<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление FFmpeg с устранением опасных уязвимостей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106349.html</link>
    <description>Доступны (http://ffmpeg.org/download.html) корректирующие обновления мультимедиа-пакета FFmpeg 2.8.5, 2.7.5, 2.6.7 и 2.5.10, в которых устранены (http://git.videolan.org/?p=ffmpeg.git;a=commit;h=e183075dc11b2033f3f84bf8c94bd4b31266e90d) опасные уязвимости (http://www.slideshare.net/MailRuGroup/security-meetup-22-mailru) (CVE-2016-1897, CVE-2016-1898), которые могут привести к выгрузке произвольных файлов в случае обработки специально оформленных файлов утилитами ffmpeg, ffprobe, avconv и avprobe. Например, уязвимость представляет угрозу сервисам, в которых осуществляется перекодирование или обработка поступающих от пользователей файлов при помощи ffmpeg/libav, и файловым менеджерам, использующим ffmpeg/libav для создания эскизов.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость может использоваться для подстановки (https://github.com/ctfs/write-ups-2015/tree/master/9447-ctf-2015/web/super-turbo-atomic-gif-converter) содержания произвольного локального файла в результат перекодирования или для отправки (http://habrahabr.ru/company/mailru/blog/</description>

<item>
    <title>В FFmpeg устранена уязвимость, которая может привести к... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106349.html#30</link>
    <pubDate>Fri, 22 Jan 2016 04:05:09 GMT</pubDate>
    <description>хоспаде, дался всем этот /etc/passwd&amp;#8230; ну, на здоровье. помогло чем? http://dpaste.com/3BMFXPB&lt;br&gt;</description>
</item>

<item>
    <title>В FFmpeg устранена уязвимость, которая может привести к утеч... (Аноно)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106349.html#29</link>
    <pubDate>Thu, 21 Jan 2016 08:26:31 GMT</pubDate>
    <description>Нет, достаточно ПРОСТО ИМЕТЬ: файловый менеджер с эскизами (практически все дистрибутивы linux).&lt;br&gt;&lt;br&gt;А вот запускать надо с: свободный плеер (VLC/MPlayer) или ещё что-то использующее ffmpeg (например программу для работы с видео).&lt;br&gt;</description>
</item>

<item>
    <title>Обновление FFmpeg с устранением опасных уязвимостей (й)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106349.html#28</link>
    <pubDate>Sun, 17 Jan 2016 13:55:37 GMT</pubDate>
    <description>твои мак-серверы уже в безопасности, комрад:&lt;br&gt;&lt;br&gt;&amp;gt; brew info ffmpeg&lt;br&gt;&lt;br&gt;ffmpeg: stable 2.8.5 (bottled), HEAD&lt;br&gt;&lt;br&gt;кстати, а какие практические применения мак-сервера кроме окружения для CI в яблочных проектах?&lt;br&gt;</description>
</item>

<item>
    <title>В FFmpeg устранена уязвимость, которая может привести к утеч... (Ыр2.0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106349.html#27</link>
    <pubDate>Sun, 17 Jan 2016 12:16:49 GMT</pubDate>
    <description>Когда во ффмпеге будет многопоточность для флака?&lt;br&gt;</description>
</item>

<item>
    <title>В FFmpeg устранена уязвимость, которая может привести к утеч... (soarin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106349.html#26</link>
    <pubDate>Sun, 17 Jan 2016 10:25:52 GMT</pubDate>
    <description>Ну что нет? Поглядел на Dolphin - тоже самое...&lt;br&gt;</description>
</item>

<item>
    <title>В FFmpeg устранена уязвимость, которая может привести к утеч... (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106349.html#25</link>
    <pubDate>Sun, 17 Jan 2016 09:13:23 GMT</pubDate>
    <description>&#037; pkg info -r ffmpeg-2.8.4,1&lt;br&gt;ffmpeg-2.8.4,1:&lt;br&gt;firefox-43.0.4_1,1&lt;br&gt;gstreamer1-libav-1.6.2&lt;br&gt;mpv-0.14.0,1&lt;br&gt;youtube_dl-2016.01.14&lt;br&gt;aqualung-1.0&lt;br&gt;</description>
</item>

<item>
    <title>В FFmpeg устранена уязвимость, которая может привести к утеч... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106349.html#24</link>
    <pubDate>Sun, 17 Jan 2016 08:19:01 GMT</pubDate>
    <description>Ник cdump - что может значить буква си?&lt;br&gt;</description>
</item>

<item>
    <title>В FFmpeg устранена уязвимость, которая может привести к утеч... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106349.html#23</link>
    <pubDate>Sun, 17 Jan 2016 08:17:08 GMT</pubDate>
    <description>В данном случае довольно простая идея. Использовать плейлист вместо реальной дорожки. Остальное уже вокруг.&lt;br&gt;&lt;br&gt;Чтобы так мочь, надо досконально знать вещи с уровня исходного кода реализации и выше. По времени примерно пять лет самообразования.&lt;br&gt;</description>
</item>

<item>
    <title>В FFmpeg устранена уязвимость, которая может привести к утеч... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106349.html#22</link>
    <pubDate>Sun, 17 Jan 2016 07:54:25 GMT</pubDate>
    <description>Я у себя в KDE когда-то отключил из-за бага с disk i/o. Эти эскизы ещё попьют кровушки у народа.&lt;br&gt;</description>
</item>

</channel>
</rss>
