|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление FFmpeg с устранением опасных уязвимостей" | +/– | |
Сообщение от opennews (ok) on 16-Янв-16, 19:17 | ||
Доступны (http://ffmpeg.org/download.html) корректирующие обновления мультимедиа-пакета FFmpeg 2.8.5, 2.7.5, 2.6.7 и 2.5.10, в которых устранены (http://git.videolan.org/?p=ffmpeg.git;a=commit;h=e183075dc11...) опасные уязвимости (http://www.slideshare.net/MailRuGroup/security-meetup-22-mailru) (CVE-2016-1897, CVE-2016-1898), которые могут привести к выгрузке произвольных файлов в случае обработки специально оформленных файлов утилитами ffmpeg, ffprobe, avconv и avprobe. Например, уязвимость представляет угрозу сервисам, в которых осуществляется перекодирование или обработка поступающих от пользователей файлов при помощи ffmpeg/libav, и файловым менеджерам, использующим ffmpeg/libav для создания эскизов. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Обновление FFmpeg с устранением опасных уязвимостей" | +/– | |
Сообщение от soarin (ok) on 16-Янв-16, 19:17 | ||
% brew info ffmpeg | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Обновление FFmpeg с устранением опасных уязвимостей" | +1 +/– | |
Сообщение от й on 17-Янв-16, 16:55 | ||
твои мак-серверы уже в безопасности, комрад: | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | +5 +/– | |
Сообщение от Anonplus on 16-Янв-16, 19:43 | ||
Самое крутое, что в той же убунте достаточно лишь скачать такой видеофайл и при создании эскиза в файловом менеджере сразу всё и произойдёт. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | –2 +/– | |
Сообщение от soarin (ok) on 16-Янв-16, 20:03 | ||
Ну так в линуксах же всюду эскизы в файловых менеджерах делаются с помощью ffmpeg, а не только в той же ubuntu. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | +1 +/– | |
Сообщение от anon1984 on 16-Янв-16, 20:35 | ||
нет | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
26. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | +/– | |
Сообщение от soarin (ok) on 17-Янв-16, 13:25 | ||
Ну что нет? Поглядел на Dolphin - тоже самое... | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
22. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Янв-16, 10:54 | ||
Я у себя в KDE когда-то отключил из-за бага с disk i/o. Эти эскизы ещё попьют кровушки у народа. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | +2 +/– | |
Сообщение от Аноним (??) on 16-Янв-16, 22:00 | ||
Пустил Tor через VPN. Скачал файл. Файл напрямую обратился к IP honeypot при запуске проигрывателя. ip добавлен в базу пиратов. Обращаемся к провайдеру и сверяем время/размер пакетов. Высылаем штраф или повестку в суд. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Янв-16, 22:01 | ||
Не Tor, а торрент клиент через Tor или VPN. Или их комбинацию. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
7. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Янв-16, 22:32 | ||
"Файл напрямую обратился к IP" | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
29. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | +/– | |
Сообщение от Аноно on 21-Янв-16, 11:26 | ||
Нет, достаточно ПРОСТО ИМЕТЬ: файловый менеджер с эскизами (практически все дистрибутивы linux). | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | +/– | |
Сообщение от Аноним (??) on 16-Янв-16, 22:45 | ||
Как он додумался до такого ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Янв-16, 00:38 | ||
человек либо копался в коде и сумел хорошо его понять, т.е. он или разраб, или зарабатывает на поиске багов именно в ffmpeg (это маловероятно); либо случайно напоролся, вероятность чего достаточно мала. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
15. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | +3 +/– | |
Сообщение от Crazy Alex (ok) on 17-Янв-16, 04:22 | ||
Вообще-то это скорее склад ума такой - понять, как нечто работает и оценить, что могло пойти не так. В сущности, для разработчика любых сложных систем это необходимый навык, только не у каждого он ещё дополняется достаточным интеллектуальным любопытством, чтобы после ментальных упражнений начинать ковыряться на практике и проверять свои предположения. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
14. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Янв-16, 01:13 | ||
Расслабься, тут нужно мозгом думать - не всем дано | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
16. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 17-Янв-16, 04:23 | ||
Дано-то всем, но не всем нравится | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
23. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | +/– | |
Сообщение от Аноним (??) on 17-Янв-16, 11:17 | ||
В данном случае довольно простая идея. Использовать плейлист вместо реальной дорожки. Остальное уже вокруг. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
10. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | –1 +/– | |
Сообщение от privation on 17-Янв-16, 00:36 | ||
это только часть айсберга | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Янв-16, 00:47 | ||
его обычно с титаниками используют вроде blender, vlc, mpv, mplayer, chrome, etc. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
24. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | –1 +/– | |
Сообщение от Аноним (??) on 17-Янв-16, 11:19 | ||
Ник cdump - что может значить буква си? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | +/– | |
Сообщение от iZEN (ok) on 17-Янв-16, 12:13 | ||
% pkg info -r ffmpeg-2.8.4,1 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "В FFmpeg устранена уязвимость, которая может привести к утеч..." | +/– | |
Сообщение от Ыр2.0 on 17-Янв-16, 15:16 | ||
Когда во ффмпеге будет многопоточность для флака? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "В FFmpeg устранена уязвимость, которая может привести к..." | +/– | |
Сообщение от arisu (ok) on 22-Янв-16, 07:05 | ||
хоспаде, дался всем этот /etc/passwd… ну, на здоровье. помогло чем? http://dpaste.com/3BMFXPB | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |