<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Разработчики GraphicsMagick проанализировали подверженность ...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107842.html</link>
    <description>Разработчики проекта GraphicsMagick (http://www.graphicsmagick.org/), ответвившегося от ImageMagick в 2002 году, опубликовали (https://sourceforge.net/p/graphicsmagick/mailman/message/35072963/) результаты анализа критических уязвимостей, недавно выявленных (https://www.opennet.ru/opennews/art.shtml?num=44371) в ImageMagick. Отмечается, что несмотря на дополнительные проверки аргументов, GraphicsMagick оказался уязвим при применении немного изменённого вектора атаки. &lt;br&gt;&lt;br&gt;&lt;br&gt;Атака по организации выполнения произвольных shell-команд может быть организована в GraphicsMagick  через файлы в формате &quot;gplt&quot;, которые обрабатывается через запуск gnuplot, вызываемый при помощи функции system() с группировкой аргументов в одной строке. Для блокирования атаки достаточно удалить запись &quot;gplt&quot; в файле  delegates.mgk. &lt;br&gt;&lt;br&gt;&lt;br&gt;GraphicsMagick также подвержен проблемам с обработкой MVG на основании заголовков (MVG будет обработан даже если файл поставляется в .jpg или с любым другим расширением). Отмечается и подверженность уязвимо</description>

<item>
    <title>Разработчики GraphicsMagick проанализировали подверженность ... (Led)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107842.html#16</link>
    <pubDate>Tue, 10 May 2016 12:59:57 GMT</pubDate>
    <description>&amp;gt; И ради чего? Первый раз вижу человека недовольного ллвм в месе. Это &lt;br&gt;&amp;gt; какая-то борьба с ветряными мельницами?&lt;br&gt;&lt;br&gt;ллвм - это ветряные мельницы?&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики GraphicsMagick проанализировали подверженность ... (омномномнимус)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107842.html#15</link>
    <pubDate>Tue, 10 May 2016 12:47:14 GMT</pubDate>
    <description>так я же и не отрицаю наличия таких среди пхпшников. Просто одновременно с наездом на них обычно еще и подразумевают, что в pure-c, python etc проблем с кодерами нет и они все выдают сразу же безбажный и неломаемый код :-)&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики GraphicsMagick проанализировали подверженность ... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107842.html#14</link>
    <pubDate>Tue, 10 May 2016 09:47:37 GMT</pubDate>
    <description>И ради чего? Первый раз вижу человека недовольного ллвм в месе. Это какая-то борьба с ветряными мельницами?&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики GraphicsMagick проанализировали подверженность ... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107842.html#13</link>
    <pubDate>Mon, 09 May 2016 21:59:45 GMT</pubDate>
    <description>Личный опыт. Плотно юзал и частично переделывал debian&apos;овскую findimagedupes.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики GraphicsMagick проанализировали подверженность ... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107842.html#12</link>
    <pubDate>Mon, 09 May 2016 21:36:30 GMT</pubDate>
    <description>&amp;gt; а кто-то еще пхпешников называет го внокодерами, лол.&lt;br&gt;&lt;br&gt;Так не врут - https://www.opennet.ru/opennews/art.shtml?num=44390&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики GraphicsMagick проанализировали подверженность ... (Омский линуксоид)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107842.html#11</link>
    <pubDate>Mon, 09 May 2016 20:50:19 GMT</pubDate>
    <description>Омские линуксоиды ждут анализа GraphicsMagick от разработчиков ImageMagick...&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики GraphicsMagick проанализировали подверженность ... (pauc)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107842.html#10</link>
    <pubDate>Mon, 09 May 2016 19:51:13 GMT</pubDate>
    <description>IM вполне себе по ядрам раскладывается. Только криво синхронизируется. Но на одной задаче выигрыш заметен. Env MAGICK_THREAD_LIMIT.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики GraphicsMagick проанализировали подверженность ... (Ник)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107842.html#9</link>
    <pubDate>Mon, 09 May 2016 16:01:31 GMT</pubDate>
    <description>GM умеет параллелиться по ядрам. Но мы откатились на IM из-за чуть лучшего качества изображения после ресайза и пары каких-то функций, которые на GM не удалось запустить вообще.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики GraphicsMagick проанализировали подверженность ... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/107842.html#8</link>
    <pubDate>Mon, 09 May 2016 15:15:40 GMT</pubDate>
    <description>Когда ImageMagick починит нормальную работу в OpenCL:&lt;br&gt;&lt;br&gt;Пытается вылести из песочницы при доступе к /dev/dri/card*&lt;br&gt;&lt;br&gt;например, когда выполняешь:&lt;br&gt;&lt;br&gt;$ /usr/bin/mogrify -version&lt;br&gt;</description>
</item>

</channel>
</rss>
