Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Ghostscript, приводящая к выполнению кода злоумышленника" | +/– | |
Сообщение от opennews (??), 13-Апр-23, 10:21 | ||
В Ghostscript, наборе инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF, выявлена уязвимость (CVE-2023-28879), которую можно использовать для организации выполнения произвольного кода при открытии специально оформленных документов в формате PostScript. Уязвимость устранена в обновлениях Ghostscript 10.01.1 и GhostPDL 10.01.1. Проследить за появлением исправлений в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch, NetBSD, FreeBSD... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –2 +/– | |
Сообщение от Аноним (1), 13-Апр-23, 10:21 | ||
А куда бы вы встроили уязвимость, чтобы получить максимальный эфеект? | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +4 +/– | |
Сообщение от Аноним (4), 13-Апр-23, 10:21 | ||
В IME | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +3 +/– | |
Сообщение от Аноним (5), 13-Апр-23, 10:25 | ||
В поле для комментариев. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
17. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 13-Апр-23, 11:56 | ||
Очевидно же. В CPU. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
18. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 13-Апр-23, 11:56 | ||
(Meltdown не даст соврать) | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (23), 13-Апр-23, 12:24 | ||
> (Meltdown не даст соврать) | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (61), 13-Апр-23, 19:58 | ||
Перейдут на арм. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (-), 13-Апр-23, 21:43 | ||
> Перейдут на арм. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от ptr (??), 14-Апр-23, 10:20 | ||
EFI | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +1 +/– | |
Сообщение от Аноним (2), 13-Апр-23, 10:21 | ||
> Ghostscript вызывается в процессе создания миниатюр на рабочем столе | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (9), 13-Апр-23, 11:12 | ||
Чё ты там забыл, в той консоли? В гуйне намного удобнее организовывать данные, оперировать ими, можно смазать скриптами опять же. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –1 +/– | |
Сообщение от Аноним (16), 13-Апр-23, 11:55 | ||
Интеграция приложений в GUI гораздо сложнее, чем у текстовых. Поэтому в GUI меньше возможностей. Или гораздо труднее сделать нужное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (20), 13-Апр-23, 12:07 | ||
Например? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (16), 13-Апр-23, 14:29 | ||
В терминале софт отдаёт текст, а BusyBox, CoreUtils и т.д. хорошо умеют в тексте найти нужное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +2 +/– | |
Сообщение от Аноньимъ (ok), 13-Апр-23, 17:43 | ||
>ответ легко разобрать автоматически и в ответ отдать скриптом др. команду | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –1 +/– | |
Сообщение от Аноним (64), 13-Апр-23, 20:46 | ||
Если код писать не дано или не научили, то - да. Роботов писать - это писать код. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноньимъ (ok), 14-Апр-23, 01:32 | ||
ГУЙ нужен для взаимодействия с ЧЕЛОВЕКОМ, а не для интеграции приложений. | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –2 +/– | |
Сообщение от Аноним (-), 14-Апр-23, 08:38 | ||
У гуя проблема в том что автоматизировать в нем действия крайне сложно и неудобно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (9), 14-Апр-23, 15:38 | ||
Ты не прав, есть куча решений для автоматизации гуя, в том числе и для линукса. И автоматизировать гуй намного проще, если уж на то пошло, для этого не надо знать ни шелл, ничего. | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –2 +/– | |
Сообщение от Аноним (93), 14-Апр-23, 16:11 | ||
Пример есть? Git, статья - посмотреть на код. Какую книгу читать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (9), 14-Апр-23, 17:02 | ||
https://www.google.com/search?client=firefox-b-d&q=gui+autom... | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –1 +/– | |
Сообщение от Аноньимъ (ok), 14-Апр-23, 17:53 | ||
1. Нет у гуя никакой проблемы автоматизации, ниже вам объяснили. | ||
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору |
115. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –1 +/– | |
Сообщение от Аноним (-), 15-Апр-23, 11:11 | ||
> 1. Нет у гуя никакой проблемы автоматизации, ниже вам объяснили. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (-), 14-Апр-23, 08:44 | ||
> 1. Гуй нужен для людей, а не для роботов. В топку ваш | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
96. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –1 +/– | |
Сообщение от Аноньимъ (ok), 14-Апр-23, 17:50 | ||
> А таки этот гражданин ничего не понял в мощи юниксвэя... зря, так | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (-), 15-Апр-23, 11:23 | ||
> Нет никакой мощи юниксвея это миф. Юниксвей - оправдание технологической ущербности. | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +1 +/– | |
Сообщение от Аноним (-), 14-Апр-23, 22:31 | ||
> Парсинг пайплайна как текста может выйти даже надежнее - в силу примитивности и значительно более скромного количества допущений. | ||
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору |
117. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –1 +/– | |
Сообщение от Аноним (-), 15-Апр-23, 11:27 | ||
> Пайп ортогонален json'у. Никто не мешает читать из пайпа json и парсить | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –3 +/– | |
Сообщение от Аноним (9), 13-Апр-23, 12:07 | ||
Намного, несравнимо проще. Пишешь какие хочешь desktop файлы и они довольно гибкие, расширяешь функциональность DE совершенно бесплатно. Отличия в логике скриптов минимальны, вместо echo в консоль пишешь отправить уведомление в DE при необходимости. Многий софт уже изначально интегрируется в DE. Нужно совсем минимум опыта, чтобы делать универсальные интеграции для ПО, которое будет работать и из консоли и из гуя. Я использую для форматированного вывода информации xterm с консольным браузером и веб-страница позволяет показать информацию намного доходчивее, чем неформатированный выхлоп в эмулятор терминала. А вот TUI расширять это боль ещё та. | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
37. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (16), 13-Апр-23, 14:30 | ||
Врёшь. А потому скушно. Уведомления ломаются и скрипты долго не живут. Шины меняют... | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (16), 13-Апр-23, 14:33 | ||
P.S. Покажи репо с твоим кодом скриптов для GUI... | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (4), 13-Апр-23, 11:12 | ||
А если жить в бункере на дне Марианской впадины будет ещё безопаснее. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
24. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –1 +/– | |
Сообщение от Аноним (23), 13-Апр-23, 12:25 | ||
> А если жить в бункере на дне Марианской впадины будет ещё безопаснее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +3 +/– | |
Сообщение от Аноним (61), 13-Апр-23, 19:57 | ||
Бункеры просто надо нормальные строить и не будет там никакого давления. | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (-), 14-Апр-23, 09:01 | ||
> Бункеры просто надо нормальные строить и не будет там никакого давления. | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (80), 14-Апр-23, 10:31 | ||
Я и говорю в хорошем бункере и от апокалипсиса укрываться приятно. А Марс это фейк Маска зачем туда лететь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (-), 14-Апр-23, 20:59 | ||
> Я и говорю в хорошем бункере и от апокалипсиса укрываться приятно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (62), 13-Апр-23, 20:06 | ||
А что не так с давлением? Как известно, подведение кислорода и отведение углекислого газа можно реализовать циркуляцией в лёгких специальной жидкости. Жидкости несжимаемые (на дне Марианской впадины вода сжата всего на пару процентов), значит, особых проблем с циркуляцией не будет. Да, дышать -водой- спецжидкостью тяжело в силу её высокой плотности, чреватой разрывом лёгких, и слабости соответствующих мышц, но это можно решить насосами. Остальное же тело человека ничем не отличается от рыбы в плане сжимаемости, даже комбинезон не нужен (на самом деле нужен, вместо жировой одежды морских теплокровных, но это не от давления, а чтоб не переохладиться)... | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
69. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от ryoken (ok), 14-Апр-23, 07:54 | ||
Сразу вспомнился фантастический фильм Abyss, на таком принципе там оборудование для сверхглубоководных исследований разработали. (Фонарь лопнул от давления, а человечина всё опускалась на дно :) ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (-), 14-Апр-23, 09:00 | ||
> А что не так с давлением? | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
81. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (80), 14-Апр-23, 10:35 | ||
Ты забыл про космическую радиацию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (-), 14-Апр-23, 21:07 | ||
> Ты забыл про космическую радиацию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от AHOHNM (?), 14-Апр-23, 19:48 | ||
Ой, а вот встроенная в человека система авто-очистки лёгких нифига не рассчитана на жидкость вместо воздуха. Здравствуй, пневмония. | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
48. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +2 +/– | |
Сообщение от Аноним (48), 13-Апр-23, 17:05 | ||
Ты ещё шнур питания предложи вытащить из системного блока. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (4), 13-Апр-23, 10:21 | ||
Давайте ко мне того комментатора, который орал что в стандарте не может быть уязвимостей пусть он отчитывается как так получается что на самом деле бывает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –1 +/– | |
Сообщение от Аноним (1), 13-Апр-23, 10:45 | ||
У тебя лапки? - тут баг в реализации, а не стандарте. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –1 +/– | |
Сообщение от Аноним (4), 13-Апр-23, 11:11 | ||
Вот только не надо эту чушь писать когда все сразу взяли и реализовали как в стандарте написано. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (1), 13-Апр-23, 11:16 | ||
Кто все? Там список из одного пункта - Гхостскрипт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –1 +/– | |
Сообщение от Аноним (4), 13-Апр-23, 11:24 | ||
Так никого больше и нет. А символы обрабатываются строго по страндарту. Потому что просто кто-то забыл сделать правильный стандарт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +1 +/– | |
Сообщение от Аноним (19), 13-Апр-23, 11:57 | ||
> когда все сразу взяли и реализовали как в стандарте написано. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
82. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –1 +/– | |
Сообщение от Аноним (80), 14-Апр-23, 10:38 | ||
То что стандарт не описал порядок обработки байтов это недоработка стандарта, а специально это сделано или случайно? Из двух зол выбирают что специально. Можешь убедиться в этом почитав стандарт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (19), 14-Апр-23, 13:13 | ||
Напомню, что в новости говориться о выходе за пределы буфера. Ты утверждаешь, что это "уязвимость на уровне стандарта" и "в стандарте написано". | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от pashev.ru (?), 13-Апр-23, 10:33 | ||
> Например, Ghostscript вызывается в процессе создания миниатюр на рабочем столе | ||
Ответить | Правка | Наверх | Cообщить модератору |
166. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Енот Берт (?), 19-Апр-23, 23:25 | ||
в LTS-версиях Ubuntu, нет сырых обнов, там и по сей день апдейты несут только | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (9), 13-Апр-23, 11:12 | ||
А есть вообще дистрибутивы без этого добра, кроме генту? | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +3 +/– | |
Сообщение от Аноним (15), 13-Апр-23, 11:46 | ||
А разве есть что то кроме генту?! Кто эти люди сидящие не на генту?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от kawaii_Аноним (?), 13-Апр-23, 14:11 | ||
Люди с личной жизнью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +1 +/– | |
Сообщение от Аноним (61), 13-Апр-23, 15:11 | ||
Ох уж эти единоличники. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (35), 13-Апр-23, 14:27 | ||
В дебиане, установленного через netinstall.iso, c установкой пакетов с --no-install-recommends этого ghostscript нет... | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
75. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (75), 14-Апр-23, 09:07 | ||
apt-cache policy libgs9 | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +4 +/– | |
Сообщение от Анонимусс (?), 13-Апр-23, 11:43 | ||
Ахаха, лучшие погромисты опять запутались в вычислении размера | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (22), 13-Апр-23, 12:22 | ||
Тебе напомнить кто знаки "меньше" и "больше" путает? | ||
Ответить | Правка | Наверх | Cообщить модератору |
165. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Чукча (?), 16-Апр-23, 16:17 | ||
Да, напомните, пожалуйста. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +1 +/– | |
Сообщение от Аноним (23), 13-Апр-23, 12:27 | ||
> Мегафикс радует как всегда. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
29. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Иваня (?), 13-Апр-23, 12:57 | ||
А что не так??? | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
40. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +1 +/– | |
Сообщение от Аноним (16), 13-Апр-23, 14:47 | ||
Выглядит подпоркой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (59), 13-Апр-23, 19:30 | ||
в новости говорится о "символах" и о "байтах". Конечно, если все символы однобайтовые, то может и сойдёт. Но как там обрабатываются тексты в какой-нибудь кодировке UTF-8, где размер одного символа плавает от 1 до 4 байт? Может, конечно, такое кодируют во что-то типа Base-64 и там реально всё только однобайтовое. | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
124. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от InuYasha (??), 15-Апр-23, 13:08 | ||
MBCS пытались стандартизировать ещё в 90ых. И даже дефайны какие-то придумали. Но проверять вот это вот всё - реально лень. Я тоже пишу код под ANSI или средствами платформы, которым всё равно на кодировку. Но вообще - строки это всегда боль. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +4 +/– | |
Сообщение от Анонин (?), 13-Апр-23, 12:34 | ||
Офигенная закладка! | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –2 +/– | |
Сообщение от Аноним (19), 13-Апр-23, 12:42 | ||
> Офигенная закладка! | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (19), 13-Апр-23, 15:13 | ||
> Офигенная закладка! | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
45. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (16), 13-Апр-23, 15:18 | ||
sed 's/сишники/people/g' | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (46), 13-Апр-23, 15:44 | ||
Ты ж понимаешь что и то, и другое нефальсифицируемо. | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
74. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 14-Апр-23, 09:04 | ||
Обделаться не может только тот, кто ничего не делает. | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
85. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (19), 14-Апр-23, 13:07 | ||
> Обделаться не может только тот, кто ничего не делает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 14-Апр-23, 13:27 | ||
Это те, кто уже прошли путь от рубей до хруста? | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (19), 14-Апр-23, 13:09 | ||
> Учитывая количество софта на сях | ||
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору |
90. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +2 +/– | |
Сообщение от fidoman (ok), 14-Апр-23, 15:10 | ||
Сишники с рождения, как вы выражаетесь, "обделанные" - даже в стандартной библиотеке не смогли сами с собой договориться, нужен \0 в конце строки или нет. | ||
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору |
91. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 14-Апр-23, 15:29 | ||
Не видишь логики в strncpy? | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (19), 14-Апр-23, 16:49 | ||
> Сочувствую | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +1 +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-23, 09:23 | ||
> А ты видишь логику в том, что strncpy при определенных условиях не | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (19), 15-Апр-23, 12:10 | ||
В таком случае ты бы пользовался memcpy(). | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-23, 12:36 | ||
Немножко семантически криво получится, не так ли? | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (19), 15-Апр-23, 12:44 | ||
Да нет, это как раз прямо выразит твои намерения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-23, 09:29 | ||
Теперь второй пример. У тебя есть "I am a f****ng rUST programmer" | ||
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору |
120. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (19), 15-Апр-23, 12:29 | ||
> Как считаешь, справится strncpy с задачей? | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-23, 14:45 | ||
Неправильный ответ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (19), 15-Апр-23, 14:50 | ||
Это правильный ответ. Ты можешь ошибиться с вызовом strncpy так же, как и сотни тысяч людей до тебя. Поэтому приведи пример вызова для этой задачи - вот тогда и посмотрим. | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-23, 09:30 | ||
А теперь объясняю логику. | ||
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору |
122. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (19), 15-Апр-23, 12:42 | ||
То, что ты объяснил - это не логика, а нелепо спроектированное поведение, с которым запросто можно выстрелить себе в ногу и получить ровно то, о чем говорится в новости. | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-23, 14:37 | ||
Для тебя - нелепо, мне - норм. И выстрелить себе в ногу там не так просто, если вовремя написания мозг включать, конечно же. | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-23, 14:37 | ||
- во время - | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-23, 14:41 | ||
Основные выстрелы в ногу встречаются как раз не там. | ||
Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору |
136. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (19), 15-Апр-23, 15:05 | ||
> С увеличением числа излишне высокоуровневых лепил | ||
Ответить | Правка | Наверх | Cообщить модератору |
138. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 15-Апр-23, 17:33 | ||
Ответить | Правка | Наверх | Cообщить модератору |
139. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 15-Апр-23, 17:33 | ||
Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору |
99. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от fidoman (ok), 14-Апр-23, 20:16 | ||
посочуствуй ещё, чувствительный наш. | ||
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору |
102. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 14-Апр-23, 22:22 | ||
А с strncat-то что у тебя? | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от fidoman (ok), 15-Апр-23, 06:53 | ||
Вот уж действительно, показательный пример. | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –1 +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-23, 09:13 | ||
Хосспаде, родной, тебя смущает разница в поведении вызовов? RTFM. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-23, 09:14 | ||
И в том, и в другом поведении есть своя логика. | ||
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору |
143. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от fidoman (ok), 15-Апр-23, 19:04 | ||
> И в том, и в другом поведении есть своя логика. | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 16-Апр-23, 10:55 | ||
Люби, кто тебе мешает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-23, 09:34 | ||
strncat используется для объединения двух строк переменной длины с терминатором, он выполняет предварительный поиск терминатора в dst, чтобы понять, куда добавлять. И src и dst трактуются как терминированные строки, поэтому и на выходе - терминированная строка. | ||
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору |
142. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от fidoman (ok), 15-Апр-23, 19:02 | ||
Всё это написано в учебнике. Только пишут ли там про то, что ты сам должен просчитать пространство для результирующей строки? | ||
Ответить | Правка | Наверх | Cообщить модератору |
149. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 16-Апр-23, 10:56 | ||
> И в процессе этого рассчёта получаешь значение, которое делает конкретно *cat функцию | ||
Ответить | Правка | Наверх | Cообщить модератору |
144. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от fidoman (ok), 15-Апр-23, 19:31 | ||
> strncat используется для объединения двух строк переменной длины с терминатором, он выполняет | ||
Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору |
145. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 16-Апр-23, 10:51 | ||
Внезапно да. RTFM, не вижу смысла в слепоглухонемом споре. | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от fidoman (ok), 16-Апр-23, 12:28 | ||
> Внезапно да. RTFM, не вижу смысла в слепоглухонемом споре. | ||
Ответить | Правка | Наверх | Cообщить модератору |
159. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 16-Апр-23, 14:21 | ||
Если мне нужен свервысокий уровень - я бегу в PHP. | ||
Ответить | Правка | Наверх | Cообщить модератору |
161. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 16-Апр-23, 14:23 | ||
(к счастью, пых изначально делался заматеревшими гошниками, и притащить туда то, что тебе нужно на подложке - вопрос пары часов) | ||
Ответить | Правка | Наверх | Cообщить модератору |
162. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 16-Апр-23, 14:24 | ||
Тьфу блин, гошниками, сишниками. | ||
Ответить | Правка | Наверх | Cообщить модератору |
160. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 16-Апр-23, 14:22 | ||
Пытаться делать ВСЁ на одной моднявке (привет гошечка), даже то, для чего она не приспособлена - ну такое. | ||
Ответить | Правка | К родителю #152 | Наверх | Cообщить модератору |
163. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от fidoman (ok), 16-Апр-23, 15:04 | ||
Ну так не делай. Только это очень странно, не пользоваться и при этом нахваливать, а тем, кто пользуется заявлять что это "не их". | ||
Ответить | Правка | Наверх | Cообщить модератору |
154. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (19), 16-Апр-23, 13:12 | ||
Ага, тот самый мануал, который советует использовать strlcpy именно из-за упоротого поведения strncpy. Но опеннетным экспертам не страшно - они-то все понимают, на асме строками ворочали... | ||
Ответить | Правка | К родителю #145 | Наверх | Cообщить модератору |
155. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 16-Апр-23, 14:13 | ||
В каком стандарте у нас есть strlcpy? | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-23, 09:35 | ||
Всю эту сишную логику можно понять только после того, как ты на асме занимался строковыми операциями. | ||
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору |
126. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +1 +/– | |
Сообщение от Аноним (19), 15-Апр-23, 13:55 | ||
Какой-то стокгольмский синдром по отношнию к недотехнологиям. Смешно, как у некоторых сишников подгорает от того, что кто-то может просто сложить две строки плюсиком - не роняя память, не ошибаясь с размером буфера, не вылазя за его пределы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –1 +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-23, 14:20 | ||
Ты с трудом понимаешь, что такое "буфер", отсюда и вот это вот недоразумение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-23, 14:35 | ||
Чтобы две строки "плюсиком" сложить в разных этих вот всяких тебе придётся целую аллокацию нового буфера насиловать. Когда у тебя набуизнесс-логика, которая может полчаса ворочаться при сложении трёх томов войны и мира - да, дело одно. А когда у тебя системная подложка, которая вынуждена работать быстро, иначе ты вместо полчаса три часа получишь - дело другое. | ||
Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору |
135. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (19), 15-Апр-23, 15:01 | ||
А чтобы сложить в сях "не плюсиком", аллокацию типа не надо делать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
141. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от fidoman (ok), 15-Апр-23, 18:29 | ||
> А чтобы сложить в сях "не плюсиком", аллокацию типа не надо делать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
146. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 16-Апр-23, 10:52 | ||
Если у тебя буфер целевой строки превышает по размеру обе-двое - зачем? | ||
Ответить | Правка | К родителю #135 | Наверх | Cообщить модератору |
153. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (19), 16-Апр-23, 13:04 | ||
А буфер целевой строки аллоцировать не надо? Речь о сложении, а не о добавлении к существующей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
156. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 16-Апр-23, 14:16 | ||
Если мне из всех строк нужна только сложенная и размер dst позволяет - зачем мне третий буфер? Мне заняться нечем? | ||
Ответить | Правка | Наверх | Cообщить модератору |
157. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 16-Апр-23, 14:18 | ||
На входе мне пришли допустим 6 строк, ага. Длины уже известны. | ||
Ответить | Правка | Наверх | Cообщить модератору |
158. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 16-Апр-23, 14:18 | ||
(ключевые заголовки SIP разбираем, ага) | ||
Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору |
140. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от fidoman (ok), 15-Апр-23, 18:23 | ||
Дадад, эту логику могут понять только избранные. | ||
Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору |
147. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 16-Апр-23, 10:53 | ||
> Нельзя просто сказать - не додумали, ошиблись? | ||
Ответить | Правка | Наверх | Cообщить модератору |
150. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –1 +/– | |
Сообщение от Tron is Whistling (?), 16-Апр-23, 10:58 | ||
> Вообще вся stdlib всратая | ||
Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору |
151. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 16-Апр-23, 11:01 | ||
(естественно именно в похапэ тебя никто силком не тащит, щито угодно. мой выбор основан на схожести кода, не требуется какой-либо зубодробительный синтаксис очередной однодневки изучать. да, с названиями там такая же жесть, как и в сях) | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от fidoman (ok), 14-Апр-23, 12:31 | ||
Ну так надо что-то регулярно портить и героически исправлять. Иначе скажут проект мёртв и грохнут репу. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
27. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (46), 13-Апр-23, 12:40 | ||
Это ж кто же мог подумать что с си бывают экранировнные символы и они занимают целых два симовола! | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от annonn (?), 13-Апр-23, 13:11 | ||
но-но! не приуменьшай их способности: зато они знают 14 вариантов инициализации! | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (46), 13-Апр-23, 13:21 | ||
Это с++ники знают. С си все более уныло. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от penetrator (?), 13-Апр-23, 14:16 | ||
погодите а UTF8, UTF16 отменили? там же изначально по несколько байт на символ | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
41. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (16), 13-Апр-23, 14:48 | ||
Скорее что: применили слишком недавно... | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (48), 13-Апр-23, 17:07 | ||
Ну как бы clang предупреждает о них. А кто пользуется gcc - тот сам себе злобный буратино. | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
52. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (61), 13-Апр-23, 17:15 | ||
Шланг явно что-то знал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Бывалый смузихлёб (?), 14-Апр-23, 09:27 | ||
Но гнутый ни в чём не виноват. | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (-), 15-Апр-23, 11:03 | ||
> Ну как бы clang предупреждает о них. А кто пользуется gcc - | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
47. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | –1 +/– | |
Сообщение от Аноним (47), 13-Апр-23, 17:02 | ||
ghostscript - это традиционный уязвимостейдром. Его не починить, только выкинуть. Благо, что есть pdfbox без сишных дыреней. Чтобы не выкидывать весь софт, зависящий шт GhostScript, нужно сделать совместимое API, но чтобы под капотом был или pdfbox, или что-нибудь на расте, или pdf.js, или проприетарный Foxit. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +2 +/– | |
Сообщение от Аноним (61), 13-Апр-23, 17:15 | ||
Всё что ты назвал ещё хуже. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (48), 13-Апр-23, 17:19 | ||
>— Чем же хуже? | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +2 +/– | |
Сообщение от Аноним (54), 13-Апр-23, 17:20 | ||
> или проприетарный Foxit | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
55. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (48), 13-Апр-23, 17:28 | ||
>поскольку разрабатывают его китайцы, если кто не знал. https://en.wikipedia.org/wiki/Foxit_Software | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (48), 13-Апр-23, 17:28 | ||
P.S. в mupdf JS вообще неотключаем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +1 +/– | |
Сообщение от Аноним (67), 13-Апр-23, 22:03 | ||
> P.S. в mupdf JS вообще неотключаем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +2 +/– | |
Сообщение от Аноним (80), 14-Апр-23, 10:40 | ||
Ага безопасность закрыть глаза и не видеть опасности. Удалить антивирус и говорить что у тебя нет вирусов. Использовать проприетарный продукт который невозможно проверить и говорить как же там все безопасно просто смешно. | ||
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору |
108. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-23, 09:21 | ||
Существует. Адобовский. Идеальнее не бывает, потому что это собственно разработчики формата :D | ||
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору |
58. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (58), 13-Апр-23, 18:30 | ||
> ********** вызывается в процессе создания миниатюр на рабочем столе, при фоновой индексации данных и при преобразовании изображений. Для успешной атаки во многих случаях достаточно просто загрузить файл с эксплоитом или просмотреть каталог с ним в Nautilus. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +1 +/– | |
Сообщение от Аноним (63), 13-Апр-23, 20:21 | ||
C in CVE stands for C language! | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (77), 14-Апр-23, 09:37 | ||
Можно ли отключить Ghostscript в Nautilus? | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Аноним (78), 14-Апр-23, 09:50 | ||
"Уязвимости присвоен максимальный уровень опасности (10 из 10)" | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от InuYasha (??), 15-Апр-23, 13:44 | ||
Вероятность ошибки растёт со сложностью системы. Сложность PS просто зашкаливает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
128. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..." | +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-23, 14:21 | ||
Ничего, сейчас всё на хрусте перепишут. Поддерживать будет 0.1% от спецификации, при этом жрать в 10 раз больше памяти и работать в 10 раз медленнее, но зато безопасТно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |