Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +/– | |
Сообщение от opennews (??) on 23-Май-17, 12:27 | ||
Крис Эванс (Chris Evans), известный эксперт по компьютерной безопасности и автор защищенного FTP-сервера vsftpd, опубликовал (https://scarybeastsecurity.blogspot.ru/2017/05/bleed-continu...) сведения о новой уязвимости (CVE-2017-9098 (https://security-tracker.debian.org/tracker/CVE-2017-9098), кодовое имя "Yahoobleed") в пакете ImageMagick (http://www.imagemagick.org/), который часто используется web-разработчиками для преобразования изображений. Примечательно, что в | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +6 +/– | |
Сообщение от Аноним (??) on 23-Май-17, 12:27 | ||
> Компания Yahoo ... и приняла решение прекратить использование пакета ImageMagic в своих службах. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +/– | |
Сообщение от лютый жабист__ on 23-Май-17, 12:29 | ||
>Как-то радикальненько. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | –1 +/– | |
Сообщение от Аноним (??) on 23-Май-17, 12:55 | ||
Яховской почтой всё равно никто не пользуется, а картинки для полутора инвалидов всё равно чем обрабатывать. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
13. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | –1 +/– | |
Сообщение от sHAsHiLx (ok) on 23-Май-17, 14:25 | ||
даа?! пожалуйста - sky.com - крупный провайдер в великобритании. использует яху для своего домена sky.com чтоб вебморда была, а может и не только. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
25. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +/– | |
Сообщение от prgchip on 23-Май-17, 22:40 | ||
A, MX & PTR - это пожалуй все, что они у яхи юзают. Скорее всего у них свои сервера, тем более почтовые. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
26. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | –1 +/– | |
Сообщение от sHAsHiLx (ok) on 24-Май-17, 00:24 | ||
> A, MX & PTR - это пожалуй все, что они у яхи | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
27. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +3 +/– | |
Сообщение от angra (ok) on 24-Май-17, 01:36 | ||
Не надо ставить равенство между "я не пользуюсь" и "никто не пользуется". Ваши полтора инвалида на самом деле исчисляются миллионами. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
18. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +/– | |
Сообщение от пох on 23-Май-17, 18:11 | ||
там в переводе новости, на самом деле, пропущен очень интересный блок - говорящий о том, что "хорошие сапоги, надо брать" - в смысле, Яху, а не imagic. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
19. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +/– | |
Сообщение от Аноним (??) on 23-Май-17, 18:15 | ||
Когда я пытался этим пользоваться (не почтой, а группами, но оно всё едино), их веб-морда не умела в кодировки. Было дело, правда, лет десять назад, но уже тогда это воспринималось как нонсенс. Надо брать, говорите? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
24. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +1 +/– | |
Сообщение от пох on 23-Май-17, 20:49 | ||
ну раз вы помните "десять лет назад", то вам не нужно объяснять, что лучше бы гугль не умел "в кодировки", чем то, что он сотворил с базой dejanews. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
28. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +/– | |
Сообщение от angra (ok) on 24-Май-17, 01:45 | ||
> Было дело, правда, лет десять назад, но уже тогда это воспринималось как нонсенс. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
32. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +/– | |
Сообщение от Омноним on 27-Май-17, 03:29 | ||
Помню тоже лет пять назад решил перевести корпоративную почту на собственном серваке на Zarafa. И только когда всё уже было установлено, настроено и объявлено на всю фирму, что теперь почта - вот тут, выяснилось, что она не умеет кодировки (поддерживалась только CP-1252). Сказать, что я охренел - ничего не сказать. Я реально не мог ни в каком бредовом сне себе представить, что может существовать почтивик (причём не реликтовый, а позиционирующийся как что-то современное), гвоздями прибитый к одной устаревшей кодировке, это на столько не укладывалось в голове, что и заранее проверить такое прийти в голову не могло. Пришлось сносить и откатываться на старое решение т.к. хоть и существовал неофициальный патч для глобальной замены CP-1252 на CP-1251, нам были нужны все три европейские (CP-1250, CP-1251, CP-1252) и UTF-8. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
23. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | –2 +/– | |
Сообщение от trolleybus on 23-Май-17, 19:42 | ||
Просто слабо обновиться, видимо. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
30. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | –2 +/– | |
Сообщение от Аноним (??) on 24-Май-17, 09:35 | ||
Либо решение принимал непрофессионал, либо давно давно продумывался уход от этого пакета, а уязвимостями воспользовались, чтобы хомячки меньше ныли что им непривычно. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
31. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +1 +/– | |
Сообщение от Admino (ok) on 24-Май-17, 11:49 | ||
Да, хомячкам действительно тяжело пользоваться чем-то, кроме ImageMagick, на столько они привыкли в своём почтовом интерфейсе делать mogrify -path OUTPUT_PATH -filter Triangle -define filter:support=2 -thumbnail OUTPUT_WIDTH -unsharp 0.25x0.08+8.3+0.045 -dither None -posterize 136 -quality 82 -define jpeg:fancy-upsampling=off -define png:compression-filter=5 -define png:compression-level=9 -define png:compression-strategy=1 -define png:exclude-chunk=all -interlace none -colorspace sRGB INPUT_PATH | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
2. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | –1 +/– | |
Сообщение от лютый жабист__ on 23-Май-17, 12:27 | ||
Ребята из Яху слоупоки, ImageFlow уже в середине 2016 можно было взять и сэкономить на серверах (с их объемами огого). | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +2 +/– | |
Сообщение от RazrFalcon (ok) on 23-Май-17, 12:31 | ||
Это тот, который официально technical preview? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
9. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +2 +/– | |
Сообщение от Аноним (??) on 23-Май-17, 13:47 | ||
После всех его последних утечек, уязвимостей и взломов, взламывать яху уже моветон | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | –1 +/– | |
Сообщение от Гость (??) on 23-Май-17, 19:21 | ||
> Уязвимость в почте Yahoo, позволившая получить доступ к чужим вложениям | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Уязвимость в ImageMagick, позволившая получить доступ к чужи..." | +/– | |
Сообщение от anonim (ok) on 27-Май-17, 13:32 | ||
"Примечательно, что в GraphicsMagick ... уязвимость была устранена ещё в марте 2016 года, ..." | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "Уязвимость в ImageMagick, позволившая получить доступ к чужи..." | +/– | |
Сообщение от Аноним (??) on 27-Май-17, 22:02 | ||
И что вас смущает? GraphicsMagick 1.3.24 released May 30, 2016. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
35. "Уязвимость в ImageMagick, позволившая получить доступ к чужи..." | +/– | |
Сообщение от anonim (ok) on 30-Май-17, 23:15 | ||
> И что вас смущает? GraphicsMagick 1.3.24 released May 30, 2016. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |