The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость во FreeType, эксплуатируемая через TTF-шрифт, opennews (??), 20-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


100. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +2 +/
Сообщение от Аноним (104), 20-Окт-20, 15:28 
Раст с го ненужны. Необходимо соблюдать элементарные правила которые нам деды с 1960-тых завещали: https://www.opennet.ru/openforum/vsluhforumID3/122156.html#96
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

107. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +1 +/
Сообщение от Andrii (?), 20-Окт-20, 15:55 
Да, раст не нужен. Просто нужно не делать ошибок при программировании которые приводят к переполнению буфера!
Ответить | Правка | Наверх | Cообщить модератору

108. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +2 +/
Сообщение от Аноним (108), 20-Окт-20, 16:06 
Нет! Ошибки приводящие к переполнения буфера были есть и будут.

Дело в ядре OS которое должно давать гарантии невозможности эксплуатации переполнения буфера:

https://www.opennet.ru/openforum/vsluhforumID3/122116.html#89

https://www.opennet.ru/openforum/vsluhforumID3/122116.html#90

https://www.opennet.ru/openforum/vsluhforumID3/122119.html#96

Ответить | Правка | Наверх | Cообщить модератору

134. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +/
Сообщение от Аноним (50), 20-Окт-20, 20:18 
Да хватит уже своей панацеей торговать. Прочитал древнюю статейку и возомнил себя самым умным? ROP давным-давно придумали, чтобы таких хитрых иметь.
Ответить | Правка | Наверх | Cообщить модератору

159. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +/
Сообщение от Карабьян (?), 21-Окт-20, 07:48 
> Да хватит уже своей панацеей торговать. Прочитал древнюю статейку и возомнил себя
> самым умным? ROP давным-давно придумали, чтобы таких хитрых иметь.

Один про сишные дыры орет, второй про якобы панацею от них, называя при том почему-то словом, исторически означающим совсем иное (DAC)

Ответить | Правка | Наверх | Cообщить модератору

182. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +/
Сообщение от Аноним (182), 26-Окт-20, 23:13 
Задрали тупые программисты, и зачем же эти кретины делают ошибки?
Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру