Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +/– | |
| Сообщение от opennews (??) on 23-Май-17, 12:27 | ||
Крис Эванс (Chris Evans), известный эксперт по компьютерной безопасности и автор защищенного FTP-сервера vsftpd, опубликовал (https://scarybeastsecurity.blogspot.ru/2017/05/bleed-continu...) сведения о новой уязвимости (CVE-2017-9098 (https://security-tracker.debian.org/tracker/CVE-2017-9098), кодовое имя "Yahoobleed") в пакете ImageMagick (http://www.imagemagick.org/), который часто используется web-разработчиками для преобразования изображений. Примечательно, что в | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +6 +/– | |
| Сообщение от Аноним (??) on 23-Май-17, 12:27 | ||
> Компания Yahoo ... и приняла решение прекратить использование пакета ImageMagic в своих службах. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +/– | |
| Сообщение от лютый жабист__ on 23-Май-17, 12:29 | ||
>Как-то радикальненько. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | –1 +/– | |
| Сообщение от Аноним (??) on 23-Май-17, 12:55 | ||
Яховской почтой всё равно никто не пользуется, а картинки для полутора инвалидов всё равно чем обрабатывать. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | –1 +/– | |
| Сообщение от sHAsHiLx (ok) on 23-Май-17, 14:25 | ||
даа?! пожалуйста - sky.com - крупный провайдер в великобритании. использует яху для своего домена sky.com чтоб вебморда была, а может и не только. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 25. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +/– | |
| Сообщение от prgchip on 23-Май-17, 22:40 | ||
A, MX & PTR - это пожалуй все, что они у яхи юзают. Скорее всего у них свои сервера, тем более почтовые. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 26. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | –1 +/– | |
| Сообщение от sHAsHiLx (ok) on 24-Май-17, 00:24 | ||
> A, MX & PTR - это пожалуй все, что они у яхи | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 27. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +3 +/– | |
| Сообщение от angra (ok) on 24-Май-17, 01:36 | ||
Не надо ставить равенство между "я не пользуюсь" и "никто не пользуется". Ваши полтора инвалида на самом деле исчисляются миллионами. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +/– | |
| Сообщение от пох on 23-Май-17, 18:11 | ||
там в переводе новости, на самом деле, пропущен очень интересный блок - говорящий о том, что "хорошие сапоги, надо брать" - в смысле, Яху, а не imagic. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +/– | |
| Сообщение от Аноним (??) on 23-Май-17, 18:15 | ||
Когда я пытался этим пользоваться (не почтой, а группами, но оно всё едино), их веб-морда не умела в кодировки. Было дело, правда, лет десять назад, но уже тогда это воспринималось как нонсенс. Надо брать, говорите? | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +1 +/– | |
| Сообщение от пох on 23-Май-17, 20:49 | ||
ну раз вы помните "десять лет назад", то вам не нужно объяснять, что лучше бы гугль не умел "в кодировки", чем то, что он сотворил с базой dejanews. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +/– | |
| Сообщение от angra (ok) on 24-Май-17, 01:45 | ||
> Было дело, правда, лет десять назад, но уже тогда это воспринималось как нонсенс. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +/– | |
| Сообщение от Омноним on 27-Май-17, 03:29 | ||
Помню тоже лет пять назад решил перевести корпоративную почту на собственном серваке на Zarafa. И только когда всё уже было установлено, настроено и объявлено на всю фирму, что теперь почта - вот тут, выяснилось, что она не умеет кодировки (поддерживалась только CP-1252). Сказать, что я охренел - ничего не сказать. Я реально не мог ни в каком бредовом сне себе представить, что может существовать почтивик (причём не реликтовый, а позиционирующийся как что-то современное), гвоздями прибитый к одной устаревшей кодировке, это на столько не укладывалось в голове, что и заранее проверить такое прийти в голову не могло. Пришлось сносить и откатываться на старое решение т.к. хоть и существовал неофициальный патч для глобальной замены CP-1252 на CP-1251, нам были нужны все три европейские (CP-1250, CP-1251, CP-1252) и UTF-8. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | –2 +/– | |
Сообщение от trolleybus on 23-Май-17, 19:42 | ||
Просто слабо обновиться, видимо. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 30. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | –2 +/– | |
| Сообщение от Аноним (??) on 24-Май-17, 09:35 | ||
Либо решение принимал непрофессионал, либо давно давно продумывался уход от этого пакета, а уязвимостями воспользовались, чтобы хомячки меньше ныли что им непривычно. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 31. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +1 +/– | |
| Сообщение от Admino (ok) on 24-Май-17, 11:49 | ||
Да, хомячкам действительно тяжело пользоваться чем-то, кроме ImageMagick, на столько они привыкли в своём почтовом интерфейсе делать mogrify -path OUTPUT_PATH -filter Triangle -define filter:support=2 -thumbnail OUTPUT_WIDTH -unsharp 0.25x0.08+8.3+0.045 -dither None -posterize 136 -quality 82 -define jpeg:fancy-upsampling=off -define png:compression-filter=5 -define png:compression-level=9 -define png:compression-strategy=1 -define png:exclude-chunk=all -interlace none -colorspace sRGB INPUT_PATH | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 2. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | –1 +/– | |
| Сообщение от лютый жабист__ on 23-Май-17, 12:27 | ||
Ребята из Яху слоупоки, ImageFlow уже в середине 2016 можно было взять и сэкономить на серверах (с их объемами огого). | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +2 +/– | |
| Сообщение от RazrFalcon (ok) on 23-Май-17, 12:31 | ||
Это тот, который официально technical preview? | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | +2 +/– | |
| Сообщение от Аноним (??) on 23-Май-17, 13:47 | ||
После всех его последних утечек, уязвимостей и взломов, взламывать яху уже моветон | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 22. "Уязвимость в ImageMagic, позволившая получить доступ к чужим..." | –1 +/– | |
| Сообщение от Гость (??) on 23-Май-17, 19:21 | ||
> Уязвимость в почте Yahoo, позволившая получить доступ к чужим вложениям | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 33. "Уязвимость в ImageMagick, позволившая получить доступ к чужи..." | +/– | |
| Сообщение от anonim (ok) on 27-Май-17, 13:32 | ||
"Примечательно, что в GraphicsMagick ... уязвимость была устранена ещё в марте 2016 года, ..." | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в ImageMagick, позволившая получить доступ к чужи..." | +/– | |
| Сообщение от Аноним (??) on 27-Май-17, 22:02 | ||
И что вас смущает? GraphicsMagick 1.3.24 released May 30, 2016. | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 35. "Уязвимость в ImageMagick, позволившая получить доступ к чужи..." | +/– | |
| Сообщение от anonim (ok) on 30-Май-17, 23:15 | ||
> И что вас смущает? GraphicsMagick 1.3.24 released May 30, 2016. | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |