![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость во FreeType, позволяющая выполнить код при обработке шрифтов" | +/– | ![]() |
Сообщение от opennews (ok), 13-Мрт-25, 14:22 | ||
В библиотеке отрисовки шрифтов... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +1 +/– | ![]() |
Сообщение от Аноним (2), 13-Мрт-25, 14:24 | ||
А когда добавили? В прошлый раз была уязвимость с шрифтами в формате png. Так теперь и не отключить png во freetype стало. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +1 +/– | ![]() |
Сообщение от Аноним (34), 13-Мрт-25, 20:42 | ||
Хороший вопрос... Ибо вариативные шрифты придумала в 2016 году группа компаний Adobe, Apple, Google и Microsoft. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
44. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +1 +/– | ![]() |
Сообщение от Аноним (44), 13-Мрт-25, 23:57 | ||
Хорошие компании | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
49. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +7 +/– | ![]() |
Сообщение от Аноним (49), 14-Мрт-25, 01:24 | ||
> вариативные шрифты придумала в 2016 году группа | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
![]() | ||
64. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от крабб (?), 14-Мрт-25, 09:36 | ||
это пять! | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +3 +/– | ![]() |
Сообщение от Аноним (3), 13-Мрт-25, 14:26 | ||
Никогда такого не было и вот опять | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +9 +/– | ![]() |
Сообщение от Аноним (4), 13-Мрт-25, 14:36 | ||
Заходя в эту новость, я уже предвкушал, что тут будет переполнение буфера. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
13. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +9 +/– | ![]() |
Сообщение от Аноним (13), 13-Мрт-25, 15:20 | ||
Пора это уже в спецификации языка Си указать, что буфер -- это то, за пределы чего должен выйти любой уважающий себя сишник. Закрепить, так сказать, официально этот стандарт де-факто. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
60. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | –2 +/– | ![]() |
Сообщение от Смузихлеб забывший пароль (?), 14-Мрт-25, 07:49 | ||
> из-за присвоения переменной с типом "signed short", | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от DeerFriend (?), 13-Мрт-25, 14:43 | ||
freetype-2.13.1-1.fc39 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +1 +/– | ![]() |
Сообщение от НяшМяш (ok), 13-Мрт-25, 14:55 | ||
Любители дебиана уже дуреют с 2.12.1+dfsg-5+deb12u3 прикормки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
15. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | –2 +/– | ![]() |
Сообщение от kai3341 (ok), 13-Мрт-25, 15:27 | ||
Точно подмечено | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
32. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (32), 13-Мрт-25, 18:11 | ||
таки и не все на 12-ом (!) | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
![]() | ||
22. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (2), 13-Мрт-25, 15:53 | ||
Всего год? В генту уязвимая 2.13.0 до сих пор стабильная. А теперь представь сколько софта тащит только эту версию (и сколько более старые), у нас же деды-специалисты говорят обновляться стыдно и в то же время юнцы-специалисты топят за статическую линковку или как минимум таскать всё бандлом. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
![]() | ||
38. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от dannyD (?), 13-Мрт-25, 21:31 | ||
не нада ля-ля | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
39. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (2), 13-Мрт-25, 21:33 | ||
> не нада ля-ля | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
40. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от dannyD (?), 13-Мрт-25, 21:36 | ||
ну может зависимости какие, каким-то пакетам нужны устаревшие версии. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
41. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (2), 13-Мрт-25, 21:37 | ||
Причём, 2.13.3 уже почти год без обновлений, хочешь свежей собирай из гита и софт к этому может весьма плохо отнестись. Ситуация довольно патовая, ключевая либа такая дохлая -- одни уязвимости добавляют по мере надобности. | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
7. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (7), 13-Мрт-25, 14:54 | ||
Дарка от бублика наш линукс злосчастный. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
59. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +2 +/– | ![]() |
Сообщение от Аноним (59), 14-Мрт-25, 07:30 | ||
Согласен, надо ставить проприетарную Solaris от Oracle. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
67. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (67), 14-Мрт-25, 10:34 | ||
лучше такой же астра линкус | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
61. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от ИмяХ (ok), 14-Мрт-25, 08:03 | ||
>>код всем открыт. Чем там все кичатся. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
![]() | ||
65. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +1 +/– | ![]() |
Сообщение от Аноним (65), 14-Мрт-25, 10:13 | ||
Не любому это надо, у кого-то и детство есть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
71. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (71), 14-Мрт-25, 12:20 | ||
Cчастливые люди, приятно слышать что такие ещё остались. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
74. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (74), 14-Мрт-25, 13:22 | ||
Ну да, в проприетарных ОС-подобных поделиях уязвимости просто никто не ищет, поэтому там их количество постоянно растёт. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
9. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +2 +/– | ![]() |
Сообщение от Аноним (9), 13-Мрт-25, 15:00 | ||
> Amazon Linux 2, Debian stable / Devuan, RHEL 8 и 9 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
10. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (10), 13-Мрт-25, 15:11 | ||
А что не так? Стабильные дистры затаскивают и бекпортируют себе фикс уязвимостей. Стабильные дистры не тащат новые фичи, которые ломают поведение библиотек/программ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
18. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +2 +/– | ![]() |
Сообщение от Аноним (-), 13-Мрт-25, 15:37 | ||
> Стабильные дистры затаскивают и бекпортируют себе фикс уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
23. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (10), 13-Мрт-25, 16:16 | ||
Дак выявили проблему в этом году. Как они могли себе фикс бекпортировать, если проблема еще не была обнаружена? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
29. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +2 +/– | ![]() |
Сообщение от Аноним (-), 13-Мрт-25, 16:56 | ||
> Дак выявили проблему в этом году. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
31. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +1 +/– | ![]() |
Сообщение от User (??), 13-Мрт-25, 17:51 | ||
Ты не бойся, в рачах уже четыре новые слопатили) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
35. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (9), 13-Мрт-25, 21:13 | ||
> Дак выявили проблему в этом году. Как они могли себе фикс бекпортировать, если проблема еще не была обнаружена? | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
![]() | ||
36. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (9), 13-Мрт-25, 21:14 | ||
> А что не так? Стабильные дистры затаскивают и бекпортируют себе фикс уязвимостей. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
11. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +2 +/– | ![]() |
Сообщение от Аноним (11), 13-Мрт-25, 15:14 | ||
Я забыл, дум уже запустили в шрифте или мне приснилось? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
45. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +2 +/– | ![]() |
Сообщение от Аноним (44), 13-Мрт-25, 23:58 | ||
GTA запустили | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
51. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (51), 14-Мрт-25, 01:49 | ||
https://fuglede.github.io/llama.ttf/ | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
12. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Fracta1L (ok), 13-Мрт-25, 15:17 | ||
Разрабы freetype просто не умеют писать на сишке, вот местные комментаторы никогда бы не допустили такого бага. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Ivan_83 (ok), 13-Мрт-25, 15:31 | ||
> до версии 2.13.0 включительно и устранена в версии 2.13.1 (июнь 2023 года). | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
17. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +1 +/– | ![]() |
Сообщение от Аноним (-), 13-Мрт-25, 15:35 | ||
> А что за некронвости такие!? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
21. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Ivan_83 (ok), 13-Мрт-25, 15:50 | ||
> А вот предупредить некролюбов что нужно обновиться - это доброе дело. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
24. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +3 +/– | ![]() |
Сообщение от 12yoexpert (ok), 13-Мрт-25, 16:22 | ||
все корпоративные дистры со старыми либами | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (25), 13-Мрт-25, 16:28 | ||
Годно. Теперь код необязательно запускать, достаточно открыть его в редакторе, чтобы произошел взлом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (2), 13-Мрт-25, 16:47 | ||
Достаточно открыть страничку в интернете без дефолтной блокировки шрифтов ublock. Будь готовые прототипы в паблике, можно было бы использовать их их для обхода цифровой тюрьмы¸а так ничего хорошего. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
28. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (-), 13-Мрт-25, 16:47 | ||
Раньше было лучше (с) | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
![]() | ||
33. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (33), 13-Мрт-25, 18:32 | ||
Перед этим правдва надо установить нужный шрифт, и вот потом уже да. | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
30. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +1 +/– | ![]() |
Сообщение от Аноним (30), 13-Мрт-25, 17:46 | ||
Если это жадность до ОЗУ, то это необоснованно, т.к. в 32 битных системах переменная всё равно по факту займет 32 бита (если не извращаться, и к массивам не относится), а в 64-битной - 64. Более того, если говорить о микроконтроллерах с Cortex M, то там в некоторых случаях придется дополнительно выполнить команды SXTB, SXTH, UXTB и UXTH при операциях с меньшими по разрядности типами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
37. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | –1 +/– | ![]() |
Сообщение от Аноним (9), 13-Мрт-25, 21:19 | ||
> т.к. в 32 битных системах переменная всё равно по факту займет 32 бита (если не извращаться, и к массивам не относится), а в 64-битной - 64 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
63. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (63), 14-Мрт-25, 08:18 | ||
Прикинь, в ОЗУ Cortex M0 оно так по умолчанию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
42. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | –1 +/– | ![]() |
Сообщение от Аноним (-), 13-Мрт-25, 21:38 | ||
> в 32 битных системах переменная всё равно по факту займет 32 бита | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
![]() | ||
47. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от _kp (ok), 14-Мрт-25, 00:14 | ||
Выравнивание подобной структуры, если об упаковке явно не указано, зависит и от платформы, и от уровня оптимизации, и конкретного компилятора. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
52. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +4 +/– | ![]() |
Сообщение от Аноним (52), 14-Мрт-25, 02:59 | ||
> Ваше утверждение тоже неверное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
56. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | –1 +/– | ![]() |
Сообщение от _kp (ok), 14-Мрт-25, 04:32 | ||
Да, утверждение не Ваше, лишне я сказал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
57. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | –2 +/– | ![]() |
Сообщение от Аноньимъ (ok), 14-Мрт-25, 04:32 | ||
> Одно из свойств C, которое делает его незаменимым везде, это фиксированный ABI. Да, этот ABI зависит от платформы | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
![]() | ||
62. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (63), 14-Мрт-25, 08:17 | ||
Речь о переменных, а не о полях структуры, помимо массивов. И речь идет о жадности, а на операции с битовыми полями сколько инструкций нужно выполнить? | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
53. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от мяв![]() | ||
в очередной раз доказывает несостоятельность разного рода изкоробочных селинуксов и подчеркивает нужность МАСов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +1 +/– | ![]() |
Сообщение от мяв![]() | ||
>из-за присвоения переменной с типом "signed short", участвующей в вычислении размера буфера, значения с типом "unsigned long", | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
55. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +2 +/– | ![]() |
Сообщение от Аноньимъ (ok), 14-Мрт-25, 04:31 | ||
Варнинги отключили. Иначе память при компиляции ими переполнялась. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
69. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +2 +/– | ![]() |
Сообщение от Аноним (69), 14-Мрт-25, 10:57 | ||
Гспди, рукалицо, если это правда. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (69), 14-Мрт-25, 10:56 | ||
>устранена в версии 2.13.1 (июнь 2023 года) | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +3 +/– | ![]() |
Сообщение от svsd_val (ok), 14-Мрт-25, 12:13 | ||
ИМХО, | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
72. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +2 +/– | ![]() |
Сообщение от Weders (ok), 14-Мрт-25, 13:10 | ||
Так и будет, просто пока бэкдоры и ошибки в коде на русте - это вина погромиста,а вот в сях/крестах - это дырявый язык, понимать надо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
76. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от svsd_val (ok), 14-Мрт-25, 22:10 | ||
Конечно так и есть, если программист управляет поинтерами и выходит за буфер, виноват язык, а не программист =) Если смотреть в сторону лучших практик оберон был лучшим в этом плане. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
78. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +/– | ![]() |
Сообщение от Аноним (-), 15-Мрт-25, 00:12 | ||
> Так и будет, просто пока бэкдоры и ошибки в коде на русте - это вина погромиста,а вот в сях/крестах - это дырявый язык, понимать надо. | ||
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору |
![]() | ||
73. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | –1 +/– | ![]() |
Сообщение от Аноним (-), 14-Мрт-25, 13:18 | ||
> Вам не смешно читать, комменты, "вумных" людей, которые говорят как всё плохо и как надо, и о защите от ошибок программистов... | ||
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору |
![]() | ||
75. "Уязвимость во FreeType, позволяющая выполнить код при обрабо..." | +1 +/– | ![]() |
Сообщение от svsd_val (ok), 14-Мрт-25, 22:06 | ||
>Неа, к сожалению не смешно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
77. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (-), 15-Мрт-25, 00:05 | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |