|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Уязвимость в libpng, gnome-screensaver и языке Pyt..." | |
Сообщение от opennews (??) on 15-Апр-08, 13:13 | |
В библиотеке libpng обнаружена (http://secunia.com/advisories/29792/) уязвимость, которая может привести к выполнению кода злоумышленника или получению доступа к области памяти приложения, в момент обработки специальным образом скомпонованного PNG изображения в программе, использующей функции png_set_read_user_chunk_fn()/ png_set_keep_unknown_chunks() библиотеки libpng. Проблема устранена в версиях libpng 1.0.33 и 1.2.27beta01 (http://libpng.sourceforge.net), релиз 1.2.27 будет выпущен 26 апреля. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Аноним (??) on 15-Апр-08, 13:13 | |
странно, даже камментов нету, касалось бы это каким-то боком РНР, так сразу набежали бы и начали вонять...чего про питон никто ничего не пишет? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Sargis (??) on 15-Апр-08, 14:09 | |
>странно, даже камментов нету, касалось бы это каким-то боком РНР, так сразу | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Бурзум on 15-Апр-08, 16:39 | |
>странно, даже камментов нету, касалось бы это каким-то боком РНР, так сразу | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от nuclight (ok) on 16-Апр-08, 11:11 | |
>Потому что чисто визуально ошибок в PHP обнаруживается больше. Логично предположить, что | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Оммм on 15-Апр-08, 13:26 | |
специально по заявкам телезрителей: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Аноним (??) on 15-Апр-08, 14:39 | |
дык я и не спорю...и ещё наверно не только в РНР, но когда был пост про какую-то уязвимость, точно не помню какую, и там фигурировал РНР, как вариант использования уязвимости... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Georg (??) on 16-Апр-08, 05:49 | |
> здесь аналогичная ситуация с питоном...тишина...просто смешно =) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от гость on 15-Апр-08, 14:41 | |
Да не привык народ просто - в питоне-то это редкость, а у пых-пыха я даже не вспомню релиза в котором не залатывались бы очередные критические уязвимости. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Аноним (??) on 15-Апр-08, 14:56 | |
да нету дырки в питоне, это не баг в интерпретаторе а фича низкоуровневой функции. Суть в том что если через C api потребовать от питона вернуть pystring с отрицательной то произойдут неприятные вещи. В питоне много таких мест, если хочется чтобы этого не было укажите -DNDEBUG и assertы заработают. Я, как разработчик питоновских модулей, проблемы не вижу. Потому что если это считать дырой то тогда и всё остальное будет как решето. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Федя on 15-Апр-08, 16:02 | |
>-DNDEBUG и assertы заработают. Я, как разработчик питоновских модулей, проблемы не | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость в libpng, gnome-screensaver и языке Python" | |
Сообщение от Exe (ok) on 16-Апр-08, 01:21 | |
перепутал, эмоции переполняли. Это явно провокация против языка. Я бы не стал это исправлять а просто задокументировал ибо так очень многие вещи работают. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |