![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в библиотеке libgsf, затрагивающая GNOME" | +/– | ![]() |
Сообщение от opennews (?), 07-Окт-24, 09:42 | ||
В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специально оформленного файла. Уязвимость вызвана целочисленным переполнением, приводящим к записи данных за пределы выделенного буфера при обработке таблицы распределения секторов в процессе разбора параметров из заголовка файлов в формате CDF (Compound Document Format)... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
2. Сообщение от Аноним (-), 07-Окт-24, 09:50 | +2 +/– | ![]() |
Круто! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #24, #37 |
3. Сообщение от iPony129412 (?), 07-Окт-24, 09:51 | +1 +/– | ![]() |
Никогда такого не было, и вот опять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #25 |
4. Сообщение от Аноним (4), 07-Окт-24, 10:29 | +4 +/– | ![]() |
А в LXQt и XFCE нет подобного шлака. Чем больше шлака - тем больше уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #6, #16, #31 |
5. Сообщение от iPony129412 (?), 07-Окт-24, 10:38 | +1 +/– | ![]() |
не, чем меньше популрность, тем меньше уязвимостей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #18 |
6. Сообщение от zalupa (?), 07-Окт-24, 10:41 | +2 +/– | ![]() |
Ага, конечно! Linux Mint 22 XFCE - библиотека присутствует! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #10 |
10. Сообщение от Аноним (4), 07-Окт-24, 10:48 | +/– | ![]() |
То, что она присутствует, не значит что она используется. В дебиано-убунтах кое-какие пакеты тащутся по зависимостях и не используются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #12, #21 |
11.
Сообщение от oditynet![]() | –1 +/– | ![]() |
Странно,но почему у меня tracker выключен уже как год? Может потому что я изучаю систему, а не пишу **** вида "А про саму дырень даже писать ничего не хочу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13, #17, #33 |
12. Сообщение от iPony129412 (?), 07-Окт-24, 10:51 | +/– | ![]() |
Вот советуют, как отключить превьюшки для офисных документов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
13. Сообщение от Аноним (-), 07-Окт-24, 10:57 | +/– | ![]() |
> Может потому что я изучаю систему | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
16. Сообщение от Аноним (16), 07-Окт-24, 11:04 | +2 +/– | ![]() |
А вообще без гуя ещё меньше "шлака". Бросайте вы эти LXQt и XFCE. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #22 |
17. Сообщение от Аноним (18), 07-Окт-24, 11:05 | +1 +/– | ![]() |
> Странно,но почему у меня tracker выключен уже как год? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #20 |
18. Сообщение от Аноним (18), 07-Окт-24, 11:07 | +/– | ![]() |
ну да, а кто будет тратить силы по пропихиванию бекдоров в системы которыми никто не пользуется? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
20.
Сообщение от oditynet![]() | +2 +/– | ![]() |
arch - это правильный выбор. )) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #48 |
21. Сообщение от Аноним (21), 07-Окт-24, 11:21 | +/– | ![]() |
Просто нужно отключать в ПМ установку рекомендованных пакетов, и тогда ничего не будет тащиться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
22. Сообщение от Аноним (4), 07-Окт-24, 11:29 | –1 +/– | ![]() |
Ну вообще, LXQt и LXDE самые минимальные DE с минимумом шлака. Особенно, если ставить с --no-install-recommends. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #27 |
24. Сообщение от Аноним (25), 07-Окт-24, 12:20 | +/– | ![]() |
Ну а ты думаешь почему гноме продвигают из всех доступных щелей? И со всеми кто против гноме потом приключаются разные проблемы? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #26 |
25. Сообщение от Аноним (25), 07-Окт-24, 12:22 | –2 +/– | ![]() |
И ведь хомусы продолжают настойчиво юзать гноме даже при том что этот гуй в принципе неюзабелен баз дизайн. Хомам главное гипножабу показать что вы будете совершенно счастливыми и всё они рады. Отроки во вселенной пророческий фильм. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
26. Сообщение от Nv (?), 07-Окт-24, 12:46 | +/– | ![]() |
Alt+g и вперед | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
27. Сообщение от Аноним (27), 07-Окт-24, 12:56 | +/– | ![]() |
Не, идеологически-то аноним прав. WM лучше, чем DE, а лучше всего просто Emacs запустить на весь экран, уведомления получать в sauron, а окнами управлять через exwm. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
28. Сообщение от Аноним (-), 07-Окт-24, 13:06 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
29. Сообщение от Аноним (29), 07-Окт-24, 13:52 | +/– | ![]() |
О! Как раз почти год с прошлой дырени в гномовом tracker CVE-2023-43641 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
30. Сообщение от Аноним (30), 07-Окт-24, 14:04 | +/– | ![]() |
> Опасность состоит в том, что использующий libgsf сервис GNOME автоматически индексирует и разбирает все файлы в домашнем каталоге без каких-либо действий со стороны пользователя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36 |
31. Сообщение от Аноним (31), 07-Окт-24, 14:17 | +/– | ![]() |
Lubuntu 18.04 вот что пишет: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
32. Сообщение от Аноним (31), 07-Окт-24, 14:21 | +1 +/– | ![]() |
> использующий libgsf сервис GNOME автоматически индексирует и разбирает все файлы в домашнем каталоге без каких-либо действий со стороны пользователя | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #35 |
33. Сообщение от Аноним (33), 07-Окт-24, 14:24 | +/– | ![]() |
Полагаю, те, кто так пишут, как раз и создали, поэтому прекрасно знают, о чём говорят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
35. Сообщение от какая разница (?), 07-Окт-24, 14:52 | +/– | ![]() |
Я тебя огорчу, но это просто индексация файлов.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
36. Сообщение от какая разница (?), 07-Окт-24, 14:55 | +/– | ![]() |
Ты что-то скачал, система "записала" его данные в конфиги и "написала" где этот файл в системе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #39 |
37. Сообщение от какая разница (?), 07-Окт-24, 14:56 | +3 +/– | ![]() |
А где надёжность? В крысе, кедах, мяте? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #49 |
39. Сообщение от Аноним (30), 07-Окт-24, 15:55 | +/– | ![]() |
>Так понятно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #43 |
41. Сообщение от Аноним (41), 07-Окт-24, 16:15 | +/– | ![]() |
Огорошу вас. В Кедах тип файла идентифицируется не по расширению, а по заголовку. Отключить это никак нельзя. Так что даже если тебе кинут файл 0001.download.tmp, то кеды его всё равно откроют для создания миниатюр. И для индексации тоже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
43. Сообщение от Данные в поле Name (?), 07-Окт-24, 16:58 | +1 +/– | ![]() |
Даже банальный поиск по названию файла требует индексации, чтобы не читать весь диск на каждый поиск. В Nautilus ещё как минимум есть фильтрация по типу файла и поиск в поддиректориях, это тоже требует индексации. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #46, #47 |
45. Сообщение от Аноним (45), 07-Окт-24, 19:44 | +/– | ![]() |
Tracker - гадость | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
46. Сообщение от Аноним (46), 07-Окт-24, 21:33 | +/– | ![]() |
> Даже банальный поиск по названию файла требует индексации, чтобы не читать весь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
47. Сообщение от Аноним (30), 07-Окт-24, 22:43 | +/– | ![]() |
Если делать поиск по всему диску, то такая индексация, действительно, может быть полезной. Но после пары подобных поисков уже начинаешь более точно указывать, где искать. И тогда всё не так страшно: файловые системы всё-таки оптимизированы под перебор содержимого каталогов + разного рода кэширование + ssd. А поиск/фильтрация по типу файла без привязки к файловым расширениям - это да, без какой-нибудь индексации будет тяжко. OK, принимается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
48. Сообщение от Black_Kot (ok), 08-Окт-24, 03:49 | +/– | ![]() |
Gentoo - это правильный выбор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
49. Сообщение от Аноним (-), 08-Окт-24, 11:59 | +/– | ![]() |
> А где надёжность? В крысе, кедах, мяте? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |