Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от opennews (??), 30-Янв-24, 14:44 | ||
Раскрыты сведения о двух уязвимостях в поставляемом в пакете FFmpeg декодировщике формата JPEG XL, которые могут привести к выполнению кода злоумышленника при обработке в FFmpeg специально оформленных изображений. Проблемы были устранены в выпуске FFmpeg 6.1, но так как поддержка JPEG XL включена начиная с ветки 6.1, уязвимость затрагивает только системы, использующие экспериментальные сборки FFmpeg 6.1 или переносящие из них изменения... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
| Сообщение от Аноним (1), 30-Янв-24, 14:44 | ||
Вот тебе и JPEG XL! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –20 +/– | |
| Сообщение от Аноним (3), 30-Янв-24, 14:54 | ||
FFmpeg днище, это ни для кого не секрет. У него все собственные парсеры и муксеры/демуксеры максимально кривые. Недавно вон вообще учудили и сломали поддержку вполне валидных mp4 в очередной раз, на этот раз во всех ветках сразу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +3 +/– | |
| Сообщение от Аноним (12), 30-Янв-24, 15:17 | ||
Днище не днище, а у многих пакетов в зависимостях. Без него многое не соберется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
| Сообщение от Аноним (3), 30-Янв-24, 15:30 | ||
Это самое страшное. И популярная альтернатива в лице VLC ещё хуже. Ну, есть полноценная альтернатива в виде gstreamer в некотором роде, но у него свои проблемы, хотя ничего ужасного кроме багов с vaapi не припомню. Разве что, в wine он почему-то не может прочитать mp4 файлы с avc+aac (судя по логам), но тут уже вопросы к wine, сам gstreamer такие файлы воспроизводит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
| Сообщение от Аноним (24), 30-Янв-24, 15:50 | ||
В отличие от тебя VLC и FFmpeg | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –2 +/– | |
| Сообщение от Аноним (3), 30-Янв-24, 16:02 | ||
> В отличие от тебя VLC и FFmpeg | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
| Сообщение от Аноним (-), 30-Янв-24, 23:14 | ||
>> В отличие от тебя VLC и FFmpeg | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (68), 30-Янв-24, 22:40 | ||
Как в анекдоте: "стратегию я вам рассказала, а дальше вы как-нибудь сами" | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
| 70. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
| Сообщение от Аноним (-), 30-Янв-24, 23:04 | ||
> Это самое страшное. И популярная альтернатива в лице VLC ещё хуже. | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
| 74. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –2 +/– | |
| Сообщение от Аноним (3), 30-Янв-24, 23:22 | ||
>сам пользуется | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 78. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +3 +/– | |
| Сообщение от Аноним (-), 31-Янв-24, 00:06 | ||
>>сам пользуется | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (84), 31-Янв-24, 02:05 | ||
>> Gpac... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 90. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
| Сообщение от Аноним (-), 31-Янв-24, 03:28 | ||
> Это одна из немногих прог, умеющая mpeg4 BIFS (которого нигде нету). BIFS | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (-), 30-Янв-24, 22:58 | ||
> FFmpeg днище, это ни для кого не секрет. У него все собственные парсеры и | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 72. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –3 +/– | |
| Сообщение от Аноним (3), 30-Янв-24, 23:08 | ||
А зачем? Gstreamer поддерживает все адекватные форматы контейнеров и кодеков. Толку от кривого mp4, если он не соответствует никаким спецификациям? Av1 в mp4, кстати, соответствует. Вот vp9 в mp4 уже нет. Да и зачем тебе такие битые файлы? Ты же понимаешь, что кривые нестандартные файлы в принципе существуют только из-за ffmpeg, разрабам которого плевать на валидность? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 75. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
| Сообщение от Аноним (-), 30-Янв-24, 23:31 | ||
> А зачем? Gstreamer поддерживает все адекватные форматы контейнеров и кодеков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 115. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (115), 31-Янв-24, 18:05 | ||
Кто тебе такое придумал? Критиковать это в первую очередь дать толчок подумать а не раскрыть тебе все карты. Да и цель уничтожить никто не отменял так что живи с этим | ||
| Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору | ||
| 94. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –2 +/– | |
| Сообщение от Аноним (94), 31-Янв-24, 07:01 | ||
> FFmpeg днище, это ни для кого не секрет. | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 118. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (118), 01-Фев-24, 05:55 | ||
Это днище Голливуд использует | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 123. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (3), 01-Фев-24, 10:27 | ||
Маловероятно. Исчезающе маловероятно. Или ты про куски в продуктах адобы? Да, они вполне понимают, в каких местах ffmpeg днище и умеют экономить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (13), 30-Янв-24, 15:21 | ||
> Вот тебе и JPEG XL! | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 41. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
| Сообщение от Аноним (41), 30-Янв-24, 16:43 | ||
Дак а нафига ты юзаешь этот дырявый ffmpeg? Напиши свой на безопасном языке или юзай готовый, если не способен написать свой ffmpeg без единой ошибки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
| Сообщение от Аноним (13), 30-Янв-24, 17:35 | ||
> Дак а нафига ты юзаешь этот дырявый ffmpeg? Напиши свой на безопасном языке или юзай готовый, если не способен написать свой ffmpeg без единой ошибки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
| Сообщение от Аноним (41), 30-Янв-24, 17:40 | ||
Таким образом, что ffmpeg и jpegXL - это чистое байтодрочерство, где Си - идеальный выбор. Со своими борроу чекерами и прочей чепухой иди в... в веб разработку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
| Сообщение от Аноним (-), 30-Янв-24, 18:11 | ||
> Си - идеальный выбор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (41), 30-Янв-24, 18:29 | ||
Фигня это все. Несмотря на эту ошибку, они смогли написать целый ffmpeg. А растаманы даже компилятор свой не написали и собирают весь свой код компилятором написанном на С++. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
| Сообщение от Аноним (65), 30-Янв-24, 19:20 | ||
Вот опять - тебе пишут про си, а ты на раст съезжаешь. Зачем так? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 76. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
| Сообщение от Аноним (-), 30-Янв-24, 23:36 | ||
> Вот опять - тебе пишут про си, а ты на раст съезжаешь. Зачем так? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +3 +/– | |
| Сообщение от Аноним (13), 30-Янв-24, 22:00 | ||
> Таким образом, что ffmpeg и jpegXL - это чистое байтодрочерство, где Си - идеальный выбор. Со своими борроу чекерами и прочей чепухой иди в... в веб разработку. | ||
| Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору | ||
| 59. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Бывалый смузихлёб (?), 30-Янв-24, 18:06 | ||
> при обработке в FFmpeg специально оформленных изображений | ||
| Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору | ||
| 77. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
| Сообщение от Аноним (-), 30-Янв-24, 23:38 | ||
>> при обработке в FFmpeg специально оформленных изображений | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 95. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (94), 31-Янв-24, 07:14 | ||
> Сишочники где угодно int переполнят и за буфер вылезут. | ||
| Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору | ||
| 104. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
| Сообщение от Аноним (104), 31-Янв-24, 09:50 | ||
А чо вы хотели, там же полнота по Тьюрингу... | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 8. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –4 +/– | |
| Сообщение от Аноним (-), 30-Янв-24, 15:06 | ||
> использованием знакового типа int64_t вместо беззнакового uint64_t | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (11), 30-Янв-24, 15:16 | ||
тяжело без математики?! :-D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –3 +/– | |
| Сообщение от Аноним (3), 30-Янв-24, 15:24 | ||
После недавней истории с mp4 я окончательно убеждён, что ffmpeg занимаются совершенно неадекватные люди. Могут ли абсолютно невменяемые сумасшедшие (почитайте комментарии на багтрекере) писать качественный код? | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 21. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от poop (?), 30-Янв-24, 15:45 | ||
ссылку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (3), 30-Янв-24, 15:51 | ||
https://github.com/yt-dlp/yt-dlp/issues/8641 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
| Сообщение от Аноним (66), 30-Янв-24, 20:08 | ||
ffmpeg это не про качественный код, это про код, который умеет кучу всего [но с багами]. Прошу отнестись с пониманием, философски. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (71), 30-Янв-24, 23:05 | ||
И заменить нечем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 116. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (66), 31-Янв-24, 19:04 | ||
Глобально - нет, местами - можно. Понимаешь, ffmpeg - это большое дерево кода для мукса/демукса разных контейнеров, кодирования/декодирования разных аудио и видео кодеков, вагон и тележка фильтров для трансформаций, преобразований, наложения и т.п. Где-то мощней gpac (mp4box в первую очередь), где-то MKVToolNix, что-то приятней кодировать отдельными кодеками типа lame, oggenc, x264 и т.п, обработка видео и наложение фильтров интересней в условном avisynth/vapoursynth, а может сведение футажа в nle типа DaVinci Resolve. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 126. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (-), 01-Фев-24, 11:14 | ||
> Где-то мощней gpac (mp4box в первую очередь), где-то MKVToolNix, что-то приятней | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 85. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
| Сообщение от Аноним (85), 31-Янв-24, 02:17 | ||
> но насколько я понял | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 92. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
| Сообщение от Аноним (-), 31-Янв-24, 03:56 | ||
>> файлы битые | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 102. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
| Сообщение от Аноним (3), 31-Янв-24, 09:35 | ||
Ну фантазируешь, видно. Файлы не битые. 20 лет было нормально собирать dash в файл, а тут стало не нормально. Ну прекрасно, что сказать. | ||
| Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору | ||
| 107. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (-), 31-Янв-24, 11:01 | ||
> Ну фантазируешь, видно. Файлы не битые. 20 лет было нормально собирать dash | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
| Сообщение от Аноньимъ (ok), 31-Янв-24, 02:27 | ||
> I am running openSUSE Tumbleweed on snapshot dated 20231121. | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 91. Скрыто модератором | –3 +/– | |
| Сообщение от Аноним (-), 31-Янв-24, 03:52 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 106. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (3), 31-Янв-24, 10:17 | ||
У меня самосборный ffmpeg, но это ровно тот же баг в ffmpeg. И по упоминаниям в обсуждении он же. | ||
| Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору | ||
| 108. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (-), 31-Янв-24, 11:49 | ||
> У меня самосборный ffmpeg, но это ровно тот же баг в ffmpeg. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +10 +/– | |
| Сообщение от Аноним (16), 30-Янв-24, 15:31 | ||
Это теперь в новости попадают баги из нерелизных версий? Дожились. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
| Сообщение от Bottle (?), 30-Янв-24, 16:10 | ||
По факту, на уязвимость обратили внимание. Не обратили бы - её эксплуатировали бы по полной. Уж лучше уязвимость видеть в новостях опеннета, чем на практике. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –2 +/– | |
| Сообщение от Аноним (31), 30-Янв-24, 16:14 | ||
Так NSA нужно же как-то продвигать использование безопастных языков со строго контролируемым централизованным репозиторием. | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 45. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +3 +/– | |
| Сообщение от Аноним (-), 30-Янв-24, 16:50 | ||
О, новые теории заговора от поехавших! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (87), 31-Янв-24, 02:21 | ||
>от поехавших | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 119. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (118), 01-Фев-24, 05:59 | ||
А я думал вы о SWoDL | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
| Сообщение от Аноним (-), 30-Янв-24, 15:36 | ||
О, зашибись! Открыл картинку и твой комп похачили... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
| Сообщение от Аноним (22), 30-Янв-24, 15:48 | ||
Не совсем, эту картинку надо открыть самим ффмпегом или софтом который его оборачивает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (-), 30-Янв-24, 15:57 | ||
Проблема что in general ты не знаешь кто юзает FFmpeg. Потому что его юзает куча софта(( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (-), 31-Янв-24, 00:32 | ||
> Проблема что in general ты не знаешь кто юзает FFmpeg. Потому что | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 120. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (118), 01-Фев-24, 06:01 | ||
Ну залей на разные видеохостинги или банки картинок, проверь. | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 36. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
| Сообщение от Аноним (36), 30-Янв-24, 16:23 | ||
Спорим ты бы никогда не нашёл и не пофиксил? А так то легко быть умным, когда за тебя уже все нашли и патч написали. | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 96. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (96), 31-Янв-24, 08:12 | ||
Но в Раст-то тоже можно переполнить инт и выполнить код за пределами... oh wait... | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 99. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним Ваноним (?), 31-Янв-24, 09:12 | ||
Вообще не айти, но давно в лекции слышал, что на переполнения стоит трейт, где определяется поведение. А про выполнение не уверен, что возможно в safe коде | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 109. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
| Сообщение от Аноним (-), 31-Янв-24, 12:12 | ||
> Вообще не айти, но давно в лекции слышал, что на переполнения стоит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –2 +/– | |
| Сообщение от Аноним (27), 30-Янв-24, 15:59 | ||
В Firefox уже завезли, найс, Mozilla не может без дыр, так ещё с Осла поведено и пороблено. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
| Сообщение от Аноним (3), 30-Янв-24, 16:23 | ||
В firefox бандлится проблемная 6 версия ffmpeg кстати. Но, как показали авторы ffmpeg, нумерация не значит ничего и все ветки можно сломать одинаково и одновременно. Возникает вопрос, зачем им вообще несколько веток в таком случае? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
| Сообщение от Аноним (-), 30-Янв-24, 16:10 | ||
Ошибки прям типи-кал СИ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
| Сообщение от Аноним (31), 30-Янв-24, 16:16 | ||
Подскажите аналог на Rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
| Сообщение от Аноним (41), 30-Янв-24, 16:38 | ||
Его нету | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –2 +/– | |
| Сообщение от Аноним (-), 30-Янв-24, 16:47 | ||
Есть чистый раст github com/tirr-c/jxl-oxide | ||
| Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору | ||
| 58. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
| Сообщение от Другой Аноним (?), 30-Янв-24, 18:04 | ||
> но зато не дыряшка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (-), 31-Янв-24, 00:33 | ||
> Есть чистый раст github com/tirr-c/jxl-oxide | ||
| Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору | ||
| 83. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
| Сообщение от Аноним (-), 31-Янв-24, 01:31 | ||
Это реализация декодировщике формата JPEG XL. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (87), 31-Янв-24, 02:17 | ||
>тащить всю зловонную кучу ffmpeg | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (-), 31-Янв-24, 08:45 | ||
> Это реализация декодировщике формата JPEG XL. | ||
| Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору | ||
| 33. Скрыто модератором | +/– | |
| Сообщение от Аноним (33), 30-Янв-24, 16:17 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (3), 30-Янв-24, 16:19 | ||
Битые mp4 это вообще ни в какие ворота. Я откатился с 6 (баг появился в версиях новее 6.0.1) из-за лишних проблем с fps_mode и слишком долгого процессинга (раз в 50 дольше и жрёт процессор) на 5.1.3, нужна именно версия 5.1.3 и её ещё отдельно патчить, чтобы вообще скомпилировалось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
| Сообщение от Аноним (37), 30-Янв-24, 16:28 | ||
>Вторая уязвимость (CVE-2024-22862) возникла из-за целочисленного переполнения в функции jpegxl_anim_read_packet, используемой для декодирования анимации, и связана с использованием знакового типа int64_t вместо беззнакового uint64_t. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +1 +/– | |
| Сообщение от Аноним (3), 30-Янв-24, 16:38 | ||
Sparse файл + ksm какой-нибудь, вполне осуществимо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (49), 30-Янв-24, 17:04 | ||
KSM - это известная дыра. См. dedup est machina. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 110. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (-), 31-Янв-24, 12:14 | ||
> KSM - это известная дыра. См. dedup est machina. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 117. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (117), 31-Янв-24, 21:36 | ||
>В смысле, тогда и overcommit себе отключи | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 122. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (-), 01-Фев-24, 09:13 | ||
>>В смысле, тогда и overcommit себе отключи | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (-), 31-Янв-24, 00:37 | ||
> Sparse файл + ksm какой-нибудь, вполне осуществимо. | ||
| Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору | ||
| 82. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (3), 31-Янв-24, 00:41 | ||
При передаче по сети нули тоже сожмутся в ничто. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 93. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (-), 31-Янв-24, 04:07 | ||
> При передаче по сети нули тоже сожмутся в ничто. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 101. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (3), 31-Янв-24, 09:26 | ||
Не хочешь качать, передай zip-bomb. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 111. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (-), 31-Янв-24, 12:17 | ||
> Не хочешь качать, передай zip-bomb. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 112. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (3), 31-Янв-24, 12:26 | ||
ТЫ не представляешь, как часто проверок оказывается недостаточно. А на ffmpeg наехали за баг в 5.1.4 (до сих пор единственная доступная версия для большинства, спустя несколько месяцев) и в 6.1 (вторая доступная версия в тестовой ветке). И только 6.0 "стабильная" версия с кучей проблем работает, при этом, 6.0.1 уже, по-моему, с багом (тоже "стабильная"). Ты просто ничего не понял. Ну и, видимо, модератор удалил соседний пост, в котором это объяснялось. Или ты пропустил. Или опять не понял, наиболее вероятно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 113. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (-), 31-Янв-24, 16:50 | ||
> ТЫ не представляешь, как часто проверок оказывается недостаточно. А на ffmpeg наехали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 114. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (3), 31-Янв-24, 17:10 | ||
Теперь тебе пользователи умом не вышли, красавчик. Это всё не имеет значение, сабжем пользуются самые обычные люди и это одна из наиболее популярных опенсорс-поделок в мире. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 124. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (-), 01-Фев-24, 10:56 | ||
> Теперь тебе пользователи умом не вышли, красавчик. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
| Сообщение от Аноним (-), 30-Янв-24, 16:44 | ||
Не обязательно. | ||
| Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору | ||
| 46. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (-), 30-Янв-24, 16:53 | ||
| Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору | ||
| 48. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +2 +/– | |
| Сообщение от Аноним (41), 30-Янв-24, 17:02 | ||
"Не смей его критиковать! Да он делает овно, но зато какое! И мы будем противиться внедрению инструментов не позволяющих делать овно!!!" | ||
| Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору | ||
| 51. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (51), 30-Янв-24, 17:16 | ||
тогда не будет повода поныть на форуме и придётся работать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –1 +/– | |
| Сообщение от Аноним (57), 30-Янв-24, 18:04 | ||
Внимание! Все видите? Вот вам живой пример, как растоманы заставляют юзать их софт. | ||
| Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору | ||
| 88. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (87), 31-Янв-24, 02:27 | ||
Несуществующий? Вот садисты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 121. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (118), 01-Фев-24, 06:11 | ||
А почему не на go или zig? | ||
| Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору | ||
| 100. "Уязвимости в реализации JPEG XL из состава FFmpeg" | –2 +/– | |
| Сообщение от Данные в так называемом поле Name (?), 31-Янв-24, 09:24 | ||
Правильно ли я понял ситуацию? Гипотетически могло произойти следующее: сегодня ты конвертишь прон, а завтра дом твой заложОн? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 125. "Уязвимости в реализации JPEG XL из состава FFmpeg" | +/– | |
| Сообщение от Аноним (-), 01-Фев-24, 11:00 | ||
> Правильно ли я понял ситуацию? Гипотетически могло произойти следующее: сегодня ты конвертишь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |