The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Ghostscript, приводящая к выполнению кода злоумышленника, opennews (??), 13-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +/
Сообщение от Аноним (4), 13-Апр-23, 10:21 
Давайте ко мне того комментатора, который орал что в стандарте не может быть уязвимостей пусть он отчитывается как так получается что на самом деле бывает.
Ответить | Правка | Наверх | Cообщить модератору

7. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  –1 +/
Сообщение от Аноним (1), 13-Апр-23, 10:45 
У тебя лапки? - тут баг в реализации, а не стандарте.
Ответить | Правка | Наверх | Cообщить модератору

8. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  –1 +/
Сообщение от Аноним (4), 13-Апр-23, 11:11 
Вот только не надо эту чушь писать когда все сразу взяли и реализовали как в стандарте написано.
Ответить | Правка | Наверх | Cообщить модератору

12. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +/
Сообщение от Аноним (1), 13-Апр-23, 11:16 
Кто все? Там список из одного пункта - Гхостскрипт.
Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  –1 +/
Сообщение от Аноним (4), 13-Апр-23, 11:24 
Так никого больше и нет. А символы обрабатываются строго по страндарту. Потому что просто кто-то забыл сделать правильный стандарт.  
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +1 +/
Сообщение от Аноним (19), 13-Апр-23, 11:57 
> когда все сразу взяли и реализовали как в стандарте написано.

Ты приведешь ссылку на соответствующий параграф в стандарте, или как обычно?

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

82. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  –1 +/
Сообщение от Аноним (80), 14-Апр-23, 10:38 
То что стандарт не описал порядок обработки байтов это недоработка стандарта, а специально это сделано или случайно? Из двух зол выбирают что специально. Можешь убедиться в этом почитав стандарт.
Ответить | Правка | Наверх | Cообщить модератору

87. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +/
Сообщение от Аноним (19), 14-Апр-23, 13:13 
Напомню, что в новости говориться о выходе за пределы буфера. Ты утверждаешь, что это "уязвимость на уровне стандарта" и "в стандарте написано".

Ну так не будь пустозвоном, и приведи цитату из стандарта, где написано вылазить за пределы буфера.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру