<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление GraphicsMagick 1.3.32 с устранением уязвимостей</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117636.html</link>
    <description>Представлен (http://www.graphicsmagick.org/NEWS.html#june-15-2019) новый выпуск пакета для обработки и преобразования изображений &lt;br&gt;GraphicsMagick 1.3.32 (http://www.graphicsmagick.org/), в котором устранены 52 потенциальные уязвимости, выявленные в ходе fuzzing-тестирования проектом OSS-Fuzz (https://www.opennet.ru/opennews/art.shtml?num=45602). &lt;br&gt;&lt;br&gt;&lt;br&gt;Всего с февраля 2018 года при помощи OSS-Fuzz было выявлено 343 проблемы, из которых 331 уже устранены в GraphicsMagick (для оставшихся 12 пока не истёк 90-дневный срок, отводимый на исправление). Отдельно &lt;br&gt;отмечается (https://www.openwall.com/lists/oss-security/2019/06/15/2), что OSS-Fuzz также используется для проверки смежного проекта ImageMagick (https://imagemagick.org/), в котором в настоящее время остаются неустранёнными более 100 проблем, информация о которых уже доступна публично после истечения времени на исправление.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме потенциальных проблем, выявленных проектом OSS-Fuzz, в GraphicsMagick 1.3.32 также устранено 14 уязвимостей, которые могут </description>

<item>
    <title>Обновление GraphicsMagick 1.3.32 с устранением уязвимостей (пох.)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117636.html#34</link>
    <pubDate>Wed, 19 Jun 2019 15:39:55 GMT</pubDate>
    <description>&amp;gt; Какие же вы упортые, пользователи x86. Вот в процах от IBM на &lt;br&gt;&lt;br&gt;пользователи фон-неймановской архитектуры, вы хотели сказать? Догадаетесь, где сейчас все остальные архитектуры?&lt;br&gt;Правильно - в музее, рядом с вычислительной машиной Бэбиджа и памятью с троичной системой.&lt;br&gt;&lt;br&gt;&amp;gt; аппаратном уровне есть запрет выделения памяти в режиме WX (одновременно для &lt;br&gt;&lt;br&gt;очередной полуработающий костыль, это, конечно, прекрасно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление GraphicsMagick 1.3.32 с устранением уязвимостей (пох.)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117636.html#33</link>
    <pubDate>Wed, 19 Jun 2019 15:36:16 GMT</pubDate>
    <description>&amp;gt; Ни фига се уязвимости... в Win3.11+IE такого не было...&lt;br&gt;&lt;br&gt;на, скачай уже себе:&lt;br&gt;&lt;br&gt;https://web.archive.org/web/20021001180626/http://download.microsoft.com/download/ie5/rtw/5_SP1/SOL/EN-US/ie5setup.sunos5&lt;br&gt;(будете смеяться, но он скачивается. не знаю, работает ли)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление GraphicsMagick 1.3.32 с устранением уязвимостей (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117636.html#32</link>
    <pubDate>Tue, 18 Jun 2019 14:38:53 GMT</pubDate>
    <description>&amp;gt;переполнений буферов&lt;br&gt;&lt;br&gt;Ваша фраза в таком виде может быть воспринята иначе, чем вы задумывали... ...или вы так и задумывали?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление GraphicsMagick 1.3.32 с устранением уязвимостей (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117636.html#31</link>
    <pubDate>Tue, 18 Jun 2019 08:29:02 GMT</pubDate>
    <description>Скажи это половине инфраструктуры, обеспечивающей твой десктоп. Всякие firewalld, tuned, подозреваю, что и тот же gnome и энная часть утилит, которая работает &quot;под капотом&quot; для обеспечения приятного и уютного UX на вашем localhost-е.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление GraphicsMagick 1.3.32 с устранением уязвимостей (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117636.html#30</link>
    <pubDate>Mon, 17 Jun 2019 16:21:51 GMT</pubDate>
    <description>Интерпретируемые языки легко ограничить с помощью chmod, chown. Создать двух пользователей, одному разрешить использовать интерпретаторы, другому нет.&lt;br&gt;&lt;br&gt;Для работы в десктопе с бровзером интерпретаторы не нужны.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление GraphicsMagick 1.3.32 с устранением уязвимостей (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117636.html#29</link>
    <pubDate>Mon, 17 Jun 2019 16:17:56 GMT</pubDate>
    <description>Правильно настроение ядро Linux+PAX действительно отрубить весь код с JIT.&lt;br&gt;&lt;br&gt;Почти все программы сегодня поддерживают сборку без JIT. Так в Gentoo надо указать USE=&quot;-jit&quot;.&lt;br&gt;&lt;br&gt;Лучше сразу при сборке пакетов оптимизировать под ваш проц! Зачем оптимизировать (изменять код) при исполнении?&lt;br&gt;&lt;br&gt;Правильная разработка программы с JIT это ветвление на два кода с JIT и без с возможностью выбора ветки в опции configure --nojit при компиляции кода.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление GraphicsMagick 1.3.32 с устранением уязвимостей (Аноним84701)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117636.html#28</link>
    <pubDate>Mon, 17 Jun 2019 09:11:16 GMT</pubDate>
    <description>&amp;gt; Если сборщики дистров будут строго следовать главному правилу построения безопасных ОС: &lt;br&gt;&amp;gt; &quot;все что исполняется не должно изменятся,а что изменяется исполнятся&quot;, то переполнения &lt;br&gt;&amp;gt; буфера перестанет быть потенциальной уязвимостью.&lt;br&gt;&lt;br&gt;Для начала им придется выкинуть питон, sh, перл. &lt;br&gt;Потому что у всех интерпретируемых ЯП с (разновидностью) eval это &quot;не баг, а фича&quot;, совсем без переполнения буфера.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление GraphicsMagick 1.3.32 с устранением уязвимостей (Аноним84701)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117636.html#27</link>
    <pubDate>Mon, 17 Jun 2019 09:07:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Протестируйте свой дистр с помощью paxtest на предмет корректной работы с оперативной памятью.&lt;br&gt;&amp;gt; Ну убедимся, что весь JIT отвалится. &lt;br&gt;&lt;br&gt;Не весь:&lt;br&gt;https://jandemooij.nl/blog/2015/12/29/wx-jit-code-enabled-in-firefox/&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление GraphicsMagick 1.3.32 с устранением уязвимостей (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117636.html#26</link>
    <pubDate>Mon, 17 Jun 2019 08:47:37 GMT</pubDate>
    <description>&amp;gt; Протестируйте свой дистр с помощью paxtest на предмет корректной работы с оперативной памятью.&lt;br&gt;&lt;br&gt;Ну убедимся, что весь JIT отвалится. Что дальше?&lt;br&gt;</description>
</item>

</channel>
</rss>
