|
![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от opennews (??) on 10-Июл-13, 11:13 | ||
Компания Secunia Research выступила (http://secunia.com/blog/372/) с критикой методов реагирования проекта VideoLAN на обнаружение уязвимостей в медиапроигрывателе VLC, приведя пример двух уязвимостей, позволяющих организовать выполнение кода при обработке файлов в форматах SWF и MKV. Первая уязвимость (http://secunia.com/advisories/51464/) была выявлена в декабре прошлого года, а вторая (http://secunia.com/advisories/52956/) в апреля нынешнего года. Исправление первой проблемы было заявлено ещё в выпуске 2.0.5, но на деле уязвимость остаётся неисправленной до сих пор, в том числе и в последней версии 2.0.7. Похожая ситуация наблюдается и со второй уязвимостью, исправления которой не вошли в состав VLC 2.0.7. По заявлению Secunia Research компания уже несколько месяцев не может добиться исправления уязвимостей и поэтому вынуждена придать ситуацию огласке. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +16 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 11:13 | ||
Зря они так. Звезду, что ли, поймали? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
32. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +7 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 15:04 | ||
А теперь они поймали звиздюли от секурити-исследователей, которые не любят раздолбаев :) | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
![]() | ||
59. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –11 +/– | ![]() |
Сообщение от Алексей (??) on 11-Июл-13, 00:49 | ||
пользователь выбирает vlc, а не безопасность, и это нормально. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
![]() | ||
66. "Конфликт между Secunia и VideoLAN, связанный с..." | +3 +/– | ![]() |
Сообщение от arisu (ok) on 11-Июл-13, 02:27 | ||
> пользователь выбирает vlc, а не безопасность, и это нормально. | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
![]() | ||
69. "Конфликт между Secunia и VideoLAN, связанный с..." | –3 +/– | ![]() |
Сообщение от Алексей (??) on 11-Июл-13, 04:17 | ||
с чего это вдруг? | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
![]() | ||
75. "Конфликт между Secunia и VideoLAN, связанный с..." | +2 +/– | ![]() |
Сообщение от arisu (ok) on 11-Июл-13, 07:04 | ||
> с чего это вдруг? | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
![]() | ||
79. "Конфликт между Secunia и VideoLAN, связанный с..." | +2 +/– | ![]() |
Сообщение от Аноним (??) on 11-Июл-13, 09:42 | ||
> доверять мнению её автора о её же безопасности (не будучи специалистом) - это как раз ближе к клиническим случаям. | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
![]() | ||
113. "Конфликт между Secunia и VideoLAN, связанный с..." | +/– | ![]() |
Сообщение от XoRe (ok) on 17-Июл-13, 14:19 | ||
> а вот пользоваться программой, и не доверять мнению её автора о её | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
![]() | ||
99. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от Аноним (??) on 11-Июл-13, 22:05 | ||
Скачал я их файлик mkv, попробовал его просмотреть, KPlayer пишет "ошибка". Другие программы ничего не пишут, но и ничего не показывают. Никакого Access violation нетути, как ни старайся (старался не очень сильно). Да, забыл сказать, у меня-же GNU/Linux. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
2. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 11:15 | ||
А чо такую мякотку то опустили? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Конфликт между Secunia и VideoLAN, связанный с затягиванием ..." | +6 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 11:16 | ||
А тем временем в FFMPEG тихо и без возгласов появилась поддержка OpenCL | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
6. "Конфликт между Secunia и VideoLAN, связанный с затягиванием ..." | –3 +/– | ![]() |
Сообщение от gkv311 (ok) on 10-Июл-13, 11:37 | ||
>А тем временем в FFMPEG тихо и без возгласов появилась поддержка OpenCL | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
![]() | ||
33. "Конфликт между Secunia и VideoLAN, связанный с затягиванием ..." | +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 15:05 | ||
> Насколько я знаю - только экспериментально в фильтрах. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
5. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от noize (ok) on 10-Июл-13, 11:36 | ||
Шо, неужто VLC тоже школьники разрабатывают? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
7. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Хрен с горы on 10-Июл-13, 11:51 | ||
А что по нему не видно? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
![]() | ||
23. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 14:10 | ||
> А что по нему не видно? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
![]() | ||
11. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –4 +/– | ![]() |
Сообщение от robux (ok) on 10-Июл-13, 12:43 | ||
Конечно VLC пишут школьники и аналитики. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
![]() | ||
24. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +4 +/– | ![]() |
Сообщение от Аноняша on 10-Июл-13, 14:12 | ||
Оборванцы и там и там. Голодные злые оборванцы. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
![]() | ||
53. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от robux (ok) on 10-Июл-13, 20:12 | ||
Ладно хоть в микрософте и АНБ сытые, добрые и порядочные люди работают. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
![]() | ||
47. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Lain_13 (ok) on 10-Июл-13, 19:04 | ||
Ты видел как они ssa/ass субтитры с эффектами рисуют на видео, непропорциональном экрану? Да даже если оно пропорционально он их корёжит. Да и корректно конвертировать цвета они научились лишь недавно. -_- | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
![]() | ||
49. "Конфликт между Secunia и VideoLAN, связанный с..." | +1 +/– | ![]() |
Сообщение от arisu (ok) on 10-Июл-13, 19:09 | ||
> Шо, неужто VLC тоже школьники разрабатывают? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
![]() | ||
60. "Конфликт между Secunia и VideoLAN, связанный с..." | +/– | ![]() |
Сообщение от Аноним (??) on 11-Июл-13, 00:57 | ||
Ты так говоришь, как будто 95% обладателей дипломов кодят лучше скубентов. | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
![]() | ||
64. "Конфликт между Secunia и VideoLAN, связанный с..." | +1 +/– | ![]() |
Сообщение от arisu (ok) on 11-Июл-13, 02:22 | ||
> Ты так говоришь, как будто 95% обладателей дипломов кодят лучше скубентов. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
![]() | ||
111. "Конфликт между Secunia и VideoLAN, связанный с..." | +/– | ![]() |
Сообщение от freehck (ok) on 15-Июл-13, 10:42 | ||
> которые немногим лучше | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
8. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +5 +/– | ![]() |
Сообщение от Xasd (ok) on 10-Июл-13, 12:09 | ||
> Вторая уязвимость заявлена разработчиками VLC как неэксплуатируемая и приводящая только к краху приложения, поэтому они не считают проблему уязвимостью | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
18. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +9 +/– | ![]() |
Сообщение от Нанобот on 10-Июл-13, 13:43 | ||
от горэ... | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
10. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –4 +/– | ![]() |
Сообщение от robux (ok) on 10-Июл-13, 12:40 | ||
Раньше юзал VLC, годный плеер, универсальный: от айпирадио до твтюнера. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от thresh (??) on 10-Июл-13, 12:47 | ||
> был опубликован (http://seclists.org/fulldisclosure/2013/Jul/71) рабочий прототип | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
25. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 14:13 | ||
> а какую именно представляет угрозу для пользователей файл, который крэшит приложение? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
![]() | ||
84. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –3 +/– | ![]() |
Сообщение от thresh (??) on 11-Июл-13, 11:54 | ||
>> а какую именно представляет угрозу для пользователей файл, который крэшит приложение? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
![]() | ||
100. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Аноним (??) on 11-Июл-13, 22:07 | ||
> Перезаписывает ли? | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
![]() | ||
34. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +2 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 15:09 | ||
> а какую именно представляет угрозу для пользователей файл, который крэшит приложение? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
![]() | ||
50. "Конфликт между Secunia и VideoLAN, связанный с..." | +/– | ![]() |
Сообщение от arisu (ok) on 10-Июл-13, 19:11 | ||
вообще-то любой баг лучше починить. подход «ну да, падает. и что? баг некритичный, нам лень его чинить. и вообще, это не наш баг, это чужой баг!» — весьма… странный, если мягко выражаться. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
![]() | ||
81. "Конфликт между Secunia и VideoLAN, связанный с..." | –5 +/– | ![]() |
Сообщение от thresh (??) on 11-Июл-13, 11:44 | ||
> вообще-то любой баг лучше починить. подход «ну да, падает. и что? баг | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
![]() | ||
95. "Конфликт между Secunia и VideoLAN, связанный с..." | +/– | ![]() |
Сообщение от arisu (ok) on 11-Июл-13, 21:23 | ||
> Так ведь его и починили, вот только secunia достаточно, ээ, туповаты, чтобы | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
![]() | ||
61. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Алексей (??) on 11-Июл-13, 01:11 | ||
>> а какую именно представляет угрозу для пользователей файл, который крэшит приложение? | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
![]() | ||
67. "Конфликт между Secunia и VideoLAN, связанный с..." | +3 +/– | ![]() |
Сообщение от arisu (ok) on 11-Июл-13, 02:30 | ||
> это локальное выполнение кода. с правами пользователя, который открывает файл. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
![]() | ||
73. "Конфликт между Secunia и VideoLAN, связанный с..." | –1 +/– | ![]() |
Сообщение от Алексей (??) on 11-Июл-13, 06:20 | ||
> как будто этого мало. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
![]() | ||
77. "Конфликт между Secunia и VideoLAN, связанный с..." | +1 +/– | ![]() |
Сообщение от arisu (ok) on 11-Июл-13, 07:11 | ||
> я не знаю деталей их виндовой кухни, но как-то с asf умудряются | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
![]() | ||
72. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | ![]() |
Сообщение от медведдд ![]() | ||
"файлов, от которых проигрыватели коры дампят - навалом" | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
![]() | ||
74. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от Алексей (??) on 11-Июл-13, 06:58 | ||
> "файлов, от которых проигрыватели коры дампят - навалом" | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
![]() | ||
85. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Аноним (??) on 11-Июл-13, 13:10 | ||
> mplayer у меня за Х лет ни разу не падал в кору. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
![]() | ||
112. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от freehck (ok) on 15-Июл-13, 10:52 | ||
> это локальное выполнение кода. с правами пользователя, который открывает файл. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
15. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 13:16 | ||
Раз они такие спецы в этой секунии, взяли бы и пофиксили, это же опенсорс, нет, они предпочитают вопить и самопиариться | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
16. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 13:40 | ||
Это их бизнес. Авось кто-то закажет у них исследование безопасности. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
![]() | ||
22. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 14:09 | ||
> Это их бизнес. Авось кто-то закажет у них исследование безопасности. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
![]() | ||
35. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 15:14 | ||
Помоему пиар "Мы нашли ошибку и исправили" много лучше, чем "мы нашли ошибку и орем" | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
![]() | ||
39. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 16:06 | ||
> Помоему пиар "Мы нашли ошибку и исправили" много лучше, чем "мы нашли ошибку и орем" | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
![]() | ||
82. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –3 +/– | ![]() |
Сообщение от thresh (??) on 11-Июл-13, 11:46 | ||
>> Помоему пиар "Мы нашли ошибку и исправили" много лучше, чем "мы нашли ошибку и орем" | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
![]() | ||
19. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +2 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 13:44 | ||
> Раз они такие спецы в этой секунии, взяли бы и пофиксили, это же опенсорс | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
![]() | ||
26. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 14:39 | ||
>Как бы они пофиксили? Форкнули VLC? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
![]() | ||
27. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 14:41 | ||
В апстриме VLC в таких патчах не заинтересованы. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
![]() | ||
30. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 14:54 | ||
> В апстриме VLC в таких патчах не заинтересованы. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
![]() | ||
40. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 16:07 | ||
> Да ну... "Лень править" и "принципиально не принимаем" - разные вещи. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
![]() | ||
45. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от souryogurt (ok) on 10-Июл-13, 18:38 | ||
Почему? | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
![]() | ||
51. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +3 +/– | ![]() |
Сообщение от Lain_13 (ok) on 10-Июл-13, 19:12 | ||
> Почему? | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
![]() | ||
65. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Аноним (??) on 11-Июл-13, 02:22 | ||
А вы уверены, что тот человек, которы писал проблемыый код, щас вообще уделяет какое-то внимание VLC? Если вы строчку кода добавите в проект, вы уже разработчик. К томуже они в этой секунии явно разобрались в коде, если нашли ошибку. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
![]() | ||
68. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Lain_13 ![]() | ||
> А вы уверены, что тот человек, которы писал проблемыый код, щас | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
![]() | ||
97. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от souryogurt (ok) on 11-Июл-13, 21:28 | ||
> Чей код был сначала не суть важно. Когда сам исправляешь сам же | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
![]() | ||
98. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | ![]() |
Сообщение от Lain_13 (ok) on 11-Июл-13, 21:59 | ||
Всё это хорошо и удобно при добавлении новой функциональности в приложение или обновлении старой, которую сам не хочешь трогать и трёхметровой палкой или просто времени на неё нет. Посмотрел, что там за тебя натворили, понравилось - принял, не понравилось - отправил на доработку. Вот только проблемы безопасности не те проблемы, которые стоит спихивать на третьих лиц и с которыми можно играть в пинг-понг месяцами. Их должен решать тот, кто лучше всех понимает код, в котором проблема содержится, и это определённо не ребята из Секунии, которые, возможно, на сорцы VLC даже и не смотрели ни разу. Тем более, что в случае тривиальных проблем вроде переполнения буфера проблема решается самым минимумом правок. Патчь будет сложнее принять просто потому, что самому написать их в нужном месте будет быстрее, чем проверять, написали ли проверки в нужном месте за тебя. В конце-концов в проблему вникать так и так придётся. -_- | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
![]() | ||
93. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от souryogurt (ok) on 11-Июл-13, 21:12 | ||
Разве к прилагающемуся патчу, обычно не добавляют описание того, в чем заключается проблема и как патч ее решает? По-моему вы рассматриваете наихудший результат, поэтому уже изначально настроены отклонить код, просто потому что он чужой. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
![]() | ||
96. "Конфликт между Secunia и VideoLAN, связанный с..." | +1 +/– | ![]() |
Сообщение от arisu (ok) on 11-Июл-13, 21:26 | ||
это только кажется. а на деле — всё равно надо разобраться, откуда именно возникает баг. потому что присланый патч может проблему, например, вовсе не решать, а только маскировать, и она потом вылезет в другом месте. а может решать, рождая другие баги, потому что автор патча не в курсе остальных частей кода. и ты пы. | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
![]() | ||
57. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Аноним (??) on 11-Июл-13, 00:46 | ||
> Почему? | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
![]() | ||
94. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от souryogurt (ok) on 11-Июл-13, 21:16 | ||
> Не говоря уже о том, что нужно править стилистику (если не хочется, | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
![]() | ||
56. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от Michael Shigorin ![]() | ||
>>Как бы они пофиксили? Форкнули VLC? | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
![]() | ||
48. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | ![]() |
Сообщение от Lain_13 (ok) on 10-Июл-13, 19:09 | ||
> Раз они такие спецы в этой секунии, взяли бы и пофиксили, это | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
![]() | ||
62. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от Алексей (??) on 11-Июл-13, 01:18 | ||
>> Раз они такие спецы в этой секунии, взяли бы и пофиксили, это | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
![]() | ||
63. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | ![]() |
Сообщение от Lain_13 ![]() | ||
> это не та сфера, где приложение сложно скрашить :) | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
![]() | ||
70. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от Алексей (??) on 11-Июл-13, 05:08 | ||
вот если бы они нашли способ поиметь пользователя без его участия - было бы интересно. а это нужно либо удаленное что-то (а vlc без специальных действий не начнет сеть слушать), либо плагин в браузере, либо софт должен быть сверхмассовый (как винда). | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
![]() | ||
76. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | ![]() |
Сообщение от Lain_13 ![]() | ||
Вообще-то если ты не забыл эксплоит найден в коде обработки видео-контейнера. Фактически тут нужен самый минимум действий со стороны пользователя. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
![]() | ||
86. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | ![]() |
Сообщение от Аноним (??) on 11-Июл-13, 13:13 | ||
> вот если бы они нашли способ поиметь пользователя без его участия - | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
20. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +2 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 13:45 | ||
> заявлена разработчиками VLC как неэксплуатируемая и приводящая только к краху приложения, поэтому они не считают проблему уязвимостью | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
36. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 15:23 | ||
Бредишь? | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
28. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 14:49 | ||
> сути осталась неисправленной. Что касается проблем в сторонних библиотеках, то сборки | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
44. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 17:39 | ||
> То есть подвержена только бинарная сборка с офсайта? В дистрибутивах своя линковка. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
37. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от Аноним_тот_же ![]() | ||
> VLC 2.0.7 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
71. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от Алексей (??) on 11-Июл-13, 05:14 | ||
>> VLC 2.0.7 | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
52. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Аноним (??) on 10-Июл-13, 19:18 | ||
Напоминает анекдот про хакера и солонку. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
58. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Аноним (??) on 11-Июл-13, 00:46 | ||
> Напоминает анекдот про хакера и солонку. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
![]() | ||
87. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | ![]() |
Сообщение от Аноним (??) on 11-Июл-13, 13:14 | ||
> Напоминает анекдот про хакера и солонку. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
54. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от lucentcode (ok) on 10-Июл-13, 20:26 | ||
Печально. Вместо того, что-бы отмазки придумывать, лучше бы разработчики VLC пофиксили данные уязвимости. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
83. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –3 +/– | ![]() |
Сообщение от thresh (??) on 11-Июл-13, 11:49 | ||
> Печально. Вместо того, что-бы отмазки придумывать, лучше бы разработчики VLC пофиксили | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
![]() | ||
88. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Аноним (??) on 11-Июл-13, 13:15 | ||
> эти т.н. "уязвимости" исправлены, не стоит верить т.н. "секьюрити фирмам" типа secunia. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
![]() | ||
89. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –3 +/– | ![]() |
Сообщение от thresh (??) on 11-Июл-13, 13:35 | ||
> Вообще-то secunia достаточно неплохо в своем ремесле шарит и за годы работы они зарекомендовали себя вполне заслуживающим внимания ресурсом где публикуются вполне себе уязвимости. | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
![]() | ||
90. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от Michael Shigorin ![]() | ||
>> Вообще-то secunia достаточно неплохо в своем ремесле шарит | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
![]() | ||
92. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от thresh (??) on 11-Июл-13, 15:27 | ||
>>> Вообще-то secunia достаточно неплохо в своем ремесле шарит | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
![]() | ||
105. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от Евгений (??) on 11-Июл-13, 23:17 | ||
Да, судя по блогу Жана Батиста, Секуниа еще и задним числом меняла свои advisories. | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
![]() | ||
103. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | ![]() |
Сообщение от Аноним (??) on 11-Июл-13, 22:10 | ||
> Есть и другия мнения на этот счет. | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
![]() | ||
108. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Michael Shigorin ![]() | ||
>> Есть и другия мнения на этот счет. | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
![]() | ||
109. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Crazy Alex (ok) on 13-Июл-13, 02:16 | ||
Ну так и описал бы внятно ситуацию | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
![]() | ||
110. "Конфликт между Secunia и VideoLAN, связанный с..." | +1 +/– | ![]() |
Сообщение от arisu (ok) on 13-Июл-13, 03:56 | ||
> thresh@ — один из разработчиков VLC. | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
80. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | ![]() |
Сообщение от Аноним (??) on 11-Июл-13, 11:25 | ||
vlc я в своей жизнм видел только у виндусоидов. На божественном жму/линуксе пользователи могут использовать удобнейший mplayer. Так что проблема не коснется нормальных пользователей. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
106. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –2 +/– | ![]() |
Сообщение от Евгений (??) on 11-Июл-13, 23:29 | ||
> vlc я в своей жизнм видел только у виндусоидов. На божественном | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
91. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от zburguy (ok) on 11-Июл-13, 15:22 | ||
Чего фыркать, ну исправили и забыли. Я так понимаю кроме уязвимости они и патчи предложили или нет? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
104. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | ![]() |
Сообщение от Аноним (??) on 11-Июл-13, 22:11 | ||
> Чего фыркать, ну исправили и забыли. | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
![]() | ||
107. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | ![]() |
Сообщение от Евгений (??) on 11-Июл-13, 23:31 | ||
>> Чего фыркать, ну исправили и забыли. | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |