|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимостей" | +/– | |
Сообщение от opennews (ok) on 23-Май-13, 20:36 | ||
Разработчики X.Org сообщили (http://lists.x.org/archives/xorg-announce/2013-May/002219.html) о выявлении 30 уязвимостей, затрагивающих различные клиентские библиотеки X11, а также DRI-компоненты (http://lists.freedesktop.org/archives/mesa-dev/2013-May/0397...) Mesa. Проблемы обусловлены отсутствием должной проверки корректности передаваемых в рамках протокола X11 наборов данных и проявляются в виде выхода за границы буферов и целочисленных переполнений при обработке некорректно оформленных запросов. Многие уязвимости позволяют инициировать выполнение кода на стороне X-клиента при взаимодействии с подконтрольным атакующему сервером. Так как клиент и сервер в большинстве случаев выполняются на одной машине под одним пользователем или сервер работает с более высокими привилегиями, выявленные уязвимости не представляют большой опасности. Тем не менее они могут угрожать конфигурациям, когда привилегированный клиент подсоединяется к непривилегированному стороннему серверу (например, setuid X-клиент подсоединяется к виртуальному X-серверу, такому как Xvfb или Xephyr). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | –3 +/– | |
Сообщение от Zenitur (ok) on 23-Май-13, 20:36 | ||
Вот это улов. В предыдущие разы (кстати, можно добавить "Похожие новости") одна или две уязвимости описаны, но 30 за раз - я такого не видел в иксах. В Java и в браузерах только помню. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +16 +/– | |
Сообщение от Аноним (??) on 23-Май-13, 20:40 | ||
Обычно это происходит так. Всем на всё наплевать и это продолжается годы. Но вот тут на горизонте появляется чудесный человек, которому (пока) не всё равно. Этот человек с большим оптимизмом знанием дела подходит к проблеме и героически её решает. Далее его энтузиазм заканчивается и всё повторяется по кругу. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
13. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +/– | |
Сообщение от Аноним (??) on 23-Май-13, 21:50 | ||
Этим человеком был | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
17. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +2 +/– | |
Сообщение от Карбофос (ok) on 23-Май-13, 22:21 | ||
мои тикеты они год обрабатывали. пару раз действительно критично, около десятка - чтение конфигов: небольшие утечки памяти, хрень с указателями. печально от того, что так долго. может дела быстрее пойдут, если готовые патчи людям давать. в этом проекте не пробовал ещё. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
19. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | –1 +/– | |
Сообщение от Аноним (??) on 23-Май-13, 22:30 | ||
Раструби лучше об этой уязвимости на каком-нибудь форуме. Так привлечёшь внимание к проблеме, может и патч быстрее примут. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
22. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +1 +/– | |
Сообщение от Карбофос (ok) on 23-Май-13, 22:42 | ||
Шурик, вы комсомолец? Это же не наш метод! (с) "Операция "Ы" | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
28. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | –1 +/– | |
Сообщение от Аноним (??) on 24-Май-13, 00:04 | ||
Надо, Федя, надо. (оттуда же) | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
34. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | –1 +/– | |
Сообщение от Аноним (??) on 24-Май-13, 01:33 | ||
> Шурик, вы комсомолец? Это же не наш метод! (с) "Операция "Ы" | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
35. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +/– | |
Сообщение от Аноним (??) on 24-Май-13, 01:35 | ||
http://googleonlinesecurity.blogspot.ru/2010/07/rebooting-re... | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
56. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +1 +/– | |
Сообщение от Карбофос (ok) on 25-Май-13, 01:10 | ||
>не писать подобных глупостей, познакомьтесь немного с матчастью | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
25. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +1 +/– | |
Сообщение от Сергей (??) on 23-Май-13, 23:22 | ||
> может дела быстрее пойдут, если готовые патчи людям давать | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
53. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +/– | |
Сообщение от Аноним (??) on 24-Май-13, 18:36 | ||
>> может дела быстрее пойдут, если готовые патчи людям давать | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
2. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +/– | |
Сообщение от Аноним (??) on 23-Май-13, 20:39 | ||
Для 1.12 фикс выйдет? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | –1 +/– | |
Сообщение от Аноним (??) on 23-Май-13, 20:56 | ||
Уязвимости не в сервере же. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
10. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +3 +/– | |
Сообщение от Аноним (??) on 23-Май-13, 21:15 | ||
нет, неуязвимого кода не существует. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +2 +/– | |
Сообщение от Аноним (??) on 23-Май-13, 21:33 | ||
> нет, неуязвимого кода не существует. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
41. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +/– | |
Сообщение от Аноним (??) on 24-Май-13, 01:50 | ||
> Верно, но время от времени стоит пересматривать свой код и менять его | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
29. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | –3 +/– | |
Сообщение от Аноним (??) on 24-Май-13, 00:07 | ||
> нет, неуязвимого кода не существует. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
31. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +8 +/– | |
Сообщение от Аноним (??) on 24-Май-13, 00:24 | ||
> Готово! Можете уязвлять. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
57. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +/– | |
Сообщение от Аноним (??) on 26-Май-13, 12:44 | ||
xkill в помощь | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
38. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +/– | |
Сообщение от Аноним (??) on 24-Май-13, 01:40 | ||
> нет, неуязвимого кода не существует. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
14. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | –14 +/– | |
Сообщение от iZEN (ok) on 23-Май-13, 21:54 | ||
А всё почему? А всё потому, что за написание программ-ломщиков, выявляющих и использующих уязвимости в ПО, в законодательстве большинства стран предусмотрено уголовное наказание. Из-за этого создатели таких программ не спешат делится ценной информацией по обнаруженным уязвимостям с производителями ПО — за демонстрацию использования выявленной уязвимости можешь угодить за решётку. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +4 +/– | |
Сообщение от Аноним (??) on 23-Май-13, 22:32 | ||
> А всё почему? А всё потому, что за написание программ-ломщиков, выявляющих и | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
37. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +1 +/– | |
Сообщение от Аноним (??) on 24-Май-13, 01:37 | ||
> Да уж, такой глупости я еще не слышал. Теперь ясно, почему некоторые | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
42. "В клиентских библиотеках X.Org и Mesa выявлено 30..." | +/– | |
Сообщение от arisu (ok) on 24-Май-13, 02:28 | ||
> некоторые эффективные менеджеры за один факт нахождения могут в суд подать. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
50. "В клиентских библиотеках X.Org и Mesa выявлено 30..." | +/– | |
Сообщение от Аноним (??) on 24-Май-13, 18:32 | ||
Найти и никому не говорить - скучно. Даже в суд никто не подаст. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
21. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +1 +/– | |
Сообщение от Карбофос (ok) on 23-Май-13, 22:41 | ||
ты ВООБЩЕ не в курсе дел. даже не в курсе положения дел в open source. грусть-печаль. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
|
44. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +2 +/– | |
Сообщение от цирроз (ok) on 24-Май-13, 09:27 | ||
>ни кто | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
33. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +/– | |
Сообщение от Аноним (??) on 24-Май-13, 01:29 | ||
> Так как клиент и сервер в большинстве случаев выполняются на одной машине под одним пользователем или сервер работает с более высокими привилегиями, выявленные уязвимости не представляют большой опасности. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
48. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +/– | |
Сообщение от anonymousY (ok) on 24-Май-13, 16:24 | ||
| ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
47. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | +/– | |
Сообщение от Аноним (??) on 24-Май-13, 14:50 | ||
О, как. То-то вижу, что в дебиан куча секьюрити-фиксов пришло. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
55. "В клиентских библиотеках X.Org и Mesa выявлено 30 уязвимосте..." | –1 +/– | |
Сообщение от Int on 24-Май-13, 20:19 | ||
Это они после публикации BSOD от рескайлинга окна в винде, решили проверить ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |