|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от opennews (??) on 07-Авг-15, 10:24 | ||
Разработчики проекта Mozilla сообщили (https://blog.mozilla.org/security/2015/08/06/firefox-exploit.../) о выявлении критической уязвимости (https://www.mozilla.org/en-US/security/advisories/mfsa2015-78/) (CVE-2015-4495) в PDF-просмотрщике PDF.js (https://github.com/mozilla/pdf.js/), встроенном в браузер Firefox. Для устранения проблемы оперативно выпущено обновление Firefox 39.0.3 (https://www.mozilla.org/en-US/firefox/39.0.3/releasenotes/). При этом сообщается, что ещё до выхода исправления в сети зафиксированы факты эксплуатации данной уязвимости через размещение вредоносных рекламных блоков на одном из российских новостных сайтов общей тематики. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +24 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 10:24 | ||
Что за сайт? Зачем скрывать имя сайта? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –4 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 10:28 | ||
О, уже и ".0.3" есть? Решил установить Firefox в Gentoo. Смотрю - последняя версия 39.0. "Релиз был 2 недели назад - неужели с тех пор не было минорных обновлений?". И установил. Оказывается что зря - теперь пересобирать, и ждать | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 11:28 | ||
Назвался груздём, полезай в кузов. Тебе же религия противоречит юзать бинарные, автоабновляющиеся собрки! | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
24. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –2 +/– | |
Сообщение от Perl_Jam on 07-Авг-15, 14:28 | ||
www-client/firefox-bin | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
129. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Rekdo on 08-Авг-15, 06:43 | ||
Что-то мейнтейнеры тормозят с ебилдом для обновлённой лисы. В Арче пакет собрали вчера. Остаётся только ждать или самому подправить ебилд и собрать. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
154. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– | |
Сообщение от XoRe (ok) on 10-Авг-15, 13:44 | ||
Выше человек честно написал "теперь пересобирать, и ждать". | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
113. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 08-Авг-15, 00:06 | ||
В манжаре тоже нету обнов | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 10:28 | ||
Адблок бы спас или нет? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним22 on 07-Авг-15, 10:47 | ||
Пишут: People who use ad-blocking software may have been protected from this exploit depending on the software and specific filters being used. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
21. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +4 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 12:58 | ||
>по ссылке же все есть | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
36. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 15:13 | ||
> Пишут: People who use ad-blocking software may have been protected from this | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
134. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –3 +/– | |
Сообщение от XXasd on 08-Авг-15, 20:36 | ||
> заменил на системную открывашку. В ней дыры оперативно затыкает менеджер пакетов | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
135. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 08-Авг-15, 22:29 | ||
> Ох.. Святая наивность! Я катаюсь со смеху!.. В ней дыр наверняка в 1000-раз больше.. | ||
Ответить | Правка | ^ к родителю #134 | Наверх | Cообщить модератору |
136. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от arisu (ok) on 08-Авг-15, 22:42 | ||
ты думаешь, он хоть слово понял? | ||
Ответить | Правка | ^ к родителю #135 | Наверх | Cообщить модератору |
4. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +3 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 10:28 | ||
about:config -> pdfjs.disabled = true | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Читама on 07-Авг-15, 10:39 | ||
Да, быстрее Sumatra PDF ничего PDF не открывает. Причем даже под wine он заметно быстрее программ под linux (я не о консольных). | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
23. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +3 +/– | |
Сообщение от anonymous (??) on 07-Авг-15, 14:01 | ||
> Да, быстрее Sumatra PDF ничего PDF не открывает. Причем даже под wine | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
29. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 15:02 | ||
Не знаю кому там что забавно, а обычный evince открывает огроменные PDFники как из пушки. И при этом совершенно не обязательно сношаться с какими-то wine и мутными программами - эта штука в половине дистров из коробки есть. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
38. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –2 +/– | |
Сообщение от www777 on 07-Авг-15, 15:23 | ||
Sumatra хорошая открывашка PDF для Windows. Ну и для Linux, если пользователь изравщенец!!! | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
42. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от Anonplus on 07-Авг-15, 15:57 | ||
Хорошая, но не очень фичастая. Я предпочитаю PDF X-Change Viewer, который в бесплатной версии умеет OCR. Иногда это очень полезно, если PDF сделана из изображений и скопировать оттуда текс, просто выделив его, не выходит. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
130. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Rekdo on 08-Авг-15, 06:45 | ||
> Я предпочитаю PDF X-Change Viewer, который в бесплатной версии умеет OCR | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
131. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 08-Авг-15, 12:22 | ||
$#:#%, сборище извращенцев. вы где‐нибудь в интимном уголке не можете делиться своими пикантными увлечениями, обязательно на людях надо? | ||
Ответить | Правка | ^ к родителю #130 | Наверх | Cообщить модератору |
149. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от Аноним (??) on 09-Авг-15, 22:57 | ||
усира против свободы слова в интернете! как это прекрасно! | ||
Ответить | Правка | ^ к родителю #131 | Наверх | Cообщить модератору |
150. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 09-Авг-15, 23:02 | ||
интересно, почему любой дегенерат — вот наподобие тебя, например, — уверен, что свобода слова — это когда он, дегенерат, приходит туда, где нормальные люди беседуют, несёт чушь, а все остальные должны эту чушь слушать? | ||
Ответить | Правка | ^ к родителю #149 | Наверх | Cообщить модератору |
44. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 17:06 | ||
только в ней редактирования (заполнения полей) нет, что как бы не вариант. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
47. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 18:48 | ||
> только в ней редактирования (заполнения полей) нет, что как бы не вариант. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
106. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Ytch (ok) on 07-Авг-15, 23:32 | ||
Evince, кстати, тоже неплохая открывашка PDF и в windows-версии. Причем оно там не блокирует pdf-файл (его можно перезаписать не закрывая просмотра). И если pdf-файл будет перезаписан, то evince аккуратно перечитает и перерисует оставив вид, по возможности, на том же месте. Иногда очень полезно. Не буду утверждать что это прям уникальная фишка только evince, но так умеют далеко не все pdf-смотрелки (особенно под виндами). | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
40. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от soarin (ok) on 07-Авг-15, 15:43 | ||
> а обычный evince открывает огроменные PDFники как из пушки | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
48. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Crazy Alex (ok) on 07-Авг-15, 18:50 | ||
А чтобы потом вменяемо перемалывало - qpdfview - он, кажется, единственный, имеет вменяемое (в т.ч. настраиваемое) кэширование рендерённых страниц. Да и в самом рендеринге вполне шутср - правда, что за движок использует не помню. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
51. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 19:24 | ||
> Ага, а потом эта "пушка" с таким скрипом страницы перематывает, что ужос... | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
64. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –2 +/– | |
Сообщение от soarin (ok) on 07-Авг-15, 20:26 | ||
> даташиты по 600 страниц | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
70. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 20:52 | ||
> Надо чтоб одна страница была крутой, например комиксы в 4K разрешении. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
85. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– | |
Сообщение от Ан (??) on 07-Авг-15, 21:38 | ||
А зачем раскидывать ресурсы когда есть инструмент который их экономнее расходует? | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
107. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 23:33 | ||
> А зачем раскидывать ресурсы когда есть инструмент который их экономнее расходует? | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
158. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от iPony on 11-Авг-15, 11:05 | ||
> более реалистичные | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
153. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 10-Авг-15, 09:29 | ||
QPdfView 162х страничный PDF за 2 секунды. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
155. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 10-Авг-15, 13:45 | ||
> QPdfView 162х страничный PDF за 2 секунды. | ||
Ответить | Правка | ^ к родителю #153 | Наверх | Cообщить модератору |
156. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 10-Авг-15, 14:01 | ||
>> mupdf, открыть 1360-и страничный PDF (Straustrup4th) – примерно половина секунды, | ||
Ответить | Правка | ^ к родителю #155 | Наверх | Cообщить модератору |
45. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +3 +/– | |
Сообщение от Andrey Mitrofanov on 07-Авг-15, 17:10 | ||
> Да, быстрее Sumatra PDF ничего PDF не открывает. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
46. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 18:37 | ||
> быстрее Sumatra PDF | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
52. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 19:24 | ||
> столько ошибок в названии "Zathura"! | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
53. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 19:32 | ||
>> столько ошибок в названии "Zathura"! | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
63. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 20:23 | ||
> vi же. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
65. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 20:37 | ||
что смешно — vi-like как раз потому продуктивней, что меньше *разных* кнопок использует, ограничиваясь тем, что было на старых терминалах. можно не снимать руки с main row вообще. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
72. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 20:55 | ||
> меньше *разных* кнопок использует, | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
56. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 19:59 | ||
> А оно забавное, но какое-то совсем уж инопланетное по интерфейсу. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
11. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 11:03 | ||
> about:config -> pdfjs.disabled = true | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
30. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 15:04 | ||
> Пока остается только верить в то что эта опция отключает pdfjs | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
118. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok) on 08-Авг-15, 00:42 | ||
это не помогает. Заюзать баг, афаик, можно просто из js кода | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
123. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 08-Авг-15, 03:33 | ||
> это не помогает. Заюзать баг, афаик, можно просто из js кода | ||
Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору |
125. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 08-Авг-15, 03:53 | ||
собственно, оно даже не pdf как таковой подпихивает, object с нужным content-type, потом ловит активацию PDF.js (вот тут без PDF.js пункт 2 и обламывается), а потом манипулирует окном PDF.js, добираясь до API, который вывалили в sandbox. | ||
Ответить | Правка | ^ к родителю #123 | Наверх | Cообщить модератору |
137. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 08-Авг-15, 22:50 | ||
> собственно, оно даже не pdf как таковой подпихивает, object с нужным content-type, | ||
Ответить | Правка | ^ к родителю #125 | Наверх | Cообщить модератору |
141. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 09-Авг-15, 01:17 | ||
> На самом деле он должен бы обломаться раньше, из-за uBlock, который 99% | ||
Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору |
148. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 09-Авг-15, 13:21 | ||
Не пдф там выполняется. PDF.js — название мозилловской смотрелки, она и выполняется. | ||
Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору |
5. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +2 +/– | |
Сообщение от Ващенаглухо (ok) on 07-Авг-15, 10:29 | ||
Да, героев надо знать в лицо! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +9 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 15:06 | ||
> Да, героев надо знать в лицо! | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
43. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –3 +/– | |
Сообщение от Anonplus on 07-Авг-15, 15:58 | ||
>> Да, героев надо знать в лицо! | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
54. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 19:43 | ||
> Почему преувеличены? Оно не позволяет выполнять произвольный код, например. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
55. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 19:53 | ||
>> В данном случае было лишь чтение пользовательских файлов. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
62. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 20:17 | ||
> да, фактически, с правами system principal можно всё, что может сишный софт. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
66. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 20:38 | ||
>> так как браузер обычно запускают без песочниц. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
74. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 21:00 | ||
> самом деле всё в порядке у мозиллы с js sandboxing — | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
78. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 21:15 | ||
ты путаешь две совершенно разные платформы. mozilla platform — очень интересный зверёк, но она ж не хром. она изначально задумана в таком виде — как набор компонентов, склеиваемый при помощи js. а ты зачем‐то смешиваешь в кучу xre сотоварищи и js-код из веба, хотя внутри mozilla platform разделение очень чёткое, и вебовый код рассажен по песочницам. | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
84. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 21:33 | ||
> mozilla platform разделение очень чёткое, и вебовый код рассажен по песочницам. | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
87. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 21:48 | ||
> а за разделение прав там нынче отвечают стремноватого вида хипстеры. | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
108. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 23:39 | ||
> ещё и «рефакторят» её, зачастую ломая то, в чём не очень понимают. | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
88. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 21:51 | ||
p.s. с таким повреждением мозгов, как у теперешней мозиллы, и e10s не спасёт. судя по эксплоиту — дубокодеры не провалидатили толком контент, поступающий на вход PDF.js. ну, крутился бы PDF.js в отдельном процессе — это неважно, всё равно внедряется код с правами system principal, и дальше уже пофигу, e10s это или что‐то другое. | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
109. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 23:40 | ||
> на вход PDF.js. ну, крутился бы PDF.js в отдельном процессе — | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
114. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 08-Авг-15, 00:09 | ||
>> на вход PDF.js. ну, крутился бы PDF.js в отдельном процессе — | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
119. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 08-Авг-15, 00:55 | ||
> нет. он написан такими же идиoтами, как те, которые удивляются, зачем приличные | ||
Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору |
120. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 08-Авг-15, 01:09 | ||
>> нет. он написан такими же идиoтами, как те, которые удивляются, зачем приличные | ||
Ответить | Правка | ^ к родителю #119 | Наверх | Cообщить модератору |
146. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 09-Авг-15, 04:11 | ||
> ты снова ничего не понимаешь в архитектуре mozilla platform. | ||
Ответить | Правка | ^ к родителю #120 | Наверх | Cообщить модератору |
147. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 09-Авг-15, 04:51 | ||
>> в коде pale moon, и сейчас вовсе не теорезирую, а как раз по свежей памяти пишу. | ||
Ответить | Правка | ^ к родителю #146 | Наверх | Cообщить модератору |
89. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 21:57 | ||
>Они наверняка хотят себе свою "экосистему" с "магазином приложений". | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
67. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 20:41 | ||
> > так как браузер обычно запускают без песочниц. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
69. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 20:45 | ||
можно много чего сделать. но будет ли этим заморачиваться casual user? | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
57. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 20:04 | ||
p.s. а вообще — конечно, всего лишь смогли спереть все пользовательские пароли и ssh-ключи. подумаешь, мелочь какая. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
6. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +4 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 10:30 | ||
Так что за сайт то? Как я узнаю заходил я туда или нет. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от vn971 (ok) on 07-Авг-15, 11:35 | ||
оставил комментарий с этим вопросом: | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от РОСКОМУЗОР on 07-Авг-15, 10:43 | ||
А что за помойка "общей тематики"? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 11:04 | ||
да скажите наконец то что за сайт | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +4 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 11:20 | ||
Мало того что сделали самый убогий pdf вьювер в мире, так ещё и умудрились такие косяки наделать. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 12:49 | ||
Зато на javascript'e. Модно, стильно, молодежно. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
14. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Kott (??) on 07-Авг-15, 11:28 | ||
действительно, сказали бы что за сайт | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от vn971 (ok) on 07-Авг-15, 11:36 | ||
Многие тут спрашивают в комментах "что за сайт был". Задал этот вопрос здесь: https://blog.mozilla.org/security/2015/08/06/firefox-exploit... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 11:43 | ||
39-я мобильная версия стабильно падает на newsru.com | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от backbone (ok) on 07-Авг-15, 12:55 | ||
> 39-я мобильная версия стабильно падает на newsru.com | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
25. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +2 +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 14:36 | ||
так падает же повторяемо? значит, стабильная версия со стабильными падениями. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
27. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от backbone (ok) on 07-Авг-15, 14:43 | ||
> так падает же повторяемо? значит, стабильная версия со стабильными падениями. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
28. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 14:48 | ||
«что‐то не то» с кодовой базой уже давно: как её начали активно «рефакторить», а сверху добавили «rapid releases» — так и. тут не до стабильности, тут релизы клепать надо! | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
32. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 15:08 | ||
Ее начали реFUCKторить. То вкладки переделают, то DRM запилят, то pocket завнедрячат, то рекламу в новых вкладках, то оказывается что рекламу отключают - срочно приходится выпиливать настройку страницы в новых вкладках, иначе рекламу никто не смотрит. Когда уж тут нормальные продукты то кодить? С продажниками все время занято маркетинговым булшитом. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
35. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 15:12 | ||
они и внутри активно перетряхивают код, который до этого годами работал и каши не просил. причём зачастую без особого смысла, просто чтобы «украсивить и поменять». старый код уже немодный, а глупый Джоэль со своей статьёй про «не надо переписывать с нуля» очевидно же ерунду пишет. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
121. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Ytch (ok) on 08-Авг-15, 02:06 | ||
> ...а глупый Джоэль со своей статьёй про «не надо переписывать с нуля» очевидно же ерунду пишет. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
122. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 08-Авг-15, 02:16 | ||
не менее смешно то, что сама мозилла родилась из фатального решения нетскейпа «а давайте теперь весь браузер перепишем иначе!» даже как‐то неудобно напоминать, где теперь netscape navigator, и сколько понадобилось пыхтеть, чтобы выпустить первый рабочий релиз самой мозиллы… | ||
Ответить | Правка | ^ к родителю #121 | Наверх | Cообщить модератору |
124. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Ytch (ok) on 08-Авг-15, 03:33 | ||
> не менее смешно то, что сама мозилла родилась из фатального решения нетскейпа | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
133. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 08-Авг-15, 17:08 | ||
а знаешь, что ещё дико смешно? цитата из переписки с автором pale moon: | ||
Ответить | Правка | ^ к родителю #124 | Наверх | Cообщить модератору |
139. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 08-Авг-15, 23:37 | ||
Ух ты, а мозилла таки таланты. Такие креативные баги сажать умеет далеко не каждый первый. | ||
Ответить | Правка | ^ к родителю #133 | Наверх | Cообщить модератору |
140. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 09-Авг-15, 01:14 | ||
> Ух ты, а мозилла таки таланты. Такие креативные баги сажать умеет далеко | ||
Ответить | Правка | ^ к родителю #139 | Наверх | Cообщить модератору |
157. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 10-Авг-15, 19:59 | ||
> работают. стараются. улучшают безопасность и изоляцию. | ||
Ответить | Правка | ^ к родителю #140 | Наверх | Cообщить модератору |
142. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 09-Авг-15, 03:19 | ||
Подозреваю что они сделают "как в хроме". А до тех пор - вот вам франкенштейн. | ||
Ответить | Правка | ^ к родителю #133 | Наверх | Cообщить модератору |
34. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 15:11 | ||
> так падает же повторяемо? значит, стабильная версия со стабильными падениями. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
22. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +10 +/– | |
Сообщение от Нанобот (ok) on 07-Авг-15, 12:58 | ||
раньше хакерам пришлось бы подбирать адреса памяти и искать всякие там rop-гаджеты для каждой целевой платформы, теперь же всё просто - один эксплойт работает на всех платформах, вплоть до самых диковинных. кроссплатформенность, однако | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +4 +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 14:37 | ||
а ведь сколько говорят всяким идиотам: браузер — он для просмотра страниц. а не для всякой левой фигни (включая «уеб‐приложения»). казалось бы, до гусеницы уже дойти должно — но нет, люди тупее гусениц. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 15:09 | ||
Тут скорее мозилле отлилось ее бахвальство с тем что JS - это вам не сишечка, он безопасный, типа. Вот как-то и получается что у DJB его программы на си сломать не могут, а у мозиллы и на JS даже ломают. Потому что понабрали всяких хиптоу...нов и маркетоидов по объявлению. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
37. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 15:19 | ||
js-то более‐менее безопасный, тут они правы. если это сферический js в вакууме. а когда у вас весь браузер на JS (ну ладно, не весь, кроме низкоуровневых подсистем, которые всё равно тупо набор компонентов), то облажаться с изоляцией становится значительно легче. пропустил какую‐нибудь мелочь — и ФИГАК! левый js-код работает с правами system principal. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
58. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 20:09 | ||
> js-то более‐менее безопасный, тут они правы. если это сферический js в вакууме. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
39. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 15:24 | ||
А если кому-то из разработчиков АНБ проплатил небольшую "ошибочку", то еще легче... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
41. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 15:55 | ||
Не зря я первым делом при свежей установке отключаю этот pdf.js и прочие свистоперделки, которыми раздули лисицу. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
49. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от iZEN (ok) on 07-Авг-15, 18:57 | ||
===>>> The following actions will be taken if you choose to proceed: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
59. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 20:10 | ||
> Install databases/py-sqlite3 | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
60. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 20:12 | ||
> Казалось бы, нафуя это файрфоксу. Это в фрибзде такие @$%нутые зависимости у | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
76. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 21:08 | ||
> ну, если оно ставит dev-окружение, то как минимум 213-е автотулзы да, потому | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
82. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 21:27 | ||
213‒е автотулзы — вполне себе стэндалон, могущий сосуществовать с другими. в частности и потому, что они нужны для сборки всякого типа мозиллы, которая категорически не работает с автотулзами других версий. | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
110. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 23:43 | ||
> 213‒е автотулзы — вполне себе стэндалон, | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
116. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 08-Авг-15, 00:25 | ||
>> 213‒е автотулзы — вполне себе стэндалон, | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
61. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 20:17 | ||
>> Install databases/py-sqlite3 | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
68. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от iZEN (ok) on 07-Авг-15, 20:44 | ||
>> Install databases/py-sqlite3 | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
77. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 21:09 | ||
> Это - пакеты поддержки сборки. | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
132. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от iZEN (ok) on 08-Авг-15, 13:21 | ||
===> Compilation failed unexpectedly. | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
151. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от iZEN (ok) on 09-Авг-15, 23:50 | ||
% pkg info -x firefox | ||
Ответить | Правка | ^ к родителю #132 | Наверх | Cообщить модератору |
71. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Inkelyad on 07-Авг-15, 20:53 | ||
У меня, кажется, есть живой экземпляр. То ли самого зловреда, то ли нагрузки. Во всяком случае список файлов внутри очень описываемый похож. Куда сейчас принято подобное складывать/выкладывать и стоит ли? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
73. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 20:58 | ||
на rghost. туда всю фигню складывают. | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
75. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Inkelyad on 07-Авг-15, 21:01 | ||
А дальше? Куда ссылку кидать? И, повторю - стоит ли? | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
79. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 21:18 | ||
> А дальше? Куда ссылку кидать? | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
83. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Inkelyad on 07-Авг-15, 21:28 | ||
>> А дальше? Куда ссылку кидать? | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
86. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 21:44 | ||
по первому взгляду — это именно склееная нагрузка и пробивалка: она таки пытается «data:application/x-moz-playpreview-pdfjs» формировать. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
90. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 22:06 | ||
Действительно, по многим признакам это выглядит как агрессивная пакость, эксплуатирующая сабжевый баг. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
93. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 22:13 | ||
