
26. "Уязвимость, позволяющая запустить код при копировании файла ..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 12:02 | ||
Не имею ничего против конкуренции между GNOME и KDE. Однако я уверен, что если бы Red Hat вместо вбухивания кучи денег в аналог KDE - вбухала эту же кучу в развитие KDE, то ничего бы этого не было. GNOME оставался бы маргинальщиной, как и остальные программы авторства Мигеля. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Уязвимость, позволяющая запустить код при копировании файла ..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 12:05 | ||
Не, ну реально, нафига столько прослоек и абстрацкий? Мало того, что это жрёт память - так это ещё и привносит целую кучу уязвимостей в каждой прослойке! | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
32. "Уязвимость, позволяющая запустить код при копировании файла ..." | +2 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 12:19 | ||
RH болеет NIH-синдромом. Впилила KDE, чтобы потом выпилить. Впилила Xen только потому, что не успевала доделать KVM к релизу RHEL5, а рынок не ждёт. Впилила upstart в Fedora 9 и RHEL6, чтобы потом... ну вы знаете. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
33. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Andrey Mitrofanov on 16-Дек-16, 12:23 | ||
> RH болеет NIH-синдромом. Впилила KDE, чтобы потом выпилить. Впилила Xen только потому, | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
54. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 14:36 | ||
> Не имею ничего против конкуренции между GNOME и KDE. Однако я уверен, | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
27. "Грусть тоска меня съедает..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 12:03 | ||
Печально всё с парадигмой автоматического сбора информации о файле из файла... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Грусть тоска меня съедает..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 12:08 | ||
Мне нравится так смотреть директории "found.000". Там внутри file0000.chk и задолбаешься переименовывать, чтобы понять что это. А Linux показывает: ZIP-архив, mp3-файл, видео. Или "Не распознано, BIN". | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
31. "Грусть тоска меня съедает..." | +/– | |
Сообщение от unxed on 16-Дек-16, 12:14 | ||
fidentify, которая от testdisk/photorec прекрасно решает эту проблему. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
107. "Грусть тоска меня съедает..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 19:38 | ||
> fidentify, которая от testdisk/photorec прекрасно решает эту проблему. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
77. "Грусть тоска меня съедает..." | +1 +/– | |
Сообщение от zhenya_k on 16-Дек-16, 17:22 | ||
Калькулятор при это не запускается? | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
125. "Грусть тоска меня съедает..." | +/– | |
Сообщение от Аноним (??) on 17-Дек-16, 03:30 | ||
> Калькулятор при это не запускается? | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
49. "Грусть тоска меня съедает..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 16-Дек-16, 14:23 | ||
Потому что если этого не делать - нужно учитывать мешок вариантов. Для того же mp3 это, может, и ограничится приведением регитсра расширения, а вот для джипега мне вариантов 5 точно попадалось. .jpeg, .jpg, .jpe, .jfif - было что-то ещё, но не помню. И это не единственный случай, у DJVU несколько расширений. В этом плане определение по содержанию - способ, избавляющий от привязки к фиксированному списку. Плюс ещё как именно сохранится скачанный из сети файл - интересный вопрос, можно и MP3 с расширением .html получить, или любым другим. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
57. "Грусть тоска меня съедает..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 14:40 | ||
> Печально всё с парадигмой автоматического сбора информации о файле из файла... | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
76. "Грусть тоска меня съедает..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 17:18 | ||
В юниксе (и потомках) нет расширений. Такая вот парадигма - есть имя файла и в нем может быть точка. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
108. "Грусть тоска меня съедает..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 19:42 | ||
> В юниксе (и потомках) нет расширений. Такая вот парадигма - есть имя | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
115. "Грусть тоска меня съедает..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 22:40 | ||
> засунуть в навание файла пробелы, кавычки, > | < и проч. В этом месте шеллскриптеры могут конкретно откушать, да и любители командлайна могут наипаться от души :) | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
36. "Уязвимость, позволяющая запустить код при копировании файла ..." | +2 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 12:38 | ||
> Особого внимания заслуживает техника атаки, основанная на ошибке в коде обработки музыкального формата SNES (Super Nintendo Entertainment System). Как оказалось gstreamer-плагин воспроизводит SNES через эмуляцию машинных кодов звукового процессора Sony SPC700 при помощи эмулятора Game Music Emu. В предложенных эксплоитах задействованы две ранее неизвестные уязвимости в эмуляторе, приводящие к переполнению буфера и позволяющие добиться выполнения кода процессором основной системы. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 12:47 | ||
> tracker-extract | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
42. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 13:31 | ||
> flac-файл, который в Fedora достаточно открыть в браузре Chrome | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "Уязвимость, позволяющая запустить код при копировании файла ..." | +3 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 13:53 | ||
А какого, простите, хера, эти превьюшкосоздавалки не запускаются под строгими профилями AppArmor или SELinux? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
46. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от лвлвш on 16-Дек-16, 14:06 | ||
> А какого, простите, хера, эти превьюшкосоздавалки не запускаются под строгими профилями | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
51. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Crazy Alex (ok) on 16-Дек-16, 14:25 | ||
Скорее - какого там никто дыры искать и чинить не пытался. Надо посмотреть, но у меня сильное подозрение, что половина там тупо статическим анализатором поймается, а две трети от оcтавшегося - gcc-шными санитайзерами. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
81. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от AlexYeCu (ok) on 16-Дек-16, 17:53 | ||
>Им ведь писать надо только в директорию с превьюшками, запускать всё подряд им не требуется (только что-то вспомогательное для превьюшек). | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
109. "Уязвимость, позволяющая запустить код при копировании файла ..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 19:46 | ||
> unzip, ffmpegthumbnailer, convert_palette.py, blender-thumbnailer.py, gsf-office- | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
113. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от AlexYeCu (ok) on 16-Дек-16, 21:58 | ||
>Если нечто писано на бидоне | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
124. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Анонимный Алкоголик (??) on 17-Дек-16, 02:20 | ||
> А какого, простите, хера, эти превьюшкосоздавалки не запускаются под строгими профилями | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
48. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 14:18 | ||
В сертифицированном RedHat работает? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
64. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 15:01 | ||
Ну вашу ж мать, теперь ещё и плеер через firejail запускать придётся. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
72. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 16:34 | ||
Да ну тебе, ничего не придется. Просто дождись, когда обновы прилетят, ну и установи их. Думаю, ментейнеры разберутся, че там как организовать. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
116. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Ui on 16-Дек-16, 22:44 | ||
> Да ну тебе, ничего не придется. Просто дождись, когда обновы прилетят, ну | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
70. "Уязвимость, позволяющая запустить код при копировании файла ..." | –1 +/– | |
Сообщение от МимоМаккузик on 16-Дек-16, 15:30 | ||
tracker - это первое, что отключаю при сборке xfce. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
73. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Аноним (??) on 16-Дек-16, 16:34 | ||
> tracker | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
127. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Аноним (??) on 17-Дек-16, 04:24 | ||
tracker? в xfce? rly? | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
128. "Уязвимость, позволяющая запустить код при копировании файла ..." | –2 +/– | |
Сообщение от Аноним (??) on 17-Дек-16, 09:04 | ||
Я одного не понимаю. Давно уже известен вагон методик при кодировании в "небезопасных" языках, таких как С, которые возможность скрытого появления таких уязвимостей сводят к минимуму. Но писатели не устают наступать на одни и те же грабли. А ведь по большому счету это просто вопрос дисциплины и всё. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
129. "Уязвимость, позволяющая запустить код при копировании файла ..." | +1 +/– | |
Сообщение от XXXasd (ok) on 17-Дек-16, 14:11 | ||
> Но писатели не устают наступать на одни и те же грабли. А ведь по большому счету это просто вопрос дисциплины и всё. | ||
Ответить | Правка | ^ к родителю #128 | Наверх | Cообщить модератору |
130. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Аноним (??) on 17-Дек-16, 19:16 | ||
>gstreamer | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
136. "Уязвимость, позволяющая запустить код при копировании файла ..." | +/– | |
Сообщение от Аноним (??) on 19-Дек-16, 09:25 | ||
Ubuntu MATE 16.04 - не работает (проверил с мп3-файлом). | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |