The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость во FreeType, эксплуатируемая через TTF-шрифт, opennews (??), 20-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +2 +/
Сообщение от Аноним (1), 20-Окт-20, 06:58 
Через Web Font в браузуре или встроенный в документ шрифт в офисном пакете эксплуатировать можно? Или там свои движки отрисовки шрифтов?
Ответить | Правка | Наверх | Cообщить модератору

3. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  –1 +/
Сообщение от timur.davletshinemail (ok), 20-Окт-20, 07:28 
Можно наверняка, судя по описанию. Другой вопрос, можно ли выйти на пределы песочницы браузера.
Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +/
Сообщение от Lex (??), 20-Окт-20, 07:45 
А с чего бы нельзя, если речь о выполнении кода злоумышленника в обычном потоке ?
Песочница - она обычно только для жс и его подобий( и то, скорее, в виде некоторых ограничений и нюансов при JIT'е )
Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +1 +/
Сообщение от timur.davletshinemail (ok), 20-Окт-20, 07:55 
Level 4 песочниц FF для этого и придуман же - от уязвимостей через Xorg, шрифтов и некоторых видеодрайверов. Именно он у подавляющего кол-ва пользователей.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру