The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Ghostscript, приводящая к выполнению кода злоумышленника, opennews (??), 13-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


47. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  –1 +/
Сообщение от Аноним (47), 13-Апр-23, 17:02 
ghostscript - это традиционный уязвимостейдром. Его не починить, только выкинуть. Благо, что есть pdfbox без сишных дыреней. Чтобы не выкидывать весь софт, зависящий шт GhostScript, нужно сделать совместимое API, но чтобы под капотом был или pdfbox, или что-нибудь на расте, или pdf.js, или проприетарный Foxit.
Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +2 +/
Сообщение от Аноним (61), 13-Апр-23, 17:15 
Всё что ты назвал ещё хуже.
Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +/
Сообщение от Аноним (48), 13-Апр-23, 17:19 
>— Чем же хуже?
>— Чем GhostScript.

Ясно.

Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +2 +/
Сообщение от Аноним (54), 13-Апр-23, 17:20 
> или проприетарный Foxit

Скажешь тоже! Там багов ещё больше, если целенаправленно покопаться, поскольку разрабатывают его китайцы, если кто не знал. https://en.wikipedia.org/wiki/Foxit_Software

Обработчиков PDF вообще не существует идеальных, слишком уж сложна реализация всех фич. Но чем популярнее решение, тем пристальнее в нём будут искать и исправлять баги. Так что, Ghostscript ещё очень неплох, если сравнивать с альтернативами.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

55. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +/
Сообщение от Аноним (48), 13-Апр-23, 17:28 
>поскольку разрабатывают его китайцы, если кто не знал. https://en.wikipedia.org/wiki/Foxit_Software

Китайцы-не китайцы, но это лучшая реализация PDF из известных, даже гугл у них лицензирует для своего хрома. При этом компания зародилась и поднялась тогда, когда вставлять бэкдоры было позорным. Я подозреваю, что эта компания срать себе в карму не будет. Уязвимости в фоксите обычно в JS-API. Отключи JS и спи спокойно.

Ответить | Правка | Наверх | Cообщить модератору

56. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +/
Сообщение от Аноним (48), 13-Апр-23, 17:28 
P.S. в mupdf JS вообще неотключаем.
Ответить | Правка | Наверх | Cообщить модератору

67. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +1 +/
Сообщение от Аноним (67), 13-Апр-23, 22:03 
> P.S. в mupdf JS вообще неотключаем.

Ну-ну
% pkg options mupdf
mupdf - DOCS: on
mupdf - JS: off
mupdf - SCROLL: on

Ответить | Правка | Наверх | Cообщить модератору

83. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +2 +/
Сообщение от Аноним (80), 14-Апр-23, 10:40 
Ага безопасность закрыть глаза и не видеть опасности. Удалить антивирус и говорить что у тебя нет вирусов. Использовать проприетарный продукт который невозможно проверить и говорить как же там все безопасно просто смешно.
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

108. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +/
Сообщение от Tron is Whistling (?), 15-Апр-23, 09:21 
Существует. Адобовский. Идеальнее не бывает, потому что это собственно разработчики формата :D
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру