<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Ghostscript, эксплуатируемая через ImageMagick</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125227.html</link>
    <description>В Ghostscript, наборе инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF, выявлена критическая уязвимость (CVE-2021-3781), позволяющая выполнить произвольный код при обработке специально оформленного файла. Изначально на наличие проблемы обратил внимание Эмиль Лернер, который рассказал об уязвимости 25 августа на прошедшей в Санкт-Петербурге конференции ZeroNights X (в докладе было рассказано, как Эмиль в рамках программ bug bounty использовал уязвимость для получения премий за демонстрацию атак на сервисы  AirBNB, Dropbox и Яндекс.Недвижимость)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55780&lt;br&gt;</description>

<item>
    <title>Уязвимость в Ghostscript, эксплуатируемая через ImageMagick (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125227.html#56</link>
    <pubDate>Tue, 14 Sep 2021 08:37:49 GMT</pubDate>
    <description>&amp;gt; В Gentoo imagemagick уже с предложенными защитами поставляется&lt;br&gt;&lt;br&gt;в смысле со сломанной обработкой половины графических форматов? Вам к отцу инквизитору. По винтовой лесенке в подвал, и через люк по приставной еще ниже. Он вас там ждет. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Ghostscript, эксплуатируемая через ImageMagick (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125227.html#55</link>
    <pubDate>Tue, 14 Sep 2021 08:35:31 GMT</pubDate>
    <description>Ну какая &quot;туча всего&quot;? Один весьма странный коллектив, слегка ушибленный &quot;открытыми&quot; стандартами, зачем-то сделал фигню. Вероятнее всего - переконвертив оригиналы, поскольку я по прежнему не верю в существование настолько уродливого сканерного софта.&lt;br&gt;&lt;br&gt;Вопрос был риторический, ответ очевиден.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Ghostscript, эксплуатируемая через ImageMagick (Tifereth)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125227.html#54</link>
    <pubDate>Tue, 14 Sep 2021 07:31:34 GMT</pubDate>
    <description>Ну так взять и спросить, если в самом деле интересно.&lt;br&gt;&lt;br&gt;Если исторически *уже* есть туча всего в этом формате, что толку с умным видом говорить, что можно было иначе? Только чтобы пальцы лишний раз изящно растопырить, &quot;а я Д&apos;Артаньян&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Ghostscript, эксплуатируемая через ImageMagick (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125227.html#53</link>
    <pubDate>Mon, 13 Sep 2021 20:48:48 GMT</pubDate>
    <description>В Gentoo imagemagick уже с предложенными защитами поставляется (их как с прошлого раза поставили, так и не убирают)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Ghostscript, эксплуатируемая через ImageMagick (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125227.html#52</link>
    <pubDate>Mon, 13 Sep 2021 17:56:57 GMT</pubDate>
    <description>Не, тогда уж лучше, CUPS удалю, а XXX пусть останется. Его и на экране смотреть можно. :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Ghostscript, эксплуатируемая через ImageMagick (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125227.html#51</link>
    <pubDate>Mon, 13 Sep 2021 03:49:04 GMT</pubDate>
    <description>Давно так не смеялся, спасибо, Инквизитор! :) &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Ghostscript, эксплуатируемая через ImageMagick (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125227.html#50</link>
    <pubDate>Sun, 12 Sep 2021 20:35:14 GMT</pubDate>
    <description>&amp;gt;нормальный пацан&lt;br&gt;&amp;gt;positive hack days&lt;br&gt;&lt;br&gt;ну-ну.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Ghostscript, эксплуатируемая через ImageMagick (Anonymoustus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125227.html#49</link>
    <pubDate>Sun, 12 Sep 2021 19:08:34 GMT</pubDate>
    <description>Об их мотивах я не осведомлён.&lt;br&gt;&lt;br&gt;Что касается шва6оды, не обойтись без бутылки и заглядывания далеко в прошлое. В одном документе пишут ( http://www.diva-portal.org/smash/get/diva2:925474/FULLTEXT01.pdf ):&lt;br&gt;&lt;br&gt;&amp;gt; 4.3. Conditions for Implementing Open and Formal Standards in Software&lt;br&gt;&amp;gt; &lt;br&gt;&amp;gt; In this sub-section we present a review of four specific standards with respect to the definition of an open standard and populate the conceptual model with these standards. Of the four specific standards analysed, one informal (consortium) standard (SVG) is provided as a W3C standard (but not as an ISO standard). Further, one formal (ISO) standard (PNG) is included in the explicit list of open standards published in the Netherlands (Standaardisatie, 2014), wwhereas two other formal (ISO) standards (JPEG 2000 and TIFF/EP) are not included in the explicit list and are consequently considered to be closed standards.&lt;br&gt;&lt;br&gt;Возможно, девелоперз сабжа сохраняют ориентацию на оный стандарт потому, что JPEG 2000 с самого начала планиро</description>
</item>

<item>
    <title>Уязвимость в Ghostscript, эксплуатируемая через ImageMagick (timur.davletshin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125227.html#48</link>
    <pubDate>Sun, 12 Sep 2021 18:09:10 GMT</pubDate>
    <description>&amp;gt; вопрос в том, откуда у них вообще взялись такие уродливые &quot;оригиналы&quot; и &lt;br&gt;&amp;gt; зачем было их выкладывать вместо того, из чего они нагенерены - &lt;br&gt;&amp;gt; я вот уверен, что ни один сканер такого ужаса не порождает. &lt;br&gt;&lt;br&gt;Я не знаю, откуда столько пафоса, ты просто явно не пользовался им. Оригинальное сканирование там сделано самими библиотеками, в т.ч. самыми большими в мире, зачастую с цветокалибровочной палитрой в конце. Чего тебе ещё не хватает?&lt;br&gt;</description>
</item>

</channel>
</rss>
