Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в библиотеке Pixman, применяемой для отрисовки во многих открытых проектах" | +/– | |
Сообщение от opennews (?), 05-Ноя-22, 09:22 | ||
Опубликован корректирующий релиз библиотеки Pixman 0.42.2, которая применяется для низкоуровневой отрисовки графики во многих открытых проектах, в том числе в X.Org, Cairo, Firefox и композитных менеджерах на основе протокола Wayland. В новой версии устранена опасная уязвимость (CVE-2022-44638), приводящая к переполнению буфера при обработке пиксельных данных c параметрами, приводящими к целочисленному переполнению... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
3. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +10 +/– | |
Сообщение от Аноним (3), 05-Ноя-22, 09:28 | ||
У сишника Пети было 128 байт в буфере. Маше он отдал 64, а Коле — оставшиеся 512. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +3 +/– | |
Сообщение от Аноним (9), 05-Ноя-22, 09:56 | ||
Ну и что? | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –3 +/– | |
Сообщение от X86 (ok), 05-Ноя-22, 14:38 | ||
А потом плюнул на все и установил нормальный язык программирования. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
45. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +2 +/– | |
Сообщение от Аноним (45), 05-Ноя-22, 15:00 | ||
...и перепутал знаки больше-меньше при проверке индекса в буфере в FF. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от Аноним (45), 05-Ноя-22, 15:00 | ||
P.S. и упал в panic! | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от Аноним (102), 06-Ноя-22, 17:49 | ||
Carbon | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
48. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от Аноним (45), 05-Ноя-22, 15:01 | ||
> Маше он отдал 64, а Коле — оставшиеся 512 | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
50. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +2 +/– | |
Сообщение от ыы (?), 05-Ноя-22, 15:10 | ||
Неверно. Маша вообще не просила а ей дали, а Коля просил много больше а ему дали меньше, да еще и мусор... | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от Аноним (45), 05-Ноя-22, 15:54 | ||
> Маша вообще не просила а ей дали | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +4 +/– | |
Сообщение от Аноним (12), 05-Ноя-22, 10:31 | ||
Обожаю такие фиксы | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от Аноним (25), 05-Ноя-22, 12:19 | ||
Выглядит так, будто это проклятие 32 бит и ленивые программисты. В данном случае тоже какое-то магическое число, хоть бы дефайн повесили для приличия, мало ли что там за платформа. А чё их обновлять,ты знаешь, что такое динамическая линковка? Закрыл программу, открыл заново, вот тебе уже и новая версия. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –2 +/– | |
Сообщение от Аноним (26), 05-Ноя-22, 12:21 | ||
> В данном случае тоже какое-то магическое число | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +12 +/– | |
Сообщение от Аноним (25), 05-Ноя-22, 12:31 | ||
Действительно, скриптовики скорее всего понимают, что такое магическое число, и почему это плохо. А вот такие "я у мамы самый умный" -- нет. В итоге, имеем, что имеем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от пох. (?), 05-Ноя-22, 12:47 | ||
А когда вместо 64 модными станут 128 - опять "ой, эксплойт!" Кто бы мог подумать и было ли ему - чем. А, впрочем, чего вы ждете от проекта, зохаванного rhbm... | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
32. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (12), 05-Ноя-22, 12:48 | ||
Это если ставил из реп. А если в репах протухшая версия и ставил из AppImages/FlatPack/Snap... то сам виноват, но обновляться придется | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
75. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от Ыыыыыы (?), 05-Ноя-22, 23:27 | ||
> А чё их обновлять,ты знаешь, что такое динамическая линковка? Закрыл программу, открыл заново, вот тебе уже и новая версия. | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
87. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Бывалый смузихлёб (?), 06-Ноя-22, 10:28 | ||
эти погромисты слишком заняты учением других о том как надо правильно кодить, соблюдать всевозможные стандарты, следовать определённому стилю кода и прочее | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
101. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (101), 06-Ноя-22, 15:52 | ||
Покажите этим "погромистом" как надо программировать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноня (?), 07-Ноя-22, 02:24 | ||
Оплатишь работу? | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (68), 05-Ноя-22, 20:38 | ||
0x8000 это число на 1 больше максимального 16 битного числа со знаком. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
72. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +3 +/– | |
Сообщение от Аноним (72), 05-Ноя-22, 21:35 | ||
pixman_fixed_to_int(x) это по сути x >> 16. Ребята ожидали, что 0x80000000, превратиться в 0x8000, да только x знаковый и 0x80000000 - отрицательное значение (-2147483648). Сдвиг отрмцательного числа вправо сохраняет знак и дает вот это 0xffff8000. | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от Аноним (92), 06-Ноя-22, 11:45 | ||
>>> 0x80000000, превратиться в 0x8000, да только x знаковый и 0x80000000 <<< | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (92), 06-Ноя-22, 11:47 | ||
assert(0x80000000 >> 16 == 0x8000); // Ok:) | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от Совершенно другой аноним (?), 05-Ноя-22, 23:07 | ||
Почитав по диагонали исходники и пояснения в issue: | ||
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору |
74. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от пох. (?), 05-Ноя-22, 23:15 | ||
> Правда тут проблемой может стать поддержка Microsoft Visual Studio до версии 2010, а так-же | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от Аноним (68), 06-Ноя-22, 00:05 | ||
Возьмите и исправьте, если вы считаете себя умнее разработчиков | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от пох. (?), 06-Ноя-22, 09:44 | ||
> Возьмите и исправьте, если вы считаете себя умнее разработчиков | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –2 +/– | |
Сообщение от Аноним (68), 06-Ноя-22, 14:59 | ||
Просто честно признайтесь что не сможете написать лучше, хотя бы себе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноня (?), 07-Ноя-22, 02:26 | ||
Ой всё, сорвал покровы с гнусного негодяя | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от Аноня (?), 07-Ноя-22, 02:28 | ||
Он тебе только что объяснил, как там "можно сделать лучше", но ты канючишь про "спирвадобейся" | ||
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору |
89. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (92), 06-Ноя-22, 11:08 | ||
>>> 32-х разрядное знаковое 0x80000000 <<< | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
91. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (92), 06-Ноя-22, 11:25 | ||
В общем весь if получается какой-то странный... ибо так как 0xffff8000 это фактически 0xffff8000U, то левая часть выражения в if которая является судя по всему int-ом, то этот int сперва также к приводится к unsigned, и в конечном итоге стравниваются два значения unsigned! этого ли хотел автор кода я не знаю, не разбирался:) | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (72), 06-Ноя-22, 14:43 | ||
> 0x80000000 и 0xffff8000 это unsigned!!! | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
98. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (72), 06-Ноя-22, 15:10 | ||
Но, кстати, да: с учетом того, что в фиксе идет сравнение int именно с литералом 0xffff8000, то по идее делжен был выстрелить -Wsign-compare - если его включали, конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +4 +/– | |
Сообщение от Аноним (-), 06-Ноя-22, 11:24 | ||
> возможно более кореектно было-бы сравнить не с константой 0xffff8000, а с INT16_MIN из stdint.h, ещё лучше - завести константу pixman_min_fixed_16_16 | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
99. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (68), 06-Ноя-22, 15:29 | ||
Как хорошо что в java и kotlin 2 разных операции сдвига в право и нет этих неопределённостей даже с базовыми операциями. | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
100. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –2 +/– | |
Сообщение от Аноним (101), 06-Ноя-22, 15:46 | ||
| ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (108), 07-Ноя-22, 12:39 | ||
- if (pixman_fixed_to_int (i) == 0x8000) | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
13. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Zenitur (ok), 05-Ноя-22, 10:35 | ||
Что это, и зачем это не нужно? | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (25), 05-Ноя-22, 11:01 | ||
* These packages depend on x11-libs/pixman: | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от Zenitur (ok), 05-Ноя-22, 11:05 | ||
Разве раньше "иксы" не работали без pixman? | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (25), 05-Ноя-22, 11:36 | ||
Не знаю, может, и было. Но году эдак в 2005 уже всё на него было завязано. Тогда же cairo уже получил распространение. Тут вроде говорят в иксах он благодаря вейланду. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (25), 05-Ноя-22, 11:39 | ||
Ну чтобы было понятно иксы тоже зависят от cairo. Видимо, в 2008 уже было. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Zenitur (ok), 07-Ноя-22, 12:29 | ||
Мне тоже кажется, что 2005 год. Ведь именно тогда всё начали прибивать гвоздями ко второму гному. Подумать только, "иксы" зависят от Cairo, от гномовского компонента! Надеюсь, это не было основным отличием Xorg от XFree86? | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
14. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +2 +/– | |
Сообщение от Аноним (14), 05-Ноя-22, 10:35 | ||
> устранена опасная уязвимость | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от Аноним (24), 05-Ноя-22, 12:15 | ||
Не волнуйся, таких Сишников на целую армию майоров хватит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Офицер ИБ (?), 05-Ноя-22, 11:02 | ||
Типичная закладка OpenSource | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от Аноним (23), 05-Ноя-22, 12:04 | ||
Или оплошность "тысячиглаз". | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от Аноним (78), 06-Ноя-22, 00:21 | ||
Какая оплошность, всё сработало. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от Аноним (24), 05-Ноя-22, 12:27 | ||
Шутки про Сишников и переполнение буфера уже даже не смешны))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от Аноним (12), 05-Ноя-22, 13:01 | ||
Конечно! Все что можно написать уже написано, а что еще не написано - это всё ваше смузихлебство! | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от Аноним (59), 05-Ноя-22, 18:12 | ||
Согласно закону Мёрфи, если буфер может быть переполнен — он будет переполнен. От квалификации программиста зависит только вероятность этого события. | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
62. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от Аноним (24), 05-Ноя-22, 19:14 | ||
Для начала, нету такого Закона. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (59), 05-Ноя-22, 20:22 | ||
Понятие «эмпирический закон» вам знакомо? И да, при всей шутейности он вполне серьёзен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (63), 05-Ноя-22, 19:19 | ||
От квалификации программиста, как мы можем видеть последние 50 лет, это никак не зависит. | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
28. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от Аноним (24), 05-Ноя-22, 12:30 | ||
Новости про С - только про переполнение буфера и уязвимости. И никаких новостей про новые проекты))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Без аргументов (?), 05-Ноя-22, 13:14 | ||
Это случайность. Они как блохи, не могут в созидание, рушат то, что есть, и паразитируют через unsafe. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Без аргументов (?), 05-Ноя-22, 13:17 | ||
Другое дело драйверы GPIO для ядра. | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
44. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –2 +/– | |
Сообщение от Аноним (44), 05-Ноя-22, 14:41 | ||
Дураков нема - делать проекты на Си. Либо на плюсах, либо на растишке, либо на goвне, либо на пистоне, либо на Type-(мы скачаем и установим ворох бэкдоров с npm)-Scriptе, либо на Java. ВСЁ. Даже Cabron не у дел. | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
65. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (63), 05-Ноя-22, 19:25 | ||
Ты не понимаешь, это другое. | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
30. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от Шарп (ok), 05-Ноя-22, 12:39 | ||
>Integer overflow | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 06-Ноя-22, 02:39 | ||
Ржавчина спасает от integer overflow? | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от Без аргументов (?), 05-Ноя-22, 13:08 | ||
О, я вчера в новости про Раст ответил, что его защитники ищут CVE. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от Аноним (25), 05-Ноя-22, 13:19 | ||
А ржавчина от этого по-моему и не спасёт кстати. Теперь вроде может на отладочном билде задетектить, но отладочный билд в 10000 раз медленнее работает и я не знаю кому он может пригодиться на практике, разве что для проверки уже обнаруженного и идентифицированного бага пригодится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от Без аргументов (?), 05-Ноя-22, 13:26 | ||
По плодам их узнаем им. Пока не вижу кроме Servo ничего такого. И какие-то крипты, которые пишут скорее опытные люди, а не любители преследовать сишников. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +3 +/– | |
Сообщение от Аноним (45), 05-Ноя-22, 14:29 | ||
> Пока не вижу кроме Servo ничего такого | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от Без аргументов (?), 05-Ноя-22, 15:19 | ||
Я имел в виду квантум тоже | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (45), 05-Ноя-22, 15:52 | ||
квантум - это потомок геки. Не зря же бросили именно серво - от него фиг что получишь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от Без аргументов (?), 05-Ноя-22, 18:40 | ||
не знал. получается, от Расто-команды остался только гордый прайд? | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от Аноним (68), 06-Ноя-22, 00:11 | ||
Присоединяйтесь, вас там заждались | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (80), 06-Ноя-22, 01:05 | ||
https://wiki.mozilla.org/Quantum | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
109. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Kuromi (ok), 07-Ноя-22, 16:24 | ||
Квантум - это Гека в котором часть функционала (он модульный) заменили соотвествующей реализацией на rust. | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
57. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (57), 05-Ноя-22, 17:53 | ||
Фанатизм так велик что кто-то верит в существование продового Серво? | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
61. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от Без аргументов (?), 05-Ноя-22, 18:41 | ||
не знаю. Наоборот, вы подтвердили факт бесплодия представителей прайда | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от An2 (?), 05-Ноя-22, 14:16 | ||
06.08.2022 - Issue created 3 months ago by ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от Аноним (12), 05-Ноя-22, 15:01 | ||
А куда спешить-то? Сколько лет бажина там жила и ничего не случилось. Подумаешь еще пара месяцев... | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от An2 (?), 05-Ноя-22, 15:08 | ||
Ещё пару+ лет: | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (52), 05-Ноя-22, 15:48 | ||
Или ещё пара раз ; ) | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
56. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от пох. (?), 05-Ноя-22, 17:47 | ||
Пара месяцев после того как прототип эксплойта выложили на радость скрипткиддям? Ну, ок. | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
55. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от Аноним (55), 05-Ноя-22, 17:41 | ||
С какой версии ошибка? | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +2 +/– | |
Сообщение от Аноним (57), 05-Ноя-22, 17:54 | ||
С самой первой версии процессоров интел. | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от пох. (?), 06-Ноя-22, 09:52 | ||
> С самой первой версии процессоров интел. | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +3 +/– | |
Сообщение от Аноним (63), 05-Ноя-22, 19:24 | ||
Опять растоманы сишникам CVE с переполнением подбросили. Ну что ж ты будешь деать‽ | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от An2 (?), 05-Ноя-22, 20:00 | ||
Зато когда в расте или библиотеке обнаруживают дефект - вместо незаметной замены всего одной маленькой библиотеки надо пересобрать вообще всё, т.к. статика. Например, Go - тоже статика, но хотя бы молниеносно пересобирается, а раст - это очень долго да ещё и много-много гигабайт на диске. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от какая разница (?), 05-Ноя-22, 21:00 | ||
Кто-нибудь простыми словами может объяснить - чем грозит найденная уязвимость пользователю? | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от Аноним (12), 05-Ноя-22, 21:14 | ||
Есть уже доказанная возможность писать за пределы буфера. Если подтвердят возможность выполнения кода, то будет возможность выполнить произвольный код с правами этой либы. Для firefox это может быть напр. при открытии специально подготовленной страницы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +/– | |
Сообщение от DBA (??), 08-Ноя-22, 14:12 | ||
а если фурифокс будет запускаться в виртуалке на линуксе? и в это виртуалке ничего кроме этого фурифокса нет - воровать нечего. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | +1 +/– | |
Сообщение от Аноним (45), 05-Ноя-22, 21:24 | ||
> простыми словами | ||
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору |
106. "Уязвимость в библиотеке Pixman, применяемой для отрисовки во..." | –1 +/– | |
Сообщение от iPony129412 (?), 07-Ноя-22, 10:40 | ||
Я из-за Opennet теперь тест на "P" в браузере не прохожу - вылезает Pixman. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |