|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +/– | |
Сообщение от opennews (??) on 17-Янв-11, 20:01 | ||
Обзор недавно обнаруженных уязвимостей: | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +/– | |
Сообщение от Аноним (??) on 17-Янв-11, 20:01 | ||
>>В растровом графическом редакторе Gimp устранено 4 уязвимости, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +3 +/– | |
Сообщение от Аноним (??) on 17-Янв-11, 21:14 | ||
>>В растровом графическом редакторе Gimp устранено 4 уязвимости, | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
9. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | –8 +/– | |
Сообщение от Аноним (??) on 17-Янв-11, 22:49 | ||
А вообще не стоит паниковать сразу увидев столько фиксов, я уверен в той же винде в 2 раза больше, просто никто не в курсе и все спокойны.. >_> | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
10. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +6 +/– | |
Сообщение от linux0Ed on 17-Янв-11, 23:43 | ||
Тролль решил покормиться? Ладно, отвечу. В винде пачками находят уязвимости, которые не исправляются годами. Любой школьник может получить удаленный доступ к твоей системе за каких-нибудь полчаса. Всего-то надо почитать последние новости о "дырках", да накатать простенький скрипт. Один чел из lug'а поставил 7-ое ведро, так у него уже через 10 минут блокиратор появился. По-этому ни о какой промывке здесь и речи нет, все это - объективные и хорошо известные "особенности" венды. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
21. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | –1 +/– | |
Сообщение от User294 (ok) on 18-Янв-11, 14:43 | ||
Насчет уязвимостей винды: | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
28. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +/– | |
Сообщение от Аноним (??) on 18-Янв-11, 18:54 | ||
> В винде ... господа пользователи винды, а вы хотя-бы знаете сколько и каких программ пользуют эту (довольно популярную) либу? И вы их все обновили? Вы можете ответить за все программы содержащие эту либу что они у вас уже исправленные и без дырок? А можете себе представить трах с обновлением всего этого зоопарка? Ну или как обычно - будете троянцев вычищать оптом? Пролезших через типа безобидные картиночки, хе-хе-хе :) | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
2. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | –8 +/– | |
Сообщение от Zenitur on 17-Янв-11, 20:09 | ||
DVI-файлы... Я с ними намучился! Суть проблемы: поставил в системе use-флаг dvi, думая, что это что-нибудь для мониторов. Envice из-за этого зависел от latex. Затем возникли проблмы при обновлении tex с версии 2009 до 2010. И я решил его совсем удалить! И все равно вместо обновления мира я видел ошибку того, что 2010-й текс замаскирован! Долго искал ту программу, которая его требовала. Оказалась Envice с флагом dvi. Теперь в системе латекса нет. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +4 +/– | |
Сообщение от Vkni on 17-Янв-11, 20:26 | ||
TEX - это тау, эпсилон, хи. То есть, читается как тех, а не как текс. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
6. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +2 +/– | |
Сообщение от Sadok (??) on 17-Янв-11, 21:21 | ||
Году так в 94, видел толстую книгу (перевод) о LaTEX, где было написано, что не шутка. Таки кириллица. Правда, я с техом работал то всего полгода в те времена, с тех пор не трогал. Но понравилось ) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
11. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +3 +/– | |
Сообщение от Vkni on 18-Янв-11, 00:42 | ||
Это не шутка, но, конечно, греческий алфавит - это не кириллица. По крайней мере, когда мы их сравниваем с латиницей, которая тоже пошла из греческого алфавита. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
17. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +/– | |
Сообщение от щ (??) on 18-Янв-11, 10:56 | ||
>Суть проблемы: поставил в системе use-флаг dvi, думая, что это что-нибудь для мониторов. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
26. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +1 +/– | |
Сообщение от User294 (ok) on 18-Янв-11, 15:14 | ||
> DVI-файлы... Я с ними намучился! Суть проблемы: поставил в системе use-флаг dvi, | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +/– | |
Сообщение от Аноним (??) on 17-Янв-11, 20:10 | ||
> В сетевом анализаторе Wireshark найдена уязвимость, позволяющая выполнить код злоумышленника при перехвате трафика, содержащего определенным образом модифицированные пакеты для протокола ENTTEC (UDP-порт 3333). Проблема исправлена в SVN-репозитории проекта; | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +/– | |
Сообщение от Аноним (??) on 17-Янв-11, 22:38 | ||
Кстати, в ветке 1.2.x тоже исправили (Bug 5539) | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
7. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Янв-11, 21:23 | ||
tor расстраивает :( | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | –5 +/– | |
Сообщение от iZEN (ok) on 18-Янв-11, 00:45 | ||
Специально созданные картинки рушат систему безопасности. Превосходно! Так держать любители C/C++! :)) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +/– | |
Сообщение от Sylvia (ok) on 18-Янв-11, 01:45 | ||
нечего панику устраивать ) мало кто пользуется libpng 1.5.x | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
19. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +/– | |
Сообщение от iZEN (ok) on 18-Янв-11, 11:28 | ||
> нечего панику устраивать ) мало кто пользуется libpng 1.5.x | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
16. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | –3 +/– | |
Сообщение от xxx (??) on 18-Янв-11, 09:33 | ||
А ты уже наверное периписал всё на Java... | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
22. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | –1 +/– | |
Сообщение от User294 (ok) on 18-Янв-11, 14:49 | ||
> Специально созданные картинки рушат систему безопасности. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
14. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +4 +/– | |
Сообщение от Sylvia (ok) on 18-Янв-11, 01:49 | ||
libxml2 это плохо, она же и на серверах живет, в составе расширений php например | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +/– | |
Сообщение от Sylvia (ok) on 18-Янв-11, 01:56 | ||
патчи тут | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
18. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +1 +/– | |
Сообщение от iZEN (ok) on 18-Янв-11, 11:23 | ||
>вот так вот , вылезают баги и выясняется что в некоторых дистрибутивах секьюрити тим работает не то что плохо, а очень плохо | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
24. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | –1 +/– | |
Сообщение от User294 (ok) on 18-Янв-11, 14:54 | ||
> — Epic Fail. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
23. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +/– | |
Сообщение от bircoph (ok) on 18-Янв-11, 14:51 | ||
У тебя гентушка, как я понимаю, так вот посмотри на багзилле: все эти баги давно обсуждают и двигаются к решению; патчи и, зачастую ебилды уже есть для всех желающих. GLSA всегда с задержкой выходит из-за того, что нужно стабилизировать новые пакеты с исправлениями. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
27. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +/– | |
Сообщение от Sylvia (ok) on 18-Янв-11, 18:25 | ||
я смотрела багзиллу, 2 месяца жуют закрытие предыдущих (!) уязвимостей, | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
25. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +1 +/– | |
Сообщение от User294 (ok) on 18-Янв-11, 14:56 | ||
> http://www.debian.org/security/2010/dsa-2137 | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
30. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +/– | |
Сообщение от Sylvia (ok) on 19-Янв-11, 01:34 | ||
не всегда, у них больное место - freetype, месяцами копят перед тем как пропатчить, | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
20. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +/– | |
Сообщение от crunch (??) on 18-Янв-11, 13:40 | ||
Как раз на днях прошил dir-300 dd-wrt. Проверил. Действительно, выдает всю подноготную шлюза: мак-адреса его интерфейсов, внутренний IP, используемые ресурсы, канал wifi, IP клиентов и др. А вот в мак адресах клиентов видны только последние два октета. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "Уязвимости в Tor, Evince, Subversion, libpng, Mono, Wireshar..." | +/– | |
Сообщение от Аноним (??) on 19-Янв-11, 13:46 | ||
Значительная часть уязвимостей-выполнение кода с помощью специально сформированного файла. Здорово! Выложил невинный файлик в инет, все его открыли и заразились! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |