The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от opennews (?), 29-Окт-25, 22:31 
Опубликованы корректирующие выпуски X.Org Server 21.1.19 и DDX-компонента (Device-Dependent X) xwayland 24.1.9, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новых версиях устранены 3 уязвимости, которым присвоен уровень опасности 7.8 из 10. Проблемы потенциально могут быть эксплуатированы для повышения привилегий в системах, в которых X-сервер выполняется с правами root, а также для удалённого выполнения кода в конфигурациях, в которых для доступа используется перенаправление сеанса X11 при помощи SSH...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64138

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


2. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +2 +/
Сообщение от Аноним (2), 29-Окт-25, 22:32 
Как там hdr и мониторы более 60 герц, ну, все современные, которые?
Ответить | Правка | Наверх | Cообщить модератору

3. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Аноним (3), 29-Окт-25, 22:41 
hdr не поддерживается, а мониторы (в обычной, SDR режиме) работают. с более 60 герц тоже все ок.
Ответить | Правка | Наверх | Cообщить модератору

31. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Аноним (-), 30-Окт-25, 01:11 
> с более 60 герц тоже все ок.

Ну как ок... Пока не подключишь второй другой монитор, то да.
Кто же мог подумать, что у людей может быть два разных монитора!
Ведь подключить ноут к большому монитору это прям невероятная редкость)))

Ответить | Правка | Наверх | Cообщить модератору

4. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  –4 +/
Сообщение от Аноним (4), 29-Окт-25, 22:43 
> мониторы более 60 герц

А разве были проблемы?

> hdr

Ты серверную/офисную ОС на телек ставишь?

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

8. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от победа в опасности (?), 29-Окт-25, 22:53 
Так а что, на телеке не линукс? Или там немного другой линукс? Таки мы сегодня телеки себе в профит к 4% не будем считать?
Ответить | Правка | Наверх | Cообщить модератору

14. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Аноним (4), 29-Окт-25, 23:08 
Кто на телек решил впендюрить ГНУ/Линукс, тот пущай и танцует с ХДРами и Долбится всякими Дигиталами. Защем это надо в мейнстриме? А то получается - "Редхат вы мне в легаси софте запилите ХДР, чтобы я такой пыщ-пыщ и телек свой выпускал. Деньги заплатить? Какие такие деньги?". Хорошо устроился, далеко пойдёшь.
Ответить | Правка | Наверх | Cообщить модератору

16. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Аноним (4), 29-Окт-25, 23:15 
> Таки мы сегодня телеки себе в профит к 4% не будем считать?

Телеки и не входят в эти 4%. Вся эта статка, как я понимаю, собирается на основе посещения веб-страничек. А, к примеру, в дефолтном Андрюша/Гугель ТВ браузера в стоке нет. И в магазине приложух там какие-то только стрёмные ноу-неймы. Сёрфать с телека - это... кхм...

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

37. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Аноним (37), 30-Окт-25, 01:26 
Большинство браузеров для Android TV это просто оболочки для Android System WebView. BrowseHere, пожалуй, самая адекватная из них. Был ещё TV Bro, который на движке GeckoView, но он уже заброшен пару лет и довольно тяжёлый
Ответить | Правка | Наверх | Cообщить модератору

11. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Аноним (11), 29-Окт-25, 22:56 
>Ты серверную/офисную ОС на телек ставишь?

В этом вашем линуксе сервер имеет несколько другой смысл, не другой но более широкиий. X-server как бы намекает.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

12. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Аноним (11), 29-Окт-25, 23:04 
Он анонимный экспер, он не хакер, чтобы ставить Microsfot Windows server на плазменный ТВ.
Но вот на базе этого вашего GNU/Linux есть дистрибутивы для ТВ, даже среда рабочего стола одно время имела редакцию для ТВ. Возобновлена разработка окружения KDE Plasma Bigscreen для телевизоров  https://www.opennet.dev/opennews/art.shtml?num=63586
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

43. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Аноним (43), 30-Окт-25, 01:39 
> Ты серверную/офисную ОС на телек ставишь?

У меня монитор в офисе стоит. На двери даже табличка висит, сам вешал. Так что там с HDR?

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

20. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  –1 +/
Сообщение от Аноним (20), 29-Окт-25, 23:50 
С высокой герцовкой проблем нет и на моей памяти не было, но разную герцовку на нескольких мониках не завести нормально.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

24. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  –1 +/
Сообщение от НеАнонимАКулхацкер (?), 30-Окт-25, 00:17 
Уже вышли Quake Rtx, а они все не могут решить проблему с Gpu рендерингом.
Linux все еще не может адекватно в графику.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

26. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от AleksK (ok), 30-Окт-25, 00:29 
А ты пробовал видяху в комп вставлять. Хотя твоему c2d это не поможет.
Ответить | Правка | Наверх | Cообщить модератору

5. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  –2 +/
Сообщение от Аноним (5), 29-Окт-25, 22:43 
>1994 год

Опять сишники неправильные попались, да сколько можно? А правильные сишники, вместо того, чтобы поправить все баги одним махом, и перестать позорится, продолжают рассказывать о том, какой rust плохой.

Ответить | Правка | Наверх | Cообщить модератору

10. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Аноним (11), 29-Окт-25, 22:55 
А можно отбросить все неприязни и честно ответить, какой язык сложнее а какой легче и почему это проще или лучше? Я изучал в ВУЗ ЯП СИ наравне с С++. Раст не изучал, но сам феномен противопоставления интересен, хочется разобраться в вопросе.
Ответить | Правка | Наверх | Cообщить модератору

34. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Аноним (-), 30-Окт-25, 01:22 
> А можно отбросить все неприязни и честно ответить, какой язык
> сложнее а какой легче и почему это проще или лучше?

А почему критерий "сложнее-легче"?
Палка-копалка проще чем лопата. И тем более проще чем экскаватор))

Ответить | Правка | Наверх | Cообщить модератору

41. Скрыто модератором  +/
Сообщение от Аноним (11), 30-Окт-25, 01:33 
Ответить | Правка | Наверх | Cообщить модератору

42. Скрыто модератором  +/
Сообщение от Аноним (-), 30-Окт-25, 01:36 
Ответить | Правка | Наверх | Cообщить модератору

21. Скрыто модератором  +/
Сообщение от Омономном (?), 29-Окт-25, 23:51 
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

6. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Икс (?), 29-Окт-25, 22:44 
>1994 год, 2013 год

Нормально подчищают ошибки. Спрашивается зачем на что-то менять, если уже добрались до таких древних ошибок?

Ответить | Правка | Наверх | Cообщить модератору

13. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +4 +/
Сообщение от Аноним (11), 29-Окт-25, 23:05 
Мне кажется, что иметь альтернативу Wayland в лице X-server с патченными ошибками имеет смысл.
Ответить | Правка | Наверх | Cообщить модератору

15. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  –4 +/
Сообщение от Karl Richter (ok), 29-Окт-25, 23:15 
Достаточно того, что есть куча реализацией Wayland.
Ответить | Правка | Наверх | Cообщить модератору

17. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Аноним (4), 29-Окт-25, 23:29 
> Достаточно того, что есть куча реализацией Wayland

Почувствовал себя в период разгара битвы браузеров. Куча реализаций со своими собственными стандартами. Эдакий период начала нулевых. Позади нэтскейп навигатор (ксорг), впереди глюкавый Ишак, уютная Опера, своеобразный ФФ... и куча жабогадюкинга. Короче, осталось подождать еще лет 15...

Ответить | Правка | Наверх | Cообщить модератору

19. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Аноним (11), 29-Окт-25, 23:42 
Щас придёт Google со своим Android на десктопе и всех переиграет.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

22. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +1 +/
Сообщение от Омономном (?), 29-Окт-25, 23:54 
Сколько из них уже научились делать screen sharing?

Какой процент умеет drag-and-drop, copy-and-paste?

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

27. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от AleksK (ok), 30-Окт-25, 00:30 
В кедах все работает.
Ответить | Правка | Наверх | Cообщить модератору

32. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от morphe (?), 30-Окт-25, 01:11 
Примерно все, поскольку большинство основаны на wlr/weston/какойтамтретий, и они всё умеют
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

25. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от ЛесникАноним (?), 30-Окт-25, 00:19 
XLibre еще можно как то рассмотреть.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

35. Скрыто модератором  +/
Сообщение от Аноним (-), 30-Окт-25, 01:23 
Ответить | Правка | Наверх | Cообщить модератору

23. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Аноним (23), 30-Окт-25, 00:00 
Насчёт багов в xkb не удивлён, там эээ всегда был адок, который регулярно подлатывали. Ну конечно же в Xorg таких закладок на 100 лет вперёд проплачено.
Ответить | Правка | Наверх | Cообщить модератору

28. Скрыто модератором  +/
Сообщение от Аноним (28), 30-Окт-25, 01:02 
Ответить | Правка | Наверх | Cообщить модератору

29. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Аноним (-), 30-Окт-25, 01:08 
> CVE-2025-62230 - обращение к памяти после её освобождения
> CVE-2025-62231 - переполнение целого значения с типом "unsigned short"
> X11R6 (1994)

Ух... аж дидовым kалом пахнуло! Это еще до X.Org))
А ведь раньше были настоящие СИшники, не то что сейчас!
Писали без ошибок))

ЗЫ: а где Медведь, любитель сишный дыреней и дидового кода?

Ответить | Правка | Наверх | Cообщить модератору

30. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +1 +/
Сообщение от Ан339ним (?), 30-Окт-25, 01:09 
Ну почему ни один открытый проект не может помереть сразу? Откуда столько некромантов в сообществе?
Ответить | Правка | Наверх | Cообщить модератору

33. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +1 +/
Сообщение от Аноним (-), 30-Окт-25, 01:15 
> Откуда столько некромантов в сообществе?

При чем тут некроманты. Они подымают мертвое и делают рабочим.
А эти - некрофилы. Стюардесса давно завонялась, но они продолжают ее иметь.

С другой стороны, тебя удивляет, что в сообществе фриков, шизов и извращуг есть и такие?

Ответить | Правка | Наверх | Cообщить модератору

36. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Аноним (23), 30-Окт-25, 01:25 
У пользователей есть выбор. Пользоваться хорошо вылизанным и целиком рабочим, всегда устраивавшим. Или новым глючным огрызком. С проприетарным проще, там просто принудительно сажают на новое и модное независимо от его готовности и способности конкурировать со старым.
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

39. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Анонимусс (-), 30-Окт-25, 01:30 
> Пользоваться хорошо вылизанным и целиком рабочим,

Напомню что вы это пишите в новости про 30+ летнюю дырень.

> всегда устраивавшим.

Просто пользователи такие, что готовы жрать любое овно))

Ответить | Правка | Наверх | Cообщить модератору

40. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от СмотрящщийМейнтейнер (?), 30-Окт-25, 01:33 
>Пользоваться хорошо вылизанным и целиком рабочим, всегда устраивавшим.

Ну если тебя устривает Cpu рендеринг.

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

38. "Обновление X.Org Server 21.1.20 с устранением 3 уязвимостей "  +/
Сообщение от Анонимусс (-), 30-Окт-25, 01:29 
> Проблемы потенциально могут быть эксплуатированы для повышения
> привилегий в системах, в которых X-сервер выполняется с правами root, а
> также для удалённого выполнения кода в конфигурациях, в которых для
> доступа используется перенаправление сеанса X11 при помощи SSH.

Ахаха! 2013 год, 1994 год, 1994 год.
Отличные были погромисты! Диды! АксаКалы, так сказать!
Писали надежный софт, с расширяемыми функциями вроде выполнения произвольного кода))

Всего 31 год дырень жила, в отрытом-то коде.
И это при том, в линyyyпсах традиционно иксы работают от рута.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру