Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в GNOME, позволяющая выполнить код при просмотре ..." | +/– | |
Сообщение от opennews (??) on 19-Июл-17, 19:13 | ||
В компоненте gnome-exe-thumbnailer, входящем в состав GNOME, выявлена (http://news.dieweltistgarnichtso.net/posts/gnome-thumbnailer...) уязвимость (CVE-2017-11421 (https://security-tracker.debian.org/tracker/CVE-2017-11421)), позволяющая выполнить код злоумышленника при просмотре в файловом менеджере каталога, содержащего специально оформленный исполняемый файл Windows в формате MSI. Примечательно, что всего несколько дней назад похожая проблема была исправлена (https://www.opennet.ru/opennews/art.shtml?num=46854) в компоненте evince.thumbnailer. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость в GNOME, позволяющая выполнить код при просмотре ..." | +27 +/– | |
Сообщение от Аноним (??) on 19-Июл-17, 19:13 | ||
>выполнения данной операции из shell-скрипта осуществляется запуск "wine cscript.exe | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Уязвимость в GNOME, позволяющая выполнить код при просмотре ..." | +1 +/– | |
Сообщение от Anonim (??) on 19-Июл-17, 20:35 | ||
> вау, что тут могло пойти так? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
15. "Уязвимость в GNOME, позволяющая выполнить код при просмотре ..." | +2 +/– | |
Сообщение от унекс on 19-Июл-17, 21:27 | ||
нет, шутка по Петросяну. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
2. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | –5 +/– | |
Сообщение от Аноним (??) on 19-Июл-17, 19:24 | ||
2003-й год, Windows 98 SE, Dr.Web, флешка на 128 Мб. Я записал на неё кучу прог, чтобы переустанавливать систему. Когда система была установлена, значки прог медленно появлялись слева направо: антивирусный сканер работал. Когда система устанавливалась с нуля, значки появлялись за долю секунды. Я ещё не мог понять: почему антивирус проверяет ЗНАЧКИ?! А потом выяснилось: после похода в гости, значки, как всегда неспешно появлялись, и тут бац - обнаружен вирус! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +5 +/– | |
Сообщение от анончик on 19-Июл-17, 19:35 | ||
Проверялся exe целиком, а значок внутри, в ресурсах. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +2 +/– | |
Сообщение от Аноним (??) on 19-Июл-17, 19:36 | ||
В 2003-м? Спасибо, хорошая сказочка на ночь. Поржал :) | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | –2 +/– | |
Сообщение от iPony on 19-Июл-17, 19:58 | ||
А чего смешного? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
11. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +7 +/– | |
Сообщение от Tffh on 19-Июл-17, 20:27 | ||
Он еще не родился тогда | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
46. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | –1 +/– | |
Сообщение от Аноним (??) on 21-Июл-17, 13:15 | ||
Это ты не родился тогда, и в твоих глазах я понтуюсь, типа олдфаг. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
23. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +5 +/– | |
Сообщение от Аноним84701 (ok) on 20-Июл-17, 00:17 | ||
> А чего смешного? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
26. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | –1 +/– | |
Сообщение от soarin (ok) on 20-Июл-17, 04:19 | ||
> флешка на 128 Мб. Я записал на неё кучу прог, чтобы переустанавливать систему. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
42. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +1 +/– | |
Сообщение от Аноним84701 (ok) on 20-Июл-17, 13:21 | ||
>> флешка на 128 Мб. Я записал на неё кучу прог, чтобы переустанавливать систему. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
44. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +1 +/– | |
Сообщение от Аноним (??) on 20-Июл-17, 20:59 | ||
Драйверы же. Софт. Эйсидиси, винамп. Офис с фотошопом - с дисков, винда - тоже. Остальное - с флешки. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
49. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +/– | |
Сообщение от холиварменеджер on 25-Июл-17, 18:54 | ||
В 2003 году флешки были на самом деле не дешёвым удовольствием, но и не роскошью. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
50. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +/– | |
Сообщение от Аноним84701 (ok) on 25-Июл-17, 20:02 | ||
> Специально для тех, у кого был вин-9х. И на этом же диске вместе с дровищами можно | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
6. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +15 +/– | |
Сообщение от Аноним (??) on 19-Июл-17, 20:02 | ||
Эммм, шта? О_о | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +1 +/– | |
Сообщение от iPony on 19-Июл-17, 20:06 | ||
Ну вайн по определению костыль. И по умолчанию в серьезных дистрибутивах не используется. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +2 +/– | |
Сообщение от Аноним (??) on 19-Июл-17, 20:18 | ||
Дети с Wine эмулятором проиграли. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +10 +/– | |
Сообщение от Аноним (??) on 19-Июл-17, 21:10 | ||
Гонять wine чтобы извлечь картинку. Отлично, просто. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +4 +/– | |
Сообщение от Анином on 20-Июл-17, 05:26 | ||
Гном такой гном | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
36. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +2 +/– | |
Сообщение от Аноним (??) on 20-Июл-17, 08:56 | ||
>но официально не входящем в состав GNOME | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
29. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +/– | |
Сообщение от Аноним (??) on 20-Июл-17, 05:50 | ||
Это же unix-way. Wine работает с виндовыми бинарниками и ресурсами, и что бы достать картинку из них, запускают вайн, логично, не? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
38. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +4 +/– | |
Сообщение от Аноним (??) on 20-Июл-17, 09:27 | ||
> логично, не? | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
18. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +/– | |
Сообщение от Аноним (??) on 19-Июл-17, 22:54 | ||
И сколько ещё ждёт нас открытий чудных. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +7 +/– | |
Сообщение от Аноним (??) on 19-Июл-17, 23:11 | ||
Нужен systemd-thumbnailer. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +3 +/– | |
Сообщение от vitalif (ok) on 20-Июл-17, 00:21 | ||
systemd-thumbnailerd | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
30. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +1 +/– | |
Сообщение от Аноним (??) on 20-Июл-17, 05:53 | ||
> systemd-thumbnailerd | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
41. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +1 +/– | |
Сообщение от Аноним (??) on 20-Июл-17, 12:41 | ||
Package: tumbler | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
37. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +2 +/– | |
Сообщение от Аноним (??) on 20-Июл-17, 09:16 | ||
systemd-safe-wine-commandline-executord | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
20. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +/– | |
Сообщение от Аноним (??) on 19-Июл-17, 23:27 | ||
$ apt-cache rdepends gnome-exe-thumbnailer | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +/– | |
Сообщение от angra (ok) on 19-Июл-17, 23:55 | ||
The Debian Package gnome-exe-thumbnailer | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
27. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | –1 +/– | |
Сообщение от soarin (ok) on 20-Июл-17, 04:42 | ||
> по умолчанию. Скорее всего ставится в ubuntu. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
22. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +/– | |
Сообщение от anomymous on 20-Июл-17, 00:04 | ||
gnome | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | –1 +/– | |
Сообщение от Аноним (??) on 20-Июл-17, 21:55 | ||
Году в 2007-м ещё видел совет в чьём-то блоге. Что прописать в GConf, чтобы в файловом менеджере GNOME отображались виндовые значки. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
25. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +/– | |
Сообщение от vitalif (ok) on 20-Июл-17, 00:22 | ||
> wine cscript.exe //E:vbs //NoLogo Z:\\tmp\\${TEMPFILE1##*/}.vbs 2>/dev/null" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | –4 +/– | |
Сообщение от Аноним (??) on 20-Июл-17, 05:55 | ||
>> wine cscript.exe //E:vbs //NoLogo Z:\\tmp\\${TEMPFILE1##*/}.vbs 2>/dev/null" | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
32. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +/– | |
Сообщение от iPony on 20-Июл-17, 06:15 | ||
Есть же icoutils | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
33. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | –1 +/– | |
Сообщение от iPony on 20-Июл-17, 06:25 | ||
Хотя с ним тоже весело. На больших файлах значительно притормаживает создание превьюшки | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
40. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +/– | |
Сообщение от Аноним (??) on 20-Июл-17, 09:55 | ||
А через WINE парсить не велосипед? | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
43. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +1 +/– | |
Сообщение от uname a on 20-Июл-17, 15:58 | ||
нет. через wine парсить - костыль | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
39. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | –1 +/– | |
Сообщение от Hellraiser (??) on 20-Июл-17, 09:33 | ||
>Уязвимость устранена в выпуске gnome-exe-thumbnailer 0.9.5. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
47. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +/– | |
Сообщение от Аноним (??) on 21-Июл-17, 16:08 | ||
Гы-хы-хы. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
48. "Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко..." | +/– | |
Сообщение от Аноним (??) on 21-Июл-17, 21:57 | ||
>Для выполнения данной операции на лету создаётся VBScript, анализирующий поля в файле, который затем выполняется через Wine | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |