The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Вышел релиз gzip 1.4 с исправлением опасной уязвимости"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"Вышел релиз gzip 1.4 с исправлением опасной уязвимости"  +/
Сообщение от opennews on 22-Янв-10, 10:43 
Вышел (http://lists.gnu.org/archive/html/info-gnu/2010-01/msg00016....) релиз популярной программы сжатия gzip 1.4 (http://www.gnu.org/software/gzip/), в котором устранена опасная уязвимость (http://bugzilla.redhat.com/554418), позволяющая организовать выполнение кода злоумышленника при попытке распаковки специально оформленного файла на 64-разрядных системах.

URL: http://lists.gnu.org/archive/html/info-gnu/2010-01/msg00016....
Новость: http://www.opennet.me/opennews/art.shtml?num=25105

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Вышел релиз gzip 1.4 с исправлением опасной уязвимости"  +/
Сообщение от MadHat on 22-Янв-10, 10:43 
Ну ето отличненько, но читая opennet вижу кругом одних злоумышлеников ). Что ни скачай, что ни поставь, кто нить обязательно недоброе замыслит ).
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Вышел релиз gzip 1.4 с исправлением опасной уязвимости"  +1 +/
Сообщение от User294 (ok) on 22-Янв-10, 15:14 
А прикиньте, выложат вот на похаканом сайте вместо гзипа с сорсами гзип с сюрпризом и при попытке его декомпресануть без всякой задней мысли вы хряпнете себе трояна. Который спасибо если не загрейдит себя до рута и не облагородит себя руткитом. Какого хрена? А, знаете, бесплатные шеллы - это ценный хаксорский ресурс за который идет борьба.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "Вышел релиз gzip 1.4 с исправлением опасной уязвимости"  +/
Сообщение от Аноним (??) on 22-Янв-10, 22:06 
а представьте себе корпоративный почтовик с антивирусом. Сидит себе никого не дергает, и тут письмо с gzip архивом.

А распаковка архивов явно через libgzip будет

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Вышел релиз gzip 1.4 с исправлением опасной уязвимости"  +/
Сообщение от MadHat on 22-Янв-10, 16:54 
Ну ето виндузятники нифига не обновляют, а у нормального человека всё с реп переодически обновляеться. Не, ну винда вроде там какието апдейты ставит переодически, а стороние программы на предмет апдейта я заметил через раз настраивают.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

6. "Вышел релиз gzip 1.4 с исправлением опасной уязвимости"  –1 +/
Сообщение от Аноним (??) on 23-Янв-10, 01:49 
Ви таки не видите замечания про 64-битность? На скольких серваках вы видели 64-битную систему?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

7. "Вышел релиз gzip 1.4 с исправлением опасной уязвимости"  +/
Сообщение от Аноним (??) on 23-Янв-10, 16:17 
>Ви таки не видите замечания про 64-битность? На скольких серваках вы видели
>64-битную систему?

у нас уже пару лет все на 64...

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру