![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer" | +/– | ![]() |
Сообщение от opennews (??), 12-Дек-23, 15:08 | ||
Раскрыта информация о двух уязвимостях в свободном офисном пакете LibreOffice, которым присвоен высокий уровень опасности (8.3 из 10). Проблемы устранены в недавних обновлениях LibreOffice 7.6.4 и 7.5.9... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 12-Дек-23, 15:08 | +6 +/– | ![]() |
> Проблема вызвана отсутствием должного экранирования спецсимволов в имени файла с видео перед обращением к Gstreamer. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #41 |
4. Сообщение от Аноним (4), 12-Дек-23, 15:32 | –1 +/– | ![]() |
опенофис лучший! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
5. Сообщение от Аноним (5), 12-Дек-23, 15:34 | +3 +/– | ![]() |
> Gstreamer | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7 |
7. Сообщение от Аноним (7), 12-Дек-23, 15:44 | +/– | ![]() |
>> Gstreamer | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #39 |
8. Сообщение от Аноним (-), 12-Дек-23, 15:50 | +7 +/– | ![]() |
Пользователи просили чтобы LibreOffice работал так же как MicroSoft Office. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #58 |
9. Сообщение от Аноним (-), 12-Дек-23, 15:57 | –1 +/– | ![]() |
По поиску находится столько новостей про уязвимости в GStreamer О_о | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #11 |
10. Сообщение от Аноним (7), 12-Дек-23, 16:04 | –1 +/– | ![]() |
Это гномосексуалы пропихнули в своё время. Ну, надо отметить, что оно куда более профессиональное, чем ffmpeg (вот уж где отстойный код так отстойный, так ещё и в головах разрабов авгиевы конюшни наложены). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #12, #22 |
11. Сообщение от нах. (?), 12-Дек-23, 16:05 | +/– | ![]() |
ну ты-то руками - гораздо более правильный гстрёмер написал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #15 |
12. Сообщение от нах. (?), 12-Дек-23, 16:10 | +2 +/– | ![]() |
вообще-то ровно наоборот - оно куда менее профессиональное и больше сделано на от...сь, потому что это просто фреймворк для пихания туда плагинов (которые, как мы помним, изредка бывают good, но чаще всего bad и "ващеп-цанеплагины") наляпаных на коленках васянами реверсом виндовых dll. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #13 |
13. Сообщение от Аноним (7), 12-Дек-23, 16:14 | –3 +/– | ![]() |
Так gstreamer на несколько лет позже появился. Тогда уже стало ясно, что ffmpeg -- затея мертворождённая, а разрабы его -- полнейшие неадекваты. Все эти годы я регулярно в этом убеждался. А плагины это хорошо, таким образом, появилась куча плагинов для весьма специфического железа. Не все их них работают, как задумывалось, но фреймворк обеспечивает вполне надёжную основу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #26 |
14. Сообщение от Аноним (14), 12-Дек-23, 16:34 | +3 +/– | ![]() |
Как раз тот тип ошибок, от которых не спасут безопастные языки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #18 |
15. Сообщение от Аноним (-), 12-Дек-23, 16:41 | +1 +/– | ![]() |
> Ах, нет, рукастые ж не умеют кодить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #16, #23, #24 |
16. Сообщение от Аноним (7), 12-Дек-23, 16:47 | +2 +/– | ![]() |
Ну правильно, на чём не пишут -- то и неуязвимо. Желательно, чтобы вообще никто кроме автора не мог это читать. Использовать, конечно, тоже никто не будет, а это ещё дополнительная безопасность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
18. Сообщение от Аноним (18), 12-Дек-23, 17:10 | –3 +/– | ![]() |
Как раз тот тип ошибок, от которых спасут безопастные языки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #31, #36 |
20. Сообщение от Аноним (39), 12-Дек-23, 17:14 | +/– | ![]() |
Держу в курсе: USE="${USE} -gstreamer" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
21. Сообщение от Аноним (21), 12-Дек-23, 17:16 | –1 +/– | ![]() |
Ну а что хотят уважаемые эксперты? На сложных язычках типа сишки, где без указателей не может быть написана ни одна программа, чуть сложнее хеловорда? А где указатели, там и всякие ошибки работы с адресным пространством. Сишка - очень низкоуровневый язычок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #28, #32, #33 |
22. Сообщение от Аноним (39), 12-Дек-23, 17:17 | +/– | ![]() |
Как будто, Говностример не зависит от FFmpeg. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #25 |
23. Сообщение от нах. (?), 12-Дек-23, 17:23 | +/– | ![]() |
> Как видно умеют, и кол-во проблем с памятью снижается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #30 |
24. Сообщение от 1 (??), 12-Дек-23, 17:23 | +/– | ![]() |
> Ты слышал про крупные уязвимости программ на Ада | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #42 |
25. Сообщение от нах. (?), 12-Дек-23, 17:24 | +/– | ![]() |
> Как будто, Говностример не зависит от FFmpeg. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
26. Сообщение от нах. (?), 12-Дек-23, 17:27 | +4 +/– | ![]() |
> Так gstreamer на несколько лет позже появился. Тогда уже стало ясно, что | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #29 |
28. Сообщение от Аноним (-), 12-Дек-23, 17:37 | +3 +/– | ![]() |
Указатели указателя рознь, можно использовать умные, можно обмазаться чем-то типа стат.анализаторов, использовать AddressSanitizer, фаззи-логику, написать тесты и тд. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
29. Сообщение от Аноним (7), 12-Дек-23, 17:38 | +/– | ![]() |
>все что хоть как-то связано с видео | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #43 |
30. Сообщение от Аноним (-), 12-Дек-23, 17:46 | +/– | ![]() |
> жаль что доказательств - ноль. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #34, #44 |
31. Сообщение от Аноним (31), 12-Дек-23, 17:55 | +1 +/– | ![]() |
Нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
32. Сообщение от Аноним (31), 12-Дек-23, 17:58 | +2 +/– | ![]() |
В других недоязычках в тех же самых местах unsafe, который ни от чего не может спасти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
33. Сообщение от Аноним (14), 12-Дек-23, 18:30 | +2 +/– | ![]() |
Это сишка сложный язык? Растаманы совсем уже умом тронулись. Никто не хочет на их языке писать, вот они и с ума сходят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #35, #37 |
34. Сообщение от Аноним (14), 12-Дек-23, 18:36 | +/– | ![]() |
Помечтать никогда не вредно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
35. Сообщение от Аноним (21), 12-Дек-23, 18:36 | +/– | ![]() |
Мне безразличен Раст. Я пишу про сишку. Это сложный язык системного программирования, поэтому не понимаю ехидства, когда про очередную уязвимость говорят что это программист криворукий. Это так, но в больших проектах всё не усмотришь. Для хелловордов сишка - простой язык, согласен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #38, #67 |
36. Сообщение от Аноним (14), 12-Дек-23, 18:39 | –1 +/– | ![]() |
Оказывается, "безопасные" языки сами делают экранирования спецсимволов во входных данных. Вот до чего дошел прогресс! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #57, #66 |
37. Сообщение от Анонин (?), 12-Дек-23, 19:49 | +/– | ![]() |
Сишка очень простой язык. Любую обезьяну можно обучить синтаксису и х-к, х-к и в прод. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #51 |
38. Сообщение от Аноним (-), 12-Дек-23, 19:49 | +/– | ![]() |
Если какой-то инструмент сложный (без шуток) то что делает хороший мастер? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #45 |
39. Сообщение от Аноним (39), 12-Дек-23, 20:05 | +/– | ![]() |
Как бы там ни было, но VLC является официальным бекендом мультимедии у кдеразрабов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #40 |
40. Сообщение от Аноним (7), 12-Дек-23, 20:09 | +/– | ![]() |
Одно время агрессивно навязывали. Правда, потом обнаружилось, что даже мп3 в файловом менеджере криво воспроизводятся из-за этого (вот уж неожиданность, во всяком случае, для тех, кто не был в курсе, что такое vlc). Про видеофайлы и говорить нечего. В итоге, проект забросили, а бэкенд с влц так и остался поделкой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
41. Сообщение от Аноним (41), 12-Дек-23, 20:14 | –1 +/– | ![]() |
Зачем вообще в текстовом процессоре поддержка всякого дерьма по типу ActiveX, с которым и так в винде проблем не оберёшься (есть люди, которые в документы ворда вставляют таблиц Originа, после чего 1 документ открывается по полчаса (потому что на каждую таблицу стартует по процессу Ориджина, ибо OLE-сервер реалидован через жопу, и стартует последовательно), а когда удаляешь их оттуда - возмущаются, что им было очень удобно именно так редактировать. Не говоря уже о проблемах, возникающих на компах без Originа). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #47 |
42. Сообщение от Аноним (39), 12-Дек-23, 20:29 | +1 +/– | ![]() |
Самая военная тайна об уязвимостях на Оберон (русскими буквами название). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
43. Сообщение от нах. (?), 12-Дек-23, 20:31 | –1 +/– | ![]() |
>>все что хоть как-то связано с видео | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
44. Сообщение от нах. (?), 12-Дек-23, 20:37 | +1 +/– | ![]() |
>> жаль что доказательств - ноль. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #46 |
45. Сообщение от нах. (?), 12-Дек-23, 20:45 | +/– | ![]() |
> Для С есть проверенная практика МисраС, но она довольно сложная и требует | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #48 |
46. Сообщение от Анонин (?), 12-Дек-23, 21:30 | –1 +/– | ![]() |
> драйвер от этого саши мне ненужен и не будет нужен примерно никогда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #49 |
47. Сообщение от Аноним (47), 12-Дек-23, 22:15 | +3 +/– | ![]() |
А зачем вы удаляете? Вам же люди сказали - это удобно. Им так эфффективнее. Почему вы печетесь о том, чтобы лучше было компьютеру или софту, а не людям (тем более в данном случае - тем, кто создает контент)? Машина создана чтобы служить человеку, или вы агент Смит, и пытаетесь оптимизировать работу машины в ущерб человеку? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #70 |
48. Сообщение от Аноним (-), 12-Дек-23, 22:42 | +/– | ![]() |
> А Дракон летает с пультом управления на базе ведроида (я надеюсь хотя бы это не гуглепланшет вставленный в рамку так чтоб спрятать логотип). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #50 |
49. Сообщение от нах. (?), 12-Дек-23, 22:43 | +/– | ![]() |
> а вот Линукс вполне может обновить свой рабочий ноут | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
50. Сообщение от нах. (?), 12-Дек-23, 22:57 | –1 +/– | ![]() |
> Какая разница какой там пульт управления? Конкретно на драконе там JS для | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #52 |
51. Сообщение от Аноним (51), 12-Дек-23, 23:26 | +/– | ![]() |
Это и делает его плохим языком в текущих условиях | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #53 |
52. Сообщение от Аноним (-), 12-Дек-23, 23:50 | +/– | ![]() |
> для себя в первую очередь нужно - сделать. А не "appease clippy" и дальше хеловрота не продвинуться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #54 |
53. Сообщение от Аноним (-), 12-Дек-23, 23:52 | +/– | ![]() |
Зато у него самые преданные фанатики! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #60 |
54. Сообщение от нах. (?), 12-Дек-23, 23:54 | +/– | ![]() |
> Ну может ты и не продвинулся, но остальные - это не ты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #56 |
56. Сообщение от Аноним (-), 13-Дек-23, 00:44 | –1 +/– | ![]() |
Ты серьезно думаешь, что на форуме анонимов тебе сразу скажут "вот мой гитхаб! вот мой код! а вот мой линкедын" в ответ на такую слабую претензию? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #62 |
57. Сообщение от Иисус (?), 13-Дек-23, 04:44 | –1 +/– | ![]() |
В целом конечно ты прав, автоматически магия не происходит. С другой стороны больше времени остаётся на то, чтоб полезную работу делать, а не следить за всякими use-after-free. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
58. Сообщение от soarin (ok), 13-Дек-23, 06:43 | +/– | ![]() |
Никогда такого не было в LO и вот опять | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
59. Сообщение от nox. (?), 13-Дек-23, 10:02 | –1 +/– | ![]() |
Все это добро показывает инструмент Вид -> Навигатор. В документе из сомнительного источника можно открыть, посмотреть и удалить опасные элементы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #65 |
60. Сообщение от 1 (??), 13-Дек-23, 10:36 | +/– | ![]() |
Комментарий "типичная дыряшка", показывает только то, что в голове у комментатора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #61, #64 |
61. Сообщение от Аноним (51), 13-Дек-23, 10:44 | +/– | ![]() |
>Запасаемся попкорном господа ! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #63 |
62. Сообщение от нах. (?), 13-Дек-23, 10:44 | +1 +/– | ![]() |
> Ты серьезно думаешь, что на форуме анонимов тебе сразу скажут | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
63. Сообщение от Анонн (?), 13-Дек-23, 11:24 | +/– | ![]() |
Я бы сказал даже старше) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #68 |
64. Сообщение от Аноним (-), 13-Дек-23, 11:29 | +/– | ![]() |
> на некоторых системах, может привести к неожиданному результату. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
65. Сообщение от нах. (?), 13-Дек-23, 11:29 | +/– | ![]() |
> Все это добро показывает инструмент Вид -> Навигатор. В документе из сомнительного | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
66. Сообщение от adolfus (ok), 14-Дек-23, 00:13 | +/– | ![]() |
А чего за ними следить? Для этого валгринд. Но что-то я не припомню, чтобы когда-либо приходилось натыкаться на такую проблему, как обращение к памяти, которую освободил. Забыть в спешке освободить память -- это запросто, но чтобы после освобождения к ней обратиться... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
67. Сообщение от adolfus (ok), 14-Дек-23, 00:40 | +/– | ![]() |
Си -- самый простой язык в отношении управления типами. Вы объявляете тип точно так, как будете использовать этого типа -- что может быть проще? Ориентирован на выражения, а не на операторы. Если это понять и использовать, то все проблемы исчезают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
68. Сообщение от 1 (??), 15-Дек-23, 09:41 | +/– | ![]() |
Ну и чем это закончилось для Греции ? Напомнишь ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
70. Сообщение от Аноним (70), 16-Дек-23, 03:40 | +/– | ![]() |
Скальпель - тоже инструмент, но найдётся уникум, который скажет, что ему удобнее удалять гланды скальпелем через жопу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |