The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Ghostscript, приводящая к выполнению кода злоумышленника, opennews (??), 13-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


54. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +2 +/
Сообщение от Аноним (54), 13-Апр-23, 17:20 
> или проприетарный Foxit

Скажешь тоже! Там багов ещё больше, если целенаправленно покопаться, поскольку разрабатывают его китайцы, если кто не знал. https://en.wikipedia.org/wiki/Foxit_Software

Обработчиков PDF вообще не существует идеальных, слишком уж сложна реализация всех фич. Но чем популярнее решение, тем пристальнее в нём будут искать и исправлять баги. Так что, Ghostscript ещё очень неплох, если сравнивать с альтернативами.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

55. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +/
Сообщение от Аноним (48), 13-Апр-23, 17:28 
>поскольку разрабатывают его китайцы, если кто не знал. https://en.wikipedia.org/wiki/Foxit_Software

Китайцы-не китайцы, но это лучшая реализация PDF из известных, даже гугл у них лицензирует для своего хрома. При этом компания зародилась и поднялась тогда, когда вставлять бэкдоры было позорным. Я подозреваю, что эта компания срать себе в карму не будет. Уязвимости в фоксите обычно в JS-API. Отключи JS и спи спокойно.

Ответить | Правка | Наверх | Cообщить модератору

56. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +/
Сообщение от Аноним (48), 13-Апр-23, 17:28 
P.S. в mupdf JS вообще неотключаем.
Ответить | Правка | Наверх | Cообщить модератору

67. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +1 +/
Сообщение от Аноним (67), 13-Апр-23, 22:03 
> P.S. в mupdf JS вообще неотключаем.

Ну-ну
% pkg options mupdf
mupdf - DOCS: on
mupdf - JS: off
mupdf - SCROLL: on

Ответить | Правка | Наверх | Cообщить модератору

83. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +2 +/
Сообщение от Аноним (80), 14-Апр-23, 10:40 
Ага безопасность закрыть глаза и не видеть опасности. Удалить антивирус и говорить что у тебя нет вирусов. Использовать проприетарный продукт который невозможно проверить и говорить как же там все безопасно просто смешно.
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

108. "Уязвимость в Ghostscript, приводящая к выполнению кода злоум..."  +/
Сообщение от Tron is Whistling (?), 15-Апр-23, 09:21 
Существует. Адобовский. Идеальнее не бывает, потому что это собственно разработчики формата :D
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру