|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от opennews ![]() | ||
В библиотеке Pango (http://www.pango.org/), как правило используемой совместно с GTK+ для формирования вывода текста, найдена критическая уязвимость (http://www.ocert.org/advisories/ocert-2009-001.html), позволяющая злоумышленнику выполнить свой код в системе при попытке рендеринга текста со специально скомпонованным набором глифов. Проблема вызвана целочисленным переполнением при расчете размера памяти, выделяемой для хранения глифов. Ошибка устранена в версии Pango 1.24 (http://www.pango.org/Download), выпущенной 16 марта (некоторое время об уязвимости не сообщалось, чтобы выиграть время на широкое распространения исправленной версии). | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Критическая уязвимость в библиотеке Pango" | +1 +/– | |
Сообщение от Анонима ![]() | ||
>некоторое время об уязвимости не сообщалось, чтобы выиграть время на широкое распространения исправленной версии | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
4. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от PereresusNeVlezaetBuggy ![]() ![]() | ||
>>некоторое время об уязвимости не сообщалось, чтобы выиграть время на широкое распространения исправленной версии | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
5. "Критическая уязвимость в библиотеке Pango" | –2 +/– | |
Сообщение от pavlinux ![]() | ||
А ты неюзай вражеские FS, проснулся... 2.6.29.3 уж на дворе : | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
7. "Критическая уязвимость в библиотеке Pango" | +1 +/– | |
Сообщение от Анонима ![]() | ||
смысл не в патчинге (что само по себе хорошо - некоторые даже не патчат годами), а в том, чтобы рассказать сообществу, что данная ошибка опасна. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
12. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от pavlinux ![]() | ||
Любая ошибка опасная. Была такая давно, перепутали местами ассемблерные инструкции CLI и STI | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
22. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от szh ![]() | ||
> Обнаружили-пофиксили-отписались | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
15. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от User294 ![]() | ||
>А ты неюзай вражеские FS, проснулся... 2.6.29.3 уж на дворе : | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
13. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от User294 ![]() | ||
>Думаю, это начало конца. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от кдпзу ![]() | ||
//некоторое время об уязвимости не сообщалось, чтобы выиграть время на широкое распространения исправленной версии | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от User294 ![]() | ||
>спасибо, это нам уже знакомо | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от Аноним ![]() | ||
> А то это панго используется такой кучей программ | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от User294 ![]() | ||
>Не так уж и много таких программ. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
21. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от uldus ![]() | ||
>//некоторое время об уязвимости не сообщалось, чтобы выиграть время на широкое распространения | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
36. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от AlexanderYT ![]() ![]() | ||
> В случае с Pango о проблеме не знал никто | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
38. "Критическая уязвимость в библиотеке Pango" | +1 +/– | |
Сообщение от uldus ![]() | ||
>> В случае с Pango о проблеме не знал никто | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
39. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от AlexanderYT ![]() ![]() | ||
Я словам не верю. Только фактам. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Критическая уязвимость в библиотеке Pango" | +1 +/– | |
Сообщение от Аноним ![]() | ||
Я вот такой наивный, но кто мне может объяснить, почему нельзя говорить об уязвимостях, не раскрывая детали? Скажем так, в версии x.y.z найдена уязвимость, просьба обновится до версии x.y.z+1 или подождать немного и всё равно обновится до x.y.z+1. Ну и всё. Если ты отличный спец в области безопасности, ты эту уязвимость найдёшь, в противном случаи - ты немного заблуждаешься о своём уровне подготовки, и, мягко говоря, тебя не должно волновать происшествие, только лишь вопрос о скорости выпуска обновления. Не дело конечно, объявлять почти через месяц после обнаружения (а тут даже после исправления) об уязвимости, но и не дело выдавать почти всё на блюдечке (целочисленное переполнение при расчете размера памяти, выделяемой для хранения глифов). | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
9. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от Аноним ![]() | ||
С месяцем конечно же ошибся, не так новость прочитал, но сути это не меняет | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
10. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от Logo ![]() | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
27. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от zuborg ![]() ![]() | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
31. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от Аноним ![]() | ||
>Нет смысла просто. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от Eugeni ![]() | ||
Это вообщето нормальная практика для уязвимостей (гуглим на тему oss-security embargo date). | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
17. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от User294 ![]() | ||
>Это вообщето нормальная практика для уязвимостей (гуглим на тему oss-security embargo date). | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от Alen ![]() | ||
#emerge --sync;emerge -pv pango | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
24. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от Аноним ![]() | ||
Чё-то portage как всегда тормозит с секьюрными обновлениями. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от charon ![]() | ||
в Федоре 10 баг до сих пор не исправлен, старый Pango стоит | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от NegatiV ![]() | ||
Debian уже пару дней как выпустил патч | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от Loafer ![]() | ||
Хе, чуть что не так, так сразу "а причём здесь Linux" и глазки такие красненькие смотрят как на новые ворота :) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от Alen ![]() | ||
pango-1.24.1 (04 May 2009) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
35. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от User294 ![]() | ||
>что то тянут с переводом в стабильную ветку. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
32. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от www ![]() ![]() | ||
http://www.driverskit.com/dll/libpango-1.0-0.dll/1705.html | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от User294 ![]() | ||
>Хе, чуть что не так, так сразу "а причём здесь Linux" | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
37. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от AlexanderYT ![]() ![]() | ||
Вообще говоря, можно сказать Лисе не использовать pango. Что собственно у меня и сделано, т.к. после этого Лиса по шустрее будет. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
40. "Критическая уязвимость в библиотеке Pango" | +/– | |
Сообщение от User294 ![]() | ||
>Вообще говоря, можно сказать Лисе не использовать pango | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |