The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость во FreeType, эксплуатируемая через TTF-шрифт, opennews (??), 20-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


124. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от Kuromi (ok), 20-Окт-20, 18:14 
"Firefox также использует FreeType, а последнее изменение файла, в котором присутствует уязвимость, было произведено в мае."

Tue, 20 Oct 2020 14:56:07 +0300 - уже поправили походу, обновляйтесь до ночнушки и будет вам радость.

А вообще - gfx.downloadable_fonts.enabled переключите

Ответить | Правка | Наверх | Cообщить модератору

173. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от Аноним (173), 22-Окт-20, 12:01 
В ESR ещё не пофиксили, даже в 78.4
Ответить | Правка | Наверх | Cообщить модератору

174. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от Kuromi (ok), 22-Окт-20, 17:01 
> В ESR ещё не пофиксили, даже в 78.4

Честно говоря не понимаю почему. Смотрю по багам закрытым в последних билдах нчонушки (после релиза 82) - там идет вал того что отложили до перехода 83 из ночнушки в бету. Сейчас, в начале цикла там вообще все что угодно можно делать.


Поправка - вчера пофиксили, https://hg.mozilla.org/mozilla-central/log/tip/modules/freet...

Bug 1672223 - [sfnt] Fix heap buffer overflow.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру