|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Уязвимость в libpng, gnome-screensaver и языке Pyt..." | |
Сообщение от opennews ![]() | |
В библиотеке libpng обнаружена (http://secunia.com/advisories/29792/) уязвимость, которая может привести к выполнению кода злоумышленника или получению доступа к области памяти приложения, в момент обработки специальным образом скомпонованного PNG изображения в программе, использующей функции png_set_read_user_chunk_fn()/ png_set_keep_unknown_chunks() библиотеки libpng. Проблема устранена в версиях libpng 1.0.33 и 1.2.27beta01 (http://libpng.sourceforge.net), релиз 1.2.27 будет выпущен 26 апреля. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Аноним ![]() | |
странно, даже камментов нету, касалось бы это каким-то боком РНР, так сразу набежали бы и начали вонять...чего про питон никто ничего не пишет? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
3. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Sargis ![]() | |
>странно, даже камментов нету, касалось бы это каким-то боком РНР, так сразу | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
8. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Бурзум ![]() | |
>странно, даже камментов нету, касалось бы это каким-то боком РНР, так сразу | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
11. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от nuclight ![]() ![]() | |
>Потому что чисто визуально ошибок в PHP обнаруживается больше. Логично предположить, что | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Оммм ![]() | |
специально по заявкам телезрителей: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
4. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Аноним ![]() | |
дык я и не спорю...и ещё наверно не только в РНР, но когда был пост про какую-то уязвимость, точно не помню какую, и там фигурировал РНР, как вариант использования уязвимости... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
10. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Georg ![]() | |
> здесь аналогичная ситуация с питоном...тишина...просто смешно =) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от гость ![]() | |
Да не привык народ просто - в питоне-то это редкость, а у пых-пыха я даже не вспомню релиза в котором не залатывались бы очередные критические уязвимости. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Аноним ![]() | |
да нету дырки в питоне, это не баг в интерпретаторе а фича низкоуровневой функции. Суть в том что если через C api потребовать от питона вернуть pystring с отрицательной то произойдут неприятные вещи. В питоне много таких мест, если хочется чтобы этого не было укажите -DNDEBUG и assertы заработают. Я, как разработчик питоновских модулей, проблемы не вижу. Потому что если это считать дырой то тогда и всё остальное будет как решето. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
7. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Федя ![]() | |
>-DNDEBUG и assertы заработают. Я, как разработчик питоновских модулей, проблемы не | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
9. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Exe ![]() | |
перепутал, эмоции переполняли. Это явно провокация против языка. Я бы не стал это исправлять а просто задокументировал ибо так очень многие вещи работают. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |