Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от opennews (??), 30-Янв-24, 14:44 | ||
Раскрыты сведения о двух уязвимостях в поставляемом в пакете FFmpeg декодировщике формата JPEG XL, которые могут привести к выполнению кода злоумышленника при обработке в FFmpeg специально оформленных изображений. Проблемы были устранены в выпуске FFmpeg 6.1, но так как поддержка JPEG XL включена начиная с ветки 6.1, уязвимость затрагивает только системы, использующие экспериментальные сборки FFmpeg 6.1 или переносящие из них изменения... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
Сообщение от Аноним (1), 30-Янв-24, 14:44 | ||
Вот тебе и JPEG XL! | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –20 +/– | |
Сообщение от Аноним (3), 30-Янв-24, 14:54 | ||
FFmpeg днище, это ни для кого не секрет. У него все собственные парсеры и муксеры/демуксеры максимально кривые. Недавно вон вообще учудили и сломали поддержку вполне валидных mp4 в очередной раз, на этот раз во всех ветках сразу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +3 +/– | |
Сообщение от Аноним (12), 30-Янв-24, 15:17 | ||
Днище не днище, а у многих пакетов в зависимостях. Без него многое не соберется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
Сообщение от Аноним (3), 30-Янв-24, 15:30 | ||
Это самое страшное. И популярная альтернатива в лице VLC ещё хуже. Ну, есть полноценная альтернатива в виде gstreamer в некотором роде, но у него свои проблемы, хотя ничего ужасного кроме багов с vaapi не припомню. Разве что, в wine он почему-то не может прочитать mp4 файлы с avc+aac (судя по логам), но тут уже вопросы к wine, сам gstreamer такие файлы воспроизводит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
Сообщение от Аноним (24), 30-Янв-24, 15:50 | ||
В отличие от тебя VLC и FFmpeg | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –2 +/– | |
Сообщение от Аноним (3), 30-Янв-24, 16:02 | ||
> В отличие от тебя VLC и FFmpeg | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
Сообщение от Аноним (-), 30-Янв-24, 23:14 | ||
>> В отличие от тебя VLC и FFmpeg | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (68), 30-Янв-24, 22:40 | ||
Как в анекдоте: "стратегию я вам рассказала, а дальше вы как-нибудь сами" | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
70. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
Сообщение от Аноним (-), 30-Янв-24, 23:04 | ||
> Это самое страшное. И популярная альтернатива в лице VLC ещё хуже. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
74. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –2 +/– | |
Сообщение от Аноним (3), 30-Янв-24, 23:22 | ||
>сам пользуется | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +3 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 00:06 | ||
>>сам пользуется | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (84), 31-Янв-24, 02:05 | ||
>> Gpac... | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 03:28 | ||
> Это одна из немногих прог, умеющая mpeg4 BIFS (которого нигде нету). BIFS | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (-), 30-Янв-24, 22:58 | ||
> FFmpeg днище, это ни для кого не секрет. У него все собственные парсеры и | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
72. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –3 +/– | |
Сообщение от Аноним (3), 30-Янв-24, 23:08 | ||
А зачем? Gstreamer поддерживает все адекватные форматы контейнеров и кодеков. Толку от кривого mp4, если он не соответствует никаким спецификациям? Av1 в mp4, кстати, соответствует. Вот vp9 в mp4 уже нет. Да и зачем тебе такие битые файлы? Ты же понимаешь, что кривые нестандартные файлы в принципе существуют только из-за ffmpeg, разрабам которого плевать на валидность? | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
Сообщение от Аноним (-), 30-Янв-24, 23:31 | ||
> А зачем? Gstreamer поддерживает все адекватные форматы контейнеров и кодеков. | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (115), 31-Янв-24, 18:05 | ||
Кто тебе такое придумал? Критиковать это в первую очередь дать толчок подумать а не раскрыть тебе все карты. Да и цель уничтожить никто не отменял так что живи с этим | ||
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору |
94. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –2 +/– | |
Сообщение от Аноним (94), 31-Янв-24, 07:01 | ||
> FFmpeg днище, это ни для кого не секрет. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
118. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (118), 01-Фев-24, 05:55 | ||
Это днище Голливуд использует | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
123. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (3), 01-Фев-24, 10:27 | ||
Маловероятно. Исчезающе маловероятно. Или ты про куски в продуктах адобы? Да, они вполне понимают, в каких местах ffmpeg днище и умеют экономить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (13), 30-Янв-24, 15:21 | ||
> Вот тебе и JPEG XL! | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
41. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
Сообщение от Аноним (41), 30-Янв-24, 16:43 | ||
Дак а нафига ты юзаешь этот дырявый ffmpeg? Напиши свой на безопасном языке или юзай готовый, если не способен написать свой ffmpeg без единой ошибки | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
Сообщение от Аноним (13), 30-Янв-24, 17:35 | ||
> Дак а нафига ты юзаешь этот дырявый ffmpeg? Напиши свой на безопасном языке или юзай готовый, если не способен написать свой ffmpeg без единой ошибки | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
Сообщение от Аноним (41), 30-Янв-24, 17:40 | ||
Таким образом, что ffmpeg и jpegXL - это чистое байтодрочерство, где Си - идеальный выбор. Со своими борроу чекерами и прочей чепухой иди в... в веб разработку. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
Сообщение от Аноним (-), 30-Янв-24, 18:11 | ||
> Си - идеальный выбор. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (41), 30-Янв-24, 18:29 | ||
Фигня это все. Несмотря на эту ошибку, они смогли написать целый ffmpeg. А растаманы даже компилятор свой не написали и собирают весь свой код компилятором написанном на С++. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
Сообщение от Аноним (65), 30-Янв-24, 19:20 | ||
Вот опять - тебе пишут про си, а ты на раст съезжаешь. Зачем так? | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
Сообщение от Аноним (-), 30-Янв-24, 23:36 | ||
> Вот опять - тебе пишут про си, а ты на раст съезжаешь. Зачем так? | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +3 +/– | |
Сообщение от Аноним (13), 30-Янв-24, 22:00 | ||
> Таким образом, что ffmpeg и jpegXL - это чистое байтодрочерство, где Си - идеальный выбор. Со своими борроу чекерами и прочей чепухой иди в... в веб разработку. | ||
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору |
59. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Бывалый смузихлёб (?), 30-Янв-24, 18:06 | ||
> при обработке в FFmpeg специально оформленных изображений | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
77. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
Сообщение от Аноним (-), 30-Янв-24, 23:38 | ||
>> при обработке в FFmpeg специально оформленных изображений | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (94), 31-Янв-24, 07:14 | ||
> Сишочники где угодно int переполнят и за буфер вылезут. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
104. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
Сообщение от Аноним (104), 31-Янв-24, 09:50 | ||
А чо вы хотели, там же полнота по Тьюрингу... | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
8. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –4 +/– | |
Сообщение от Аноним (-), 30-Янв-24, 15:06 | ||
> использованием знакового типа int64_t вместо беззнакового uint64_t | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (11), 30-Янв-24, 15:16 | ||
тяжело без математики?! :-D | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –3 +/– | |
Сообщение от Аноним (3), 30-Янв-24, 15:24 | ||
После недавней истории с mp4 я окончательно убеждён, что ffmpeg занимаются совершенно неадекватные люди. Могут ли абсолютно невменяемые сумасшедшие (почитайте комментарии на багтрекере) писать качественный код? | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
21. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от poop (?), 30-Янв-24, 15:45 | ||
ссылку | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (3), 30-Янв-24, 15:51 | ||
https://github.com/yt-dlp/yt-dlp/issues/8641 | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
Сообщение от Аноним (66), 30-Янв-24, 20:08 | ||
ffmpeg это не про качественный код, это про код, который умеет кучу всего [но с багами]. Прошу отнестись с пониманием, философски. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (71), 30-Янв-24, 23:05 | ||
И заменить нечем? | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (66), 31-Янв-24, 19:04 | ||
Глобально - нет, местами - можно. Понимаешь, ffmpeg - это большое дерево кода для мукса/демукса разных контейнеров, кодирования/декодирования разных аудио и видео кодеков, вагон и тележка фильтров для трансформаций, преобразований, наложения и т.п. Где-то мощней gpac (mp4box в первую очередь), где-то MKVToolNix, что-то приятней кодировать отдельными кодеками типа lame, oggenc, x264 и т.п, обработка видео и наложение фильтров интересней в условном avisynth/vapoursynth, а может сведение футажа в nle типа DaVinci Resolve. | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (-), 01-Фев-24, 11:14 | ||
> Где-то мощней gpac (mp4box в первую очередь), где-то MKVToolNix, что-то приятней | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
Сообщение от Аноним (85), 31-Янв-24, 02:17 | ||
> но насколько я понял | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
92. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 03:56 | ||
>> файлы битые | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
Сообщение от Аноним (3), 31-Янв-24, 09:35 | ||
Ну фантазируешь, видно. Файлы не битые. 20 лет было нормально собирать dash в файл, а тут стало не нормально. Ну прекрасно, что сказать. | ||
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору |
107. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 11:01 | ||
> Ну фантазируешь, видно. Файлы не битые. 20 лет было нормально собирать dash | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
Сообщение от Аноньимъ (ok), 31-Янв-24, 02:27 | ||
> I am running openSUSE Tumbleweed on snapshot dated 20231121. | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
91. Скрыто модератором | –3 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 03:52 | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (3), 31-Янв-24, 10:17 | ||
У меня самосборный ffmpeg, но это ровно тот же баг в ffmpeg. И по упоминаниям в обсуждении он же. | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
108. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 11:49 | ||
> У меня самосборный ffmpeg, но это ровно тот же баг в ffmpeg. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +10 +/– | |
Сообщение от Аноним (16), 30-Янв-24, 15:31 | ||
Это теперь в новости попадают баги из нерелизных версий? Дожились. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
Сообщение от Bottle (?), 30-Янв-24, 16:10 | ||
По факту, на уязвимость обратили внимание. Не обратили бы - её эксплуатировали бы по полной. Уж лучше уязвимость видеть в новостях опеннета, чем на практике. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –2 +/– | |
Сообщение от Аноним (31), 30-Янв-24, 16:14 | ||
Так NSA нужно же как-то продвигать использование безопастных языков со строго контролируемым централизованным репозиторием. | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
45. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +3 +/– | |
Сообщение от Аноним (-), 30-Янв-24, 16:50 | ||
О, новые теории заговора от поехавших! | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (87), 31-Янв-24, 02:21 | ||
>от поехавших | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (118), 01-Фев-24, 05:59 | ||
А я думал вы о SWoDL | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
Сообщение от Аноним (-), 30-Янв-24, 15:36 | ||
О, зашибись! Открыл картинку и твой комп похачили... | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
Сообщение от Аноним (22), 30-Янв-24, 15:48 | ||
Не совсем, эту картинку надо открыть самим ффмпегом или софтом который его оборачивает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (-), 30-Янв-24, 15:57 | ||
Проблема что in general ты не знаешь кто юзает FFmpeg. Потому что его юзает куча софта(( | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 00:32 | ||
> Проблема что in general ты не знаешь кто юзает FFmpeg. Потому что | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (118), 01-Фев-24, 06:01 | ||
Ну залей на разные видеохостинги или банки картинок, проверь. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
36. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
Сообщение от Аноним (36), 30-Янв-24, 16:23 | ||
Спорим ты бы никогда не нашёл и не пофиксил? А так то легко быть умным, когда за тебя уже все нашли и патч написали. | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
96. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (96), 31-Янв-24, 08:12 | ||
Но в Раст-то тоже можно переполнить инт и выполнить код за пределами... oh wait... | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
99. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним Ваноним (?), 31-Янв-24, 09:12 | ||
Вообще не айти, но давно в лекции слышал, что на переполнения стоит трейт, где определяется поведение. А про выполнение не уверен, что возможно в safe коде | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 12:12 | ||
> Вообще не айти, но давно в лекции слышал, что на переполнения стоит | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –2 +/– | |
Сообщение от Аноним (27), 30-Янв-24, 15:59 | ||
В Firefox уже завезли, найс, Mozilla не может без дыр, так ещё с Осла поведено и пороблено. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
Сообщение от Аноним (3), 30-Янв-24, 16:23 | ||
В firefox бандлится проблемная 6 версия ffmpeg кстати. Но, как показали авторы ffmpeg, нумерация не значит ничего и все ветки можно сломать одинаково и одновременно. Возникает вопрос, зачем им вообще несколько веток в таком случае? | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
Сообщение от Аноним (-), 30-Янв-24, 16:10 | ||
Ошибки прям типи-кал СИ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
Сообщение от Аноним (31), 30-Янв-24, 16:16 | ||
Подскажите аналог на Rust. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
Сообщение от Аноним (41), 30-Янв-24, 16:38 | ||
Его нету | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –2 +/– | |
Сообщение от Аноним (-), 30-Янв-24, 16:47 | ||
Есть чистый раст github com/tirr-c/jxl-oxide | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
58. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
Сообщение от Другой Аноним (?), 30-Янв-24, 18:04 | ||
> но зато не дыряшка | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 00:33 | ||
> Есть чистый раст github com/tirr-c/jxl-oxide | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
83. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 01:31 | ||
Это реализация декодировщике формата JPEG XL. | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (87), 31-Янв-24, 02:17 | ||
>тащить всю зловонную кучу ffmpeg | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 08:45 | ||
> Это реализация декодировщике формата JPEG XL. | ||
Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору |
33. Скрыто модератором | +/– | |
Сообщение от Аноним (33), 30-Янв-24, 16:17 | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (3), 30-Янв-24, 16:19 | ||
Битые mp4 это вообще ни в какие ворота. Я откатился с 6 (баг появился в версиях новее 6.0.1) из-за лишних проблем с fps_mode и слишком долгого процессинга (раз в 50 дольше и жрёт процессор) на 5.1.3, нужна именно версия 5.1.3 и её ещё отдельно патчить, чтобы вообще скомпилировалось. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
Сообщение от Аноним (37), 30-Янв-24, 16:28 | ||
>Вторая уязвимость (CVE-2024-22862) возникла из-за целочисленного переполнения в функции jpegxl_anim_read_packet, используемой для декодирования анимации, и связана с использованием знакового типа int64_t вместо беззнакового uint64_t. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
Сообщение от Аноним (3), 30-Янв-24, 16:38 | ||
Sparse файл + ksm какой-нибудь, вполне осуществимо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (49), 30-Янв-24, 17:04 | ||
KSM - это известная дыра. См. dedup est machina. | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 12:14 | ||
> KSM - это известная дыра. См. dedup est machina. | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (117), 31-Янв-24, 21:36 | ||
>В смысле, тогда и overcommit себе отключи | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (-), 01-Фев-24, 09:13 | ||
>>В смысле, тогда и overcommit себе отключи | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 00:37 | ||
> Sparse файл + ksm какой-нибудь, вполне осуществимо. | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
82. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (3), 31-Янв-24, 00:41 | ||
При передаче по сети нули тоже сожмутся в ничто. | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 04:07 | ||
> При передаче по сети нули тоже сожмутся в ничто. | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (3), 31-Янв-24, 09:26 | ||
Не хочешь качать, передай zip-bomb. | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 12:17 | ||
> Не хочешь качать, передай zip-bomb. | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (3), 31-Янв-24, 12:26 | ||
ТЫ не представляешь, как часто проверок оказывается недостаточно. А на ffmpeg наехали за баг в 5.1.4 (до сих пор единственная доступная версия для большинства, спустя несколько месяцев) и в 6.1 (вторая доступная версия в тестовой ветке). И только 6.0 "стабильная" версия с кучей проблем работает, при этом, 6.0.1 уже, по-моему, с багом (тоже "стабильная"). Ты просто ничего не понял. Ну и, видимо, модератор удалил соседний пост, в котором это объяснялось. Или ты пропустил. Или опять не понял, наиболее вероятно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 16:50 | ||
> ТЫ не представляешь, как часто проверок оказывается недостаточно. А на ffmpeg наехали | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (3), 31-Янв-24, 17:10 | ||
Теперь тебе пользователи умом не вышли, красавчик. Это всё не имеет значение, сабжем пользуются самые обычные люди и это одна из наиболее популярных опенсорс-поделок в мире. | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (-), 01-Фев-24, 10:56 | ||
> Теперь тебе пользователи умом не вышли, красавчик. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
Сообщение от Аноним (-), 30-Янв-24, 16:44 | ||
Не обязательно. | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
46. Скрыто модератором | –1 +/– | |
Сообщение от Аноним (-), 30-Янв-24, 16:53 | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
48. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
Сообщение от Аноним (41), 30-Янв-24, 17:02 | ||
"Не смей его критиковать! Да он делает овно, но зато какое! И мы будем противиться внедрению инструментов не позволяющих делать овно!!!" | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
51. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (51), 30-Янв-24, 17:16 | ||
тогда не будет повода поныть на форуме и придётся работать | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
Сообщение от Аноним (57), 30-Янв-24, 18:04 | ||
Внимание! Все видите? Вот вам живой пример, как растоманы заставляют юзать их софт. | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
88. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (87), 31-Янв-24, 02:27 | ||
Несуществующий? Вот садисты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (118), 01-Фев-24, 06:11 | ||
А почему не на go или zig? | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
100. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –2 +/– | |
Сообщение от Данные в так называемом поле Name (?), 31-Янв-24, 09:24 | ||
Правильно ли я понял ситуацию? Гипотетически могло произойти следующее: сегодня ты конвертишь прон, а завтра дом твой заложОн? | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
Сообщение от Аноним (-), 01-Фев-24, 11:00 | ||
> Правильно ли я понял ситуацию? Гипотетически могло произойти следующее: сегодня ты конвертишь | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |