|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от opennews (??) on 24-Ноя-11, 18:30 | ||
Несколько недавно обнаруженных уязвимостей: | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
2. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 24-Ноя-11, 18:44 | ||
Чего-то дырок в FFmpeg много за последнее время обнаружилось. Не подскажет ли аудитория, как mplayer линковать динамически к ffmpeg? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | –3 +/– | |
Сообщение от iZEN (ok) on 24-Ноя-11, 19:23 | ||
Для MPlayer FFmpeg не нужен. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
13. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +2 +/– | |
Сообщение от Аноним (??) on 24-Ноя-11, 22:32 | ||
> Для MPlayer FFmpeg не нужeн. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
29. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от iZEN (ok) on 25-Ноя-11, 19:28 | ||
>> Для MPlayer FFmpeg не нужeн. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
32. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 26-Ноя-11, 05:28 | ||
А что вы с мплеером сделали чтобы у него _такой_ список зависимостей отмахал? Вот например, зачем вашему мплееру перл, питон и гткшные либы? | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
36. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от iZEN (ok) on 26-Ноя-11, 14:02 | ||
> А что вы с мплеером сделали чтобы у него _такой_ список зависимостей | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
7. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 24-Ноя-11, 19:43 | ||
Оба не нужны, когда есть mplayer2 и libav, которые, кстати, линкуются динамически по умолчанию. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
10. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | –1 +/– | |
Сообщение от Аноним (??) on 24-Ноя-11, 22:28 | ||
ffmpeg использует libav | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 24-Ноя-11, 22:28 | ||
Очень смешно, учитывая что libav и ffmpeg - по сути 2 названия одного и того же. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
21. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Ищавин on 25-Ноя-11, 03:02 | ||
Различия уже достаточно существенны. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
22. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 25-Ноя-11, 04:25 | ||
> Различия уже достаточно существенны. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
31. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Ищавин on 26-Ноя-11, 00:40 | ||
Это легко проверить загрузив оба репозитория. Никто не говорит о наличии прям фундаментальных различий, лишь о том, что сейчас делать merge уже очень трудно. Чем-то напоминает историю OO и LibreOffice. И чем дальше, тем различия будут существенней. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
33. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 26-Ноя-11, 05:38 | ||
> фундаментальных различий, лишь о том, что сейчас делать merge уже очень трудно. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
35. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Ищавин on 26-Ноя-11, 07:39 | ||
Я вообще пользуюсь везде ffmpeg, libav ставил посмотреть месяца 2–3 назад. Они там тогда переименовали программы и добавили avconv. Совместимость в общем с ffmpeg осталась. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
8. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Stax (ok) on 24-Ноя-11, 20:17 | ||
Опция configure --disable-ffmpeg_a вроде. Только с багрепортами потом к авторам не обращаться, это официально не поддерживается и крайне не рекомендуется; это до сих пор не убрали только потому, что без этой возможности сильно плакали дистростроители. Есть известные баги, появляющиеся при такой динамической сборке. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
25. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 25-Ноя-11, 12:45 | ||
> Опция configure --disable-ffmpeg_a вроде. Только с багрепортами потом к авторам не обращаться, | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
9. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 24-Ноя-11, 20:26 | ||
>В дисплейном менеджере LightDM, используемом в Ubuntu 11.10, обнаружена уязвимость, позволяющая локальному пользователю повысить свои привилегии в системе. Проблема связана с тем, что файл с пользовательскими настройками "~/.dmrc" обрабатывается процессом с правами root, что может быть использовано для чтения произвольного файла в системе через установку на него символической ссылки (например, можно прочитать хэши паролей из /etc/shadow). | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 24-Ноя-11, 22:30 | ||
> И снова примитивнейшие ошибки, символические ссылки точно убьют *NIX. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
15. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | –1 +/– | |
Сообщение от Аноним (??) on 24-Ноя-11, 22:34 | ||
>> И снова примитивнейшие ошибки, символические ссылки точно убьют *NIX. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
17. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 24-Ноя-11, 22:39 | ||
> Уже было недавно предложение разработчиков Фидоры сделать из неё UnixV6, начав с | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
14. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 24-Ноя-11, 22:32 | ||
И снова путают символические ссылки, X и LightDM! Ваша путаница до сих пор не меняется. Надо починить анализатор русского языка, и всё будет в порядке! | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
16. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 24-Ноя-11, 22:37 | ||
> И снова примитивнейшие ошибки, символические ссылки точно убьют *NIX. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
19. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от terr0rist (ok) on 24-Ноя-11, 23:23 | ||
Если кто и убъёт *NIX, то тупые пользователи (в их числе админы и программисты). Отсутствие мозгов не компенсируешь "изменением механизма". Не умеешь пользоваться компьютером - сиди за печатной машинкой. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
23. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Ноя-11, 05:00 | ||
> А для параноиков уже и так давно существует ACL и проч. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
24. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Ноя-11, 09:09 | ||
У Ъ-параноиков как раз печатные машинки и дома без окон. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
27. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 25-Ноя-11, 13:42 | ||
и стены мягкие, да? | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
26. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 25-Ноя-11, 12:48 | ||
>> А для параноиков уже и так давно существует ACL и проч. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
28. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 25-Ноя-11, 18:27 | ||
AppArmor во многих случаях легко обойти. А вот GRSecurity - действительно, непробиваемая защита: ядро падает в панику по поводу и без, враг точно не пройдет. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
30. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 26-Ноя-11, 00:04 | ||
> AppArmor во многих случаях легко обойти. А вот GRSecurity - действительно, непробиваемая | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
34. "Уязвимости в FFmpeg, nginx, Dovecot, FreeType, LightDM и Rea..." | +/– | |
Сообщение от Аноним (??) on 26-Ноя-11, 05:47 | ||
> Ъ^2 используют SELinux/grsec/AppArmor + xen/kvm. Вот это Ъ. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |