The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Ghostscript, приводящая к выполнению кода злоумышленника, opennews (??), 13-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +4 +/
Сообщение от Анонимусс (?), 13-Апр-23, 11:43 
Ахаха, лучшие погромисты опять запутались в вычислении размера

+  if (pw->limit - q < 2) {
+      p--;
+      break;
+  }

Мегафикс радует как всегда.

Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +/
Сообщение от Аноним (22), 13-Апр-23, 12:22 
Тебе напомнить кто знаки "меньше" и "больше" путает?
Ответить | Правка | Наверх | Cообщить модератору

165. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +/
Сообщение от Чукча (?), 16-Апр-23, 16:17 
Да, напомните, пожалуйста.
Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +1 +/
Сообщение от Аноним (23), 13-Апр-23, 12:27 
> Мегафикс радует как всегда.

Хороший пример как не надо писать код. При том не только на си но и вообще.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

29. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +/
Сообщение от Иваня (?), 13-Апр-23, 12:57 
А что не так???
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

40. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +1 +/
Сообщение от Аноним (16), 13-Апр-23, 14:47 
Выглядит подпоркой.

А именно: в коде была нелогичность, отклонение от цели - ошибка. Вместо исправления ошибки написанием кода, чтобы не было ненужного результата совсем, вставлен код реагирующий на ненужное. При этом ненужное всё равно оставлено. Так выглядит.

Впрочем, так делали давно. См. у Стивена Леви, Хакеры, герои компьютерной революции - программа, исправляющая ошибки в программе. Но это не самый высокий класс.

Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +/
Сообщение от Аноним (59), 13-Апр-23, 19:30 
в новости говорится о "символах" и о "байтах". Конечно, если все символы однобайтовые, то может и сойдёт. Но как там обрабатываются тексты в какой-нибудь кодировке UTF-8, где размер одного символа плавает от 1 до 4 байт? Может, конечно, такое кодируют во что-то типа Base-64 и там реально всё только однобайтовое.
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

124. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +/
Сообщение от InuYasha (??), 15-Апр-23, 13:08 
MBCS пытались стандартизировать ещё в 90ых. И даже дефайны какие-то придумали. Но проверять вот это вот всё - реально лень. Я тоже пишу код под ANSI или средствами платформы, которым всё равно на кодировку. Но вообще - строки это всегда боль.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру