<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Ghostscript 9.26 устранена очередная порция уязвимостей </title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115872.html</link>
    <description>Представлен (https://www.ghostscript.com/doc/9.26/News.htm) релиз набора инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF - Ghostscript 9.26 (https://www.ghostscript.com/), в котором устранено несколько уязвимостей, которые позволяют организовать выполнение в системе произвольного кода при обработке в Ghostscript специально оформленных документов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2018-17961 (https://security-tracker.debian.org/tracker/CVE-2018-17961) - уязвимость (https://bugs.chromium.org/p/project-zero/issues/detail?id=1682&amp;desc=2) вызвана неполным устранением ранее найденной уязвимости CVE-2018-17183 и позволяет через создание обработчика исключения организовать выполнение кода вне sandbox-окружения.&lt;br&gt;-  CVE-2018-18073 (https://security-tracker.debian.org/tracker/CVE-2018-18073) - уязвимость (https://bugs.chromium.org/p/project-zero/issues/detail?id=1690) позволяет организовать выполнение оператора &quot;.forceput&quot; через манипуляции с переданным в обработчик исключения доступом к исполн</description>

<item>
    <title>В Ghostscript 9.26 устранена очередная порция уязвимостей  (Онаним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115872.html#19</link>
    <pubDate>Sat, 24 Nov 2018 04:44:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Всегда после установки любой ОС первым делом отключал показ миниатюр в файловом менеджере &lt;br&gt;&amp;gt; Приводило ли это к тому, что файловый менеджер прекращал создавать эти миниатюры? &lt;br&gt;&amp;gt; Или только показ их отключался?&lt;br&gt;&lt;br&gt;Приводило - прекращал. Хотя конечно не исключено, что могут быть файловые менеджеры, которые не прекращают.&lt;br&gt;</description>
</item>

<item>
    <title>В Ghostscript 9.26 устранена очередная порция уязвимостей  (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115872.html#18</link>
    <pubDate>Fri, 23 Nov 2018 12:10:02 GMT</pubDate>
    <description>Всегда создаю путой файл с аттрибутом &quot;только чтение&quot;:&lt;br&gt;&lt;br&gt;$ rm -rf ~/.config/thumbnails &amp;&amp; touch ~/.config/thumbnails &amp;&amp; chmod 400 ~/.config/thumbnails&lt;br&gt;</description>
</item>

<item>
    <title>В Ghostscript 9.26 устранена очередная порция уязвимостей  (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115872.html#17</link>
    <pubDate>Fri, 23 Nov 2018 11:53:58 GMT</pubDate>
    <description>О, и я обратил на это внимание.&lt;br&gt;</description>
</item>

<item>
    <title>В Ghostscript 9.26 устранена очередная порция уязвимостей  (Ordu)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115872.html#16</link>
    <pubDate>Fri, 23 Nov 2018 11:48:39 GMT</pubDate>
    <description>&amp;gt; Всегда после установки любой ОС первым делом отключал показ миниатюр в файловом менеджере&lt;br&gt;&lt;br&gt;Приводило ли это к тому, что файловый менеджер прекращал создавать эти миниатюры? Или только показ их отключался?&lt;br&gt;</description>
</item>

<item>
    <title>В Ghostscript 9.26 устранена очередная порция уязвимостей  (Онаним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115872.html#15</link>
    <pubDate>Thu, 22 Nov 2018 17:20:19 GMT</pubDate>
    <description>&amp;gt; Например, Ghostscript вызывается в процессе создания миниатюр на рабочем столе, при фоновой индексации данных и при преобразовании изображений. Для успешной атаки во многих случаях достаточно просто загрузить файл с эксплоитом или просмотреть каталог с ним в Nautilus.&lt;br&gt;&lt;br&gt;Всегда после установки любой ОС первым делом отключал показ миниатюр в файловом менеджере, возможность размещать что бы то ни было кроме окон на рабочем столе и индексацию данных ибо не нужно и только лишняя нагрузка на комп. Похоже не зря.&lt;br&gt;</description>
</item>

<item>
    <title>В Ghostscript 9.26 устранена очередная порция уязвимостей  (llolik)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115872.html#14</link>
    <pubDate>Thu, 22 Nov 2018 13:48:53 GMT</pubDate>
    <description>&amp;gt; обмани кондуктора - купи билет и сиди дома.&lt;br&gt;&lt;br&gt;Не, ну если человеку хочется :)&lt;br&gt;</description>
</item>

<item>
    <title>В Ghostscript 9.26 устранена очередная порция уязвимостей  (llolik)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115872.html#13</link>
    <pubDate>Thu, 22 Nov 2018 13:39:57 GMT</pubDate>
    <description>&amp;gt; полагаю, разработчиков там и не держали никогда&lt;br&gt;&lt;br&gt;Ну разработчики там, вроде есть, mupdf (https://www.mupdf.com/) довольно бодренько пилят (git http://git.ghostscript.com/?p=mupdf.git;a=shortlog). Довольно прикольная либа ИМХО.&lt;br&gt;</description>
</item>

<item>
    <title>В Ghostscript 9.26 устранена очередная порция уязвимостей  (пох)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115872.html#12</link>
    <pubDate>Thu, 22 Nov 2018 12:53:36 GMT</pubDate>
    <description>обмани кондуктора - купи билет и сиди дома.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Ghostscript 9.26 устранена очередная порция уязвимостей  (пох)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115872.html#11</link>
    <pubDate>Thu, 22 Nov 2018 12:52:21 GMT</pubDate>
    <description>они оба - aladdin ghostscript. Коммерческая версия отличалась наличием закрытых принтерных драйверов, под какие-то давным-давно рассыпавшиеся из-за отсутствия запчастей древние не-ps-не-hp-принтеры, и когда у последнего полетел ролик - исходники оставшегося кода смержили в общую кучу - уже сильно поболее десятка лет назад, а контора обанкротилась.&lt;br&gt;&lt;br&gt;Остатки купила та странная лавочка, которой посейчас и принадлежит ghostscript.com, но, по-моему, ничем кроме бесконечного меняния лицензии она не отличилась, полагаю, разработчиков там и не держали никогда - наоборот, их бизнес-идеей является предоставление тебе за денежки права НЕ открывать исходники _твоих_ изменений - если они у тебя есть ;-) А для этого нужны не кодеры, а адвокаты.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