А, да, админов нага пни что там у них идет такая атака. Там половине сайта похоже надо в темпе вальса менять кренделя и ключи, если они не хотят чтобы им всю инфраструктуру расфигарили. В целом похоже на относительно таргетированную атаку, если проявить пессимизм - возможно атакующих интересует масштабное закрепление на всяких околосетевых сущностях. | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
94. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от Inkelyad on 07-Авг-15, 22:13 | ||
> Так что отправляй как это антивирусникам на анализ. Их кажется ждет интересное | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
143. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 09-Авг-15, 03:21 | ||
> поделяться друг с другом. | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
97. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 22:31 | ||
>>Win, Mac и Linux каждому уделено персональное внимание, с отдельным списком потенциально интересных файлов и программ которые можно упереть в каждой из ОС. | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
98. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Inkelyad on 07-Авг-15, 22:32 | ||
> Что оно там упереть-то пыталось, можно список, лол. | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
104. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 23:08 | ||
> Что оно там упереть-то пыталось, можно список, лол. | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
101. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 22:55 | ||
Когда станут известны IP, куда уходила информация - опубликуйте их please, | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
111. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 23:50 | ||
> Когда станут известны IP, куда уходила информация - опубликуйте их please, | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
91. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от anonymous (??) on 07-Авг-15, 22:07 | ||
кинул сюда, но оперативно удалили: https://blog.mozilla.org/security/2015/08/06/firefox-exploit... | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
92. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от Inkelyad on 07-Авг-15, 22:08 | ||
Последую ка и я их примеру. | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
95. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от anonymous (??) on 07-Авг-15, 22:15 | ||
> но оперативно удалили | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
96. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Inkelyad on 07-Авг-15, 22:17 | ||
>> но оперативно удалили | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
100. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 22:54 | ||
> Уже поздно. Я файлик снес. | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
103. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от Inkelyad on 07-Авг-15, 23:04 | ||
> Удалить что-то из интернета - не сильно просто. Да и смысл? | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
112. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 23:57 | ||
> Незачем слишком большой аудитории пример использования показывать. | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
81. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 21:21 | ||
> А дальше? Куда ссылку кидать? | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
99. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 07-Авг-15, 22:52 | ||
> сюда кидай, например. прямо с предупреждением о том, что там. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
102. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 23:03 | ||
> Если это именно хозяева duq проводят "разведку боем" | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
105. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 07-Авг-15, 23:12 | ||
хотя, возможно, просто слили отработаный материал, гыг. чтобы при случае кивать на «злобную киберпреступность — вот они, они это, а не мы!» | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
115. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 08-Авг-15, 00:10 | ||
> вряд ли — так глупо спалить такой вкусный сплоит… | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
80. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от anonymous (??) on 07-Авг-15, 21:20 | ||
запаковать и на любой обменник через TOR. | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
126. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от th3m3 (ok) on 08-Авг-15, 04:02 | ||
Этот скрипт может пробить связку uBlock+Ghostery+Reguest Policy+NoScript? Учитывая, что в NoScript может быть разрешение на скрипты на странице, не полная блокировка js. | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
127. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от arisu (ok) on 08-Авг-15, 04:07 | ||
мозг включаем, да. мы тут для кого, $#&%%@$, распинались, расписывая, как это работает? | ||
Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору |
128. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от th3m3 (ok) on 08-Авг-15, 04:10 | ||
В теории, если речь идёт о новостном сайте - то при блокировке рекламы, скрипт не должен срабатывать. | ||
Ответить | Правка | ^ к родителю #127 | Наверх | Cообщить модератору |
144. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от Аноним (??) on 09-Авг-15, 03:36 | ||
> Этот скрипт может пробить связку | ||
Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору |
152. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– | |
Сообщение от vn971 (ok) on 10-Авг-15, 00:32 | ||
Зависит, думаю, от того где хостился этот эксплоит. | ||
Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору |
138. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от Led (ok) on 08-Авг-15, 23:07 | ||
Вендузятник должен страдать. | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
145. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– | |
Сообщение от Аноним (??) on 09-Авг-15, 03:39 | ||
> Вендузятник должен страдать. | ||
Ответить | Правка | ^ к родителю #138 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |