Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +/– | |
Сообщение от opennews (??), 24-Янв-19, 21:04 | ||
Объявлено (https://www.openwall.com/lists/oss-security/2019/01/23/5) в выявлении новой критической уязвимости (https://bugs.chromium.org/p/project-zero/issues/detail?id=17...) (CVE-2019-6116 (https://security-tracker.debian.org/tracker/CVE-2019-6116)) в Ghostscript, наборе инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF. Уязвимость позволяет организовать выполнение произвольного кода в системе при обработке специально оформленных документов. Это 14 опасная уязвимость, выявленная в Ghostscript за последние 6 месяцев. На этот раз для обхода режима изоляции "-dSAFER" использованы особенности обработки подпрограмм с псевдооператорами. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
2. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | –7 +/– | |
Сообщение от А4 (?), 24-Янв-19, 21:09 | ||
Ну сколько можно-то, а? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +10 +/– | |
Сообщение от Аноним (7), 24-Янв-19, 22:43 | ||
Вы хотите, чтобы перестали искать уязвимости? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +2 +/– | |
Сообщение от PS level 3 (?), 24-Янв-19, 22:03 | ||
Postscript - это полноценный язык программирования, чему тут удивляться, что его интерпретатору на вход скармливают что угодно?! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +/– | |
Сообщение от Аноним (6), 24-Янв-19, 22:42 | ||
Но PDF не поддерживает весь PS, а только безопасное подмножество. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
25. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +/– | |
Сообщение от scorry (ok), 27-Янв-19, 02:18 | ||
Вы сами-то поняли, что написали сейчас? Кто на ком стоял и кто кого поддерживает? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
24. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +/– | |
Сообщение от forth (?), 26-Янв-19, 18:59 | ||
есть же вебсервер на postscript? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
8. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | –2 +/– | |
Сообщение от Аноним (6), 24-Янв-19, 22:44 | ||
>автоматический построитель миниатюр | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +/– | |
Сообщение от Аноним (15), 25-Янв-19, 01:41 | ||
Заменить нечем | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
21. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +1 +/– | |
Сообщение от рпво (?), 25-Янв-19, 12:57 | ||
Причин много. Авторы построителей миниатюр же никому ничего не должны. Как обычно, десятки разных людей покодили что-то в пределах своего интереса, кое как слепили что-то рабочее и забили. Никакого контроля и ответственности же нет, зп никто даже не платит. Нет и конкретных целей и задач у проектов. и т д | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
9. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +1 +/– | |
Сообщение от Аноним (9), 24-Янв-19, 22:45 | ||
> уязвимости через автоматический построитель миниатюр в GNOME | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +/– | |
Сообщение от Аноним (14), 25-Янв-19, 00:31 | ||
Evince если есть достаточно. А довольно популярный в линуксах разных мастей и (само)сборок просмоторщик документов. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
10. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +/– | |
Сообщение от Аноним (14), 24-Янв-19, 23:37 | ||
Полез политики imagemagick добавлять а они там уже есть :D | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | –1 +/– | |
Сообщение от Аноним (11), 24-Янв-19, 23:51 | ||
Какой дистр? Интересно просто. В Дебиане 8 так: | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
13. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +2 +/– | |
Сообщение от Аноним (14), 25-Янв-19, 00:00 | ||
<policymap> | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
23. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +/– | |
Сообщение от А (??), 25-Янв-19, 18:32 | ||
Прикольно, у меня тоже. Не обновлял уже месяца 4, а уже завезли. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
12. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +/– | |
Сообщение от Аноним (11), 24-Янв-19, 23:52 | ||
А в Дебиан 9 вообще нет записей с полем "coder" :) | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
16. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +/– | |
Сообщение от Аноним (16), 25-Янв-19, 03:53 | ||
>критическая уязвимость в генераторе миниатюр | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +1 +/– | |
Сообщение от Аноним (17), 25-Янв-19, 05:43 | ||
>критическая уязвимость в генераторе миниатюр | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | –3 +/– | |
Сообщение от iCat (ok), 25-Янв-19, 05:52 | ||
До чего же иной раз удивляют меня пытливые умом исследователи! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +1 +/– | |
Сообщение от sigprof (ok), 25-Янв-19, 08:50 | ||
> В дистрибутивах проблема уже устранена в SUSE/openSUSE, Ubuntu, RHEL. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +/– | |
Сообщение от Аноним (20), 25-Янв-19, 11:47 | ||
Замените эти ‹› угловые скобки на нормальные, а то копипаста не работает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +1 +/– | |
Сообщение от нах (?), 25-Янв-19, 15:35 | ||
у гентушника копируй - у него нормальные. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
26. "Новая критическая уязвимость в Ghostscript, эксплуатируемая ..." | +/– | |
Сообщение от Аноним (26), 30-Янв-19, 16:27 | ||
это местный нескучный парсер не позволяет вставлять в текст новости нормальные скобки. Он их как хтмл сразу интерпретирует и не позволяет экранировать. Т.о. местный движок вообще не дает способа вставить символы < > в текст новости. Известная бага, но поскольку опеннет на проприетарном closed-source движке, никакой энтузиаст пофиксить не сможет. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |