Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от opennews (?), 03-Июл-19, 13:49 | ||
В наборе библиотек SDL (https://libsdl.org/) (Simple Direct Layer), предоставляющем средства для аппаратно ускоренного вывода 2D- и 3D-графики, обработка ввода, воспроизведение звука, вывод 3D через OpenGL/OpenGL ES и множество иных сопутствующих операций, выявлено (https://blog.talosintelligence.com/2019/07/vulnerability-spo... 6 уязвимостей. В том числе в библиотеке SDL2_image обнаружены две проблемы, позволяющие организовать удалённое выполнение кода в системе. Атака может быть совершена на приложения, использующие SDL для загрузки изображений. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | –6 +/– | |
Сообщение от Пятачок_с_мёдом (?), 03-Июл-19, 13:49 | ||
Парад уязвимостей в свободном программном обеспечении... Сбежать на форточки? | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +3 +/– | |
Сообщение от Аноним (2), 03-Июл-19, 13:53 | ||
Беги-беги. jpeg сплоит там давно залатали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +2 +/– | |
Сообщение от VINRARUS (ok), 03-Июл-19, 14:07 | ||
Правильно, не можеш победить - возглавь. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
5. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | –3 +/– | |
Сообщение от анонн (?), 03-Июл-19, 14:09 | ||
Зачем виндоуз, есть же BSD-системы. Кстати, там реальный UNIX (напоминаю, что линукс не соответствует спецификациям UNIX). Кстати, в BSD-системах также нет systemd (напоминаю, что в линукс повсеместен systemd). | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
7. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +1 +/– | |
Сообщение от Аноним (7), 03-Июл-19, 14:40 | ||
А нужен реальный юникс? Ведь так называемая "философия юникс - это набор костылей. И сами создатели Юникса потом пытались его улучшить в своей ОСи Plan9 | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +1 +/– | |
Сообщение от ryoken (ok), 03-Июл-19, 14:56 | ||
Про Devuan & Gentoo благородный дон не слышал? Это только то, что сам использую. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
12. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от анонн (?), 03-Июл-19, 15:03 | ||
> Зачем виндоуз, есть же BSD-системы. Кстати, там реальный UNIX (напоминаю, что линукс не соответствует спецификациям UNIX). Кстати, в BSD-системах также нет systemd (напоминаю, что в линукс повсеместен systemd). | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
24. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от Ключевский (?), 03-Июл-19, 18:37 | ||
На BSD нет и никогда не было «реального Unix». | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
30. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +1 +/– | |
Сообщение от анонн (ok), 03-Июл-19, 22:13 | ||
> На BSD нет и никогда не было «реального Unix». | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от Аноним (34), 03-Июл-19, 23:07 | ||
Более того, софт еще и на определенном железе должен быть запущен, чтобы считаться UNIX(R). Например, макос на хакинтошах уже не юникс. | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
48. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от uis (ok), 31-Дек-20, 13:41 | ||
В генте пользуют OpenRC | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
6. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +1 +/– | |
Сообщение от anonymous (??), 03-Июл-19, 14:31 | ||
sdl и под шиндоус активно используется. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
21. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +2 +/– | |
Сообщение от Аноним (21), 03-Июл-19, 18:23 | ||
Беги-беги. В форточках тоже полно игрушек использующих SDL, только они на новую версию никогда уже не обновятся. В следующий раз когда тебе придёт картинка с логотипом команды в какой-нибудь мультиплеерной FPS, как следует подумай, не утекли ли в этот момент твои пароли, ключи и кошельки. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
46. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от апаа (?), 15-Июл-20, 08:11 | ||
Что мешает самому скачать обновленный dll файл и скопировать в каждую папку с игрой? | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | –5 +/– | |
Сообщение от Fracta1L (ok), 03-Июл-19, 14:09 | ||
Продолжаем хлебать баги и дыры, что у "божественной сишечки" в ДНК | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от Кергуду (?), 03-Июл-19, 17:05 | ||
Надо срочно переписать все на метапрог! | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +3 +/– | |
Сообщение от Аноним (19), 03-Июл-19, 17:17 | ||
От того, что ты заменишь 1 деталь в системе, которая почти на 99% написана на Си/Си++ легче не станет. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
37. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от leap42 (ok), 04-Июл-19, 11:10 | ||
продолжаем, а как иначе? - ждать пол века пока появится альтернатива на ржавчине, не дождаться и всё равно взять SDL? | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
49. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от uis (ok), 31-Дек-20, 13:43 | ||
Во всём виновата сишечка, ага. И нож виноват, что им режут людей. Да и арматура. Арматура виновата, что ею гопник по башке легонько так стукает. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
8. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +5 +/– | |
Сообщение от Аноним (8), 03-Июл-19, 14:45 | ||
ИМО уязвимость применимая только в теории. SDL используют в основном для игр, а там все ресурсы свои, из непроверенных источников не загружаются. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +1 +/– | |
Сообщение от souryogurt (ok), 03-Июл-19, 16:28 | ||
Ну даже в играх такое можно эксплуатировать все равно. Помню, Игруха Little Inferno самостоятельно, без каких либо запросов с твоей стороны, шарит в твоих фотографиях в домашней директории и добавляет их в игру (чтобы потом "сжечь"). Интересно, она использует SDL? | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от апаа (?), 15-Июл-20, 08:07 | ||
Ты хранишь фотографии в формате PCX ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от НяшМяш (ok), 03-Июл-19, 16:35 | ||
Если это какая-нибудь мобильная игра - то там в порядке вещей тянуть ресурсы с сети при первом запуске, потому что начальный размер пакета ограничен при скачивании из магазина с мобильного интернета. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
17. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от amonimous (?), 03-Июл-19, 16:35 | ||
Некоторые игры поддерживают сторонние моды | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
50. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от uis (ok), 31-Дек-20, 13:48 | ||
И во всём будет виновата sdl, а не сомнительный код мода? | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от Аноним (21), 03-Июл-19, 18:24 | ||
Ну конечно. Карты грузятся только так, причём со скриншотами. Логотипы команд и игроков грузятся, аватарки. Широченный простор для эксплуатации. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
25. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от Ключевский (?), 03-Июл-19, 18:38 | ||
Узнай о существовании сторонних модов и открой для себя новый дивный мир. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
9. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от Wilem (?), 03-Июл-19, 14:46 | ||
RIIR. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от Аноним (28), 03-Июл-19, 19:39 | ||
А зачем нужен SDL библиотеке FFmpeg ? И почему мне его навязывают в качесте зависимости в рачике ? Этот же вопрос касается и Pulseaudio ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +1 +/– | |
Сообщение от Аноним (-), 03-Июл-19, 21:34 | ||
а зачем ты спрашиваешь об этом местных анонимов, а не меинтейнеров рачика? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от Аноним (36), 04-Июл-19, 10:37 | ||
> зачем нужен SDL библиотеке FFmpeg ? | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
51. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от uis (ok), 31-Дек-20, 13:49 | ||
> А зачем нужен SDL библиотеке FFmpeg ? И почему мне его навязывают | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
35. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от Аноним (35), 04-Июл-19, 10:27 | ||
Сцyка, это только на опеннете вместо вменяемых комментариев сразу идут тупые тролли и имбецилы? | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от Нуб (?), 04-Июл-19, 14:29 | ||
объясните по простому: если старый игорь использует sdl вместо движка, сторонних модов никаких нет - бояться нечего? | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от Аноним (36), 04-Июл-19, 16:22 | ||
А флатпаки кто-нибудь будет обновлять? | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от Аноним (40), 04-Июл-19, 19:25 | ||
какие приложения под ударом? | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от Аноним (-), 04-Июл-19, 21:32 | ||
это касается только SDL2.0 ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от анонимка (?), 05-Июл-19, 17:54 | ||
Открываешь картинку из интернетов и запускается шмфровальщик. Неплохо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от рлшаоз (?), 06-Июл-19, 04:23 | ||
ну если ктото смотрит картинки в интернете под рутом - то туда ему и дорога | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +/– | |
Сообщение от Аноним (44), 06-Июл-19, 05:00 | ||
PCX? Ими ещё кто-то пользуется? | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Уязвимость в библиотеке SDL, приводящая к выполнению кода пр..." | +1 +/– | |
Сообщение от uis (ok), 31-Дек-20, 13:39 | ||
Прикольно. Хотя сам пользуюсь stb_image, но думаю раскурить и начать использовать libpng. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |