|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от opennews (??) on 10-Июл-13, 11:13 | ||
Компания Secunia Research выступила (http://secunia.com/blog/372/) с критикой методов реагирования проекта VideoLAN на обнаружение уязвимостей в медиапроигрывателе VLC, приведя пример двух уязвимостей, позволяющих организовать выполнение кода при обработке файлов в форматах SWF и MKV. Первая уязвимость (http://secunia.com/advisories/51464/) была выявлена в декабре прошлого года, а вторая (http://secunia.com/advisories/52956/) в апреля нынешнего года. Исправление первой проблемы было заявлено ещё в выпуске 2.0.5, но на деле уязвимость остаётся неисправленной до сих пор, в том числе и в последней версии 2.0.7. Похожая ситуация наблюдается и со второй уязвимостью, исправления которой не вошли в состав VLC 2.0.7. По заявлению Secunia Research компания уже несколько месяцев не может добиться исправления уязвимостей и поэтому вынуждена придать ситуацию огласке. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +16 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 11:13 | ||
Зря они так. Звезду, что ли, поймали? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +7 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 15:04 | ||
А теперь они поймали звиздюли от секурити-исследователей, которые не любят раздолбаев :) | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
59. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –11 +/– | |
Сообщение от Алексей (??) on 11-Июл-13, 00:49 | ||
пользователь выбирает vlc, а не безопасность, и это нормально. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
66. "Конфликт между Secunia и VideoLAN, связанный с..." | +3 +/– | |
Сообщение от arisu (ok) on 11-Июл-13, 02:27 | ||
> пользователь выбирает vlc, а не безопасность, и это нормально. | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
69. "Конфликт между Secunia и VideoLAN, связанный с..." | –3 +/– | |
Сообщение от Алексей (??) on 11-Июл-13, 04:17 | ||
с чего это вдруг? | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
75. "Конфликт между Secunia и VideoLAN, связанный с..." | +2 +/– | |
Сообщение от arisu (ok) on 11-Июл-13, 07:04 | ||
> с чего это вдруг? | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
79. "Конфликт между Secunia и VideoLAN, связанный с..." | +2 +/– | |
Сообщение от Аноним (??) on 11-Июл-13, 09:42 | ||
> доверять мнению её автора о её же безопасности (не будучи специалистом) - это как раз ближе к клиническим случаям. | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
113. "Конфликт между Secunia и VideoLAN, связанный с..." | +/– | |
Сообщение от XoRe (ok) on 17-Июл-13, 14:19 | ||
> а вот пользоваться программой, и не доверять мнению её автора о её | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
99. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от Аноним (??) on 11-Июл-13, 22:05 | ||
Скачал я их файлик mkv, попробовал его просмотреть, KPlayer пишет "ошибка". Другие программы ничего не пишут, но и ничего не показывают. Никакого Access violation нетути, как ни старайся (старался не очень сильно). Да, забыл сказать, у меня-же GNU/Linux. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
2. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 11:15 | ||
А чо такую мякотку то опустили? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Конфликт между Secunia и VideoLAN, связанный с затягиванием ..." | +6 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 11:16 | ||
А тем временем в FFMPEG тихо и без возгласов появилась поддержка OpenCL | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Конфликт между Secunia и VideoLAN, связанный с затягиванием ..." | –3 +/– | |
Сообщение от gkv311 (ok) on 10-Июл-13, 11:37 | ||
>А тем временем в FFMPEG тихо и без возгласов появилась поддержка OpenCL | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
33. "Конфликт между Secunia и VideoLAN, связанный с затягиванием ..." | +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 15:05 | ||
> Насколько я знаю - только экспериментально в фильтрах. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
5. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от noize (ok) on 10-Июл-13, 11:36 | ||
Шо, неужто VLC тоже школьники разрабатывают? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Хрен с горы on 10-Июл-13, 11:51 | ||
А что по нему не видно? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
23. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 14:10 | ||
> А что по нему не видно? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –4 +/– | |
Сообщение от robux (ok) on 10-Июл-13, 12:43 | ||
Конечно VLC пишут школьники и аналитики. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
24. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +4 +/– | |
Сообщение от Аноняша on 10-Июл-13, 14:12 | ||
Оборванцы и там и там. Голодные злые оборванцы. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
53. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от robux (ok) on 10-Июл-13, 20:12 | ||
Ладно хоть в микрософте и АНБ сытые, добрые и порядочные люди работают. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
47. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Lain_13 (ok) on 10-Июл-13, 19:04 | ||
Ты видел как они ssa/ass субтитры с эффектами рисуют на видео, непропорциональном экрану? Да даже если оно пропорционально он их корёжит. Да и корректно конвертировать цвета они научились лишь недавно. -_- | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
49. "Конфликт между Secunia и VideoLAN, связанный с..." | +1 +/– | |
Сообщение от arisu (ok) on 10-Июл-13, 19:09 | ||
> Шо, неужто VLC тоже школьники разрабатывают? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
60. "Конфликт между Secunia и VideoLAN, связанный с..." | +/– | |
Сообщение от Аноним (??) on 11-Июл-13, 00:57 | ||
Ты так говоришь, как будто 95% обладателей дипломов кодят лучше скубентов. | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
64. "Конфликт между Secunia и VideoLAN, связанный с..." | +1 +/– | |
Сообщение от arisu (ok) on 11-Июл-13, 02:22 | ||
> Ты так говоришь, как будто 95% обладателей дипломов кодят лучше скубентов. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
111. "Конфликт между Secunia и VideoLAN, связанный с..." | +/– | |
Сообщение от freehck (ok) on 15-Июл-13, 10:42 | ||
> которые немногим лучше | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
8. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +5 +/– | |
Сообщение от Xasd (ok) on 10-Июл-13, 12:09 | ||
> Вторая уязвимость заявлена разработчиками VLC как неэксплуатируемая и приводящая только к краху приложения, поэтому они не считают проблему уязвимостью | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +9 +/– | |
Сообщение от Нанобот on 10-Июл-13, 13:43 | ||
от горэ... | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
10. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –4 +/– | |
Сообщение от robux (ok) on 10-Июл-13, 12:40 | ||
Раньше юзал VLC, годный плеер, универсальный: от айпирадио до твтюнера. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от thresh (??) on 10-Июл-13, 12:47 | ||
> был опубликован (http://seclists.org/fulldisclosure/2013/Jul/71) рабочий прототип | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 14:13 | ||
> а какую именно представляет угрозу для пользователей файл, который крэшит приложение? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
84. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –3 +/– | |
Сообщение от thresh (??) on 11-Июл-13, 11:54 | ||
>> а какую именно представляет угрозу для пользователей файл, который крэшит приложение? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
100. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Аноним (??) on 11-Июл-13, 22:07 | ||
> Перезаписывает ли? | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
34. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +2 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 15:09 | ||
> а какую именно представляет угрозу для пользователей файл, который крэшит приложение? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
50. "Конфликт между Secunia и VideoLAN, связанный с..." | +/– | |
Сообщение от arisu (ok) on 10-Июл-13, 19:11 | ||
вообще-то любой баг лучше починить. подход «ну да, падает. и что? баг некритичный, нам лень его чинить. и вообще, это не наш баг, это чужой баг!» — весьма… странный, если мягко выражаться. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
81. "Конфликт между Secunia и VideoLAN, связанный с..." | –5 +/– | |
Сообщение от thresh (??) on 11-Июл-13, 11:44 | ||
> вообще-то любой баг лучше починить. подход «ну да, падает. и что? баг | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
95. "Конфликт между Secunia и VideoLAN, связанный с..." | +/– | |
Сообщение от arisu (ok) on 11-Июл-13, 21:23 | ||
> Так ведь его и починили, вот только secunia достаточно, ээ, туповаты, чтобы | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
61. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Алексей (??) on 11-Июл-13, 01:11 | ||
>> а какую именно представляет угрозу для пользователей файл, который крэшит приложение? | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
67. "Конфликт между Secunia и VideoLAN, связанный с..." | +3 +/– | |
Сообщение от arisu (ok) on 11-Июл-13, 02:30 | ||
> это локальное выполнение кода. с правами пользователя, который открывает файл. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
73. "Конфликт между Secunia и VideoLAN, связанный с..." | –1 +/– | |
Сообщение от Алексей (??) on 11-Июл-13, 06:20 | ||
> как будто этого мало. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
77. "Конфликт между Secunia и VideoLAN, связанный с..." | +1 +/– | |
Сообщение от arisu (ok) on 11-Июл-13, 07:11 | ||
> я не знаю деталей их виндовой кухни, но как-то с asf умудряются | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
72. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | |
Сообщение от медведдд (ok) on 11-Июл-13, 06:03 | ||
"файлов, от которых проигрыватели коры дампят - навалом" | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
74. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от Алексей (??) on 11-Июл-13, 06:58 | ||
> "файлов, от которых проигрыватели коры дампят - навалом" | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
85. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Аноним (??) on 11-Июл-13, 13:10 | ||
> mplayer у меня за Х лет ни разу не падал в кору. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
112. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от freehck (ok) on 15-Июл-13, 10:52 | ||
> это локальное выполнение кода. с правами пользователя, который открывает файл. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
15. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 13:16 | ||
Раз они такие спецы в этой секунии, взяли бы и пофиксили, это же опенсорс, нет, они предпочитают вопить и самопиариться | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 13:40 | ||
Это их бизнес. Авось кто-то закажет у них исследование безопасности. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
22. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 14:09 | ||
> Это их бизнес. Авось кто-то закажет у них исследование безопасности. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
35. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 15:14 | ||
Помоему пиар "Мы нашли ошибку и исправили" много лучше, чем "мы нашли ошибку и орем" | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
39. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 16:06 | ||
> Помоему пиар "Мы нашли ошибку и исправили" много лучше, чем "мы нашли ошибку и орем" | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
82. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –3 +/– | |
Сообщение от thresh (??) on 11-Июл-13, 11:46 | ||
>> Помоему пиар "Мы нашли ошибку и исправили" много лучше, чем "мы нашли ошибку и орем" | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
19. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +2 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 13:44 | ||
> Раз они такие спецы в этой секунии, взяли бы и пофиксили, это же опенсорс | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
26. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 14:39 | ||
>Как бы они пофиксили? Форкнули VLC? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
27. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 14:41 | ||
В апстриме VLC в таких патчах не заинтересованы. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
30. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 14:54 | ||
> В апстриме VLC в таких патчах не заинтересованы. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
40. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 16:07 | ||
> Да ну... "Лень править" и "принципиально не принимаем" - разные вещи. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
45. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от souryogurt (ok) on 10-Июл-13, 18:38 | ||
Почему? | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
51. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +3 +/– | |
Сообщение от Lain_13 (ok) on 10-Июл-13, 19:12 | ||
> Почему? | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
65. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Аноним (??) on 11-Июл-13, 02:22 | ||
А вы уверены, что тот человек, которы писал проблемыый код, щас вообще уделяет какое-то внимание VLC? Если вы строчку кода добавите в проект, вы уже разработчик. К томуже они в этой секунии явно разобрались в коде, если нашли ошибку. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
68. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Lain_13 (ok) on 11-Июл-13, 03:26 | ||
> А вы уверены, что тот человек, которы писал проблемыый код, щас | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
97. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от souryogurt (ok) on 11-Июл-13, 21:28 | ||
> Чей код был сначала не суть важно. Когда сам исправляешь сам же | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
98. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | |
Сообщение от Lain_13 (ok) on 11-Июл-13, 21:59 | ||
Всё это хорошо и удобно при добавлении новой функциональности в приложение или обновлении старой, которую сам не хочешь трогать и трёхметровой палкой или просто времени на неё нет. Посмотрел, что там за тебя натворили, понравилось - принял, не понравилось - отправил на доработку. Вот только проблемы безопасности не те проблемы, которые стоит спихивать на третьих лиц и с которыми можно играть в пинг-понг месяцами. Их должен решать тот, кто лучше всех понимает код, в котором проблема содержится, и это определённо не ребята из Секунии, которые, возможно, на сорцы VLC даже и не смотрели ни разу. Тем более, что в случае тривиальных проблем вроде переполнения буфера проблема решается самым минимумом правок. Патчь будет сложнее принять просто потому, что самому написать их в нужном месте будет быстрее, чем проверять, написали ли проверки в нужном месте за тебя. В конце-концов в проблему вникать так и так придётся. -_- | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
93. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от souryogurt (ok) on 11-Июл-13, 21:12 | ||
Разве к прилагающемуся патчу, обычно не добавляют описание того, в чем заключается проблема и как патч ее решает? По-моему вы рассматриваете наихудший результат, поэтому уже изначально настроены отклонить код, просто потому что он чужой. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
96. "Конфликт между Secunia и VideoLAN, связанный с..." | +1 +/– | |
Сообщение от arisu (ok) on 11-Июл-13, 21:26 | ||
это только кажется. а на деле — всё равно надо разобраться, откуда именно возникает баг. потому что присланый патч может проблему, например, вовсе не решать, а только маскировать, и она потом вылезет в другом месте. а может решать, рождая другие баги, потому что автор патча не в курсе остальных частей кода. и ты пы. | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
57. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Аноним (??) on 11-Июл-13, 00:46 | ||
> Почему? | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
94. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от souryogurt (ok) on 11-Июл-13, 21:16 | ||
> Не говоря уже о том, что нужно править стилистику (если не хочется, | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
56. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 10-Июл-13, 23:34 | ||
>>Как бы они пофиксили? Форкнули VLC? | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
48. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | |
Сообщение от Lain_13 (ok) on 10-Июл-13, 19:09 | ||
> Раз они такие спецы в этой секунии, взяли бы и пофиксили, это | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
62. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от Алексей (??) on 11-Июл-13, 01:18 | ||
>> Раз они такие спецы в этой секунии, взяли бы и пофиксили, это | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
63. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | |
Сообщение от Lain_13 (ok) on 11-Июл-13, 01:44 | ||
> это не та сфера, где приложение сложно скрашить :) | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
70. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от Алексей (??) on 11-Июл-13, 05:08 | ||
вот если бы они нашли способ поиметь пользователя без его участия - было бы интересно. а это нужно либо удаленное что-то (а vlc без специальных действий не начнет сеть слушать), либо плагин в браузере, либо софт должен быть сверхмассовый (как винда). | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
76. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | |
Сообщение от Lain_13 (ok) on 11-Июл-13, 07:04 | ||
Вообще-то если ты не забыл эксплоит найден в коде обработки видео-контейнера. Фактически тут нужен самый минимум действий со стороны пользователя. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
86. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Июл-13, 13:13 | ||
> вот если бы они нашли способ поиметь пользователя без его участия - | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
20. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +2 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 13:45 | ||
> заявлена разработчиками VLC как неэксплуатируемая и приводящая только к краху приложения, поэтому они не считают проблему уязвимостью | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 15:23 | ||
Бредишь? | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
28. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 14:49 | ||
> сути осталась неисправленной. Что касается проблем в сторонних библиотеках, то сборки | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 17:39 | ||
> То есть подвержена только бинарная сборка с офсайта? В дистрибутивах своя линковка. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
37. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от Аноним_тот_же on 10-Июл-13, 15:34 | ||
> VLC 2.0.7 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
71. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от Алексей (??) on 11-Июл-13, 05:14 | ||
>> VLC 2.0.7 | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
52. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Аноним (??) on 10-Июл-13, 19:18 | ||
Напоминает анекдот про хакера и солонку. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
58. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Аноним (??) on 11-Июл-13, 00:46 | ||
> Напоминает анекдот про хакера и солонку. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
87. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Июл-13, 13:14 | ||
> Напоминает анекдот про хакера и солонку. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
54. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от lucentcode (ok) on 10-Июл-13, 20:26 | ||
Печально. Вместо того, что-бы отмазки придумывать, лучше бы разработчики VLC пофиксили данные уязвимости. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
83. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –3 +/– | |
Сообщение от thresh (??) on 11-Июл-13, 11:49 | ||
> Печально. Вместо того, что-бы отмазки придумывать, лучше бы разработчики VLC пофиксили | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
88. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Аноним (??) on 11-Июл-13, 13:15 | ||
> эти т.н. "уязвимости" исправлены, не стоит верить т.н. "секьюрити фирмам" типа secunia. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
89. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –3 +/– | |
Сообщение от thresh (??) on 11-Июл-13, 13:35 | ||
> Вообще-то secunia достаточно неплохо в своем ремесле шарит и за годы работы они зарекомендовали себя вполне заслуживающим внимания ресурсом где публикуются вполне себе уязвимости. | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
90. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 11-Июл-13, 14:01 | ||
>> Вообще-то secunia достаточно неплохо в своем ремесле шарит | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
92. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от thresh (??) on 11-Июл-13, 15:27 | ||
>>> Вообще-то secunia достаточно неплохо в своем ремесле шарит | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
105. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от Евгений (??) on 11-Июл-13, 23:17 | ||
Да, судя по блогу Жана Батиста, Секуниа еще и задним числом меняла свои advisories. | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
103. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Июл-13, 22:10 | ||
> Есть и другия мнения на этот счет. | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
108. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Michael Shigorin (ok) on 12-Июл-13, 18:50 | ||
>> Есть и другия мнения на этот счет. | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
109. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Crazy Alex (ok) on 13-Июл-13, 02:16 | ||
Ну так и описал бы внятно ситуацию | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
110. "Конфликт между Secunia и VideoLAN, связанный с..." | +1 +/– | |
Сообщение от arisu (ok) on 13-Июл-13, 03:56 | ||
> thresh@ — один из разработчиков VLC. | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
80. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +/– | |
Сообщение от Аноним (??) on 11-Июл-13, 11:25 | ||
vlc я в своей жизнм видел только у виндусоидов. На божественном жму/линуксе пользователи могут использовать удобнейший mplayer. Так что проблема не коснется нормальных пользователей. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
106. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –2 +/– | |
Сообщение от Евгений (??) on 11-Июл-13, 23:29 | ||
> vlc я в своей жизнм видел только у виндусоидов. На божественном | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
91. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от zburguy (ok) on 11-Июл-13, 15:22 | ||
Чего фыркать, ну исправили и забыли. Я так понимаю кроме уязвимости они и патчи предложили или нет? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
104. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Июл-13, 22:11 | ||
> Чего фыркать, ну исправили и забыли. | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
107. "Конфликт между Secunia и VideoLAN, связанный с устранением у..." | –1 +/– | |
Сообщение от Евгений (??) on 11-Июл-13, 23:31 | ||
>> Чего фыркать, ну исправили и забыли. | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |