Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов" | +/– | |
| Сообщение от opennews (??), 08-Апр-25, 10:35 | ||
В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позволяющая выполнить произвольный JavaScript-код при открытии специально оформленных page-файлов. Выполнение подобных скриптов даёт возможность отправить файлы пользователя на сервер атакующего... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (-), 08-Апр-25, 10:35 | +13 +/– | |
> Обе уязвимости вызваны отсутствием должной проверки размера данных, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #8, #18 | ||
| 2. Сообщение от Аноним (-), 08-Апр-25, 10:35 | +/– | |
> Выполнение подобных скриптов даёт возможность отправить файлы пользователя на сервер атакующего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. Сообщение от Аноним (3), 08-Апр-25, 10:38 | +15 +/– | |
Эти люди ржали над RTF и CHM. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #4, #7, #36, #87, #97 | ||
| 4. Сообщение от Соль земли (?), 08-Апр-25, 10:40 | +2 +/– | |
Что-то мне подсказывает, что в RTF забыли букву M. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #5 | ||
| 5. Сообщение от ryoken (ok), 08-Апр-25, 10:47 | +8 +/– | |
неа | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #22 | ||
| 6. Сообщение от Аноним (6), 08-Апр-25, 11:05 | +4 +/– | |
Возможность исполнять JavaScript-код в хелп файле ЗАЧЕМ!? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9, #51 | ||
| 7. Сообщение от 1 (??), 08-Апр-25, 11:07 | +1 +/– | |
Да тут скорее дело в том, что XML только выглядит, как язык разметки. А на самом деле вполне себе язык программирования (с помощью XSLT). А кто ж проверяет, что там XSLT наделал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #12, #35 | ||
| 8. Сообщение от Аноним (8), 08-Апр-25, 11:07 | +2 +/– | |
> позволяющая выполнить произвольный JavaScript-код при открытии специально оформленных page-файлов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #11 | ||
| 9. Сообщение от 1 (??), 08-Апр-25, 11:08 | +2 +/– | |
Красиво же ! Опять же help - это html. А движок показа html выполняет и JS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #46 | ||
| 11. Сообщение от n00by (ok), 08-Апр-25, 11:37 | +/– | |
Вирусов почти нигде нет. Вирус -- по определению -- внедряет свой код (инфицирует) в полезный исполняемый файл. Это достаточно сложно реализовать даже в самом примитивном варианте. Подавляющее большинство местных, считающих себя системными программистами (разработчиками операционных систем), не справятся, тогда как это базовые знания и умения (формат исполняемых файлов, поиск машинных инструкций в документации). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #13, #26, #28, #128, #183 | ||
| 12. Сообщение от n00by (ok), 08-Апр-25, 11:43 | +/– | |
Высмеиваемое "умею программировать на HTML" внезапно играет новыми красками. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 13. Сообщение от Аноним (13), 08-Апр-25, 11:48 | +2 +/– | |
Зато есть ПО собранное от Васи в репозитории, которое делает непонятно что) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #20, #27 | ||
| 14. Сообщение от Жироватт (ok), 08-Апр-25, 11:48 | +1 +/– | |
> Для атаки злоумышленнику необходимо добиться загрузки своего файла index.page на систему пользователя а потом из браузера нужно получить каталог загрузки и только потом инициировать переход со своей страницы на URL ghelp://" с путём к каталогу, в который загружен файл | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #19 | ||
| 17. Сообщение от anonymous (??), 08-Апр-25, 11:51 | +/– | |
Мне кажется, давно уже назрела необходимость создания безопасного подмножества html, ТОЛЬКО для разметки текста. Без скриптов, без абсолютного позиционирования и фреймов. Чтобы можно было вставить как есть в любой пост на том же opennet к примеру, и чтобы у читателей такого html-like комментария ни в каком случае не утекли данные или не порвалась разметка всей страницы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21, #41, #42, #95, #115 | ||
| 18. Сообщение от Жироватт (ok), 08-Апр-25, 11:52 | +2 +/– | |
Ну, манов и размеченных groff'ом файлов справки вам мало - вам, Простым(тм) Пользователям(с) нужен полностью интерактивный документ с раздвигающимися списочками, красиво масштабирующимися картинками и прочим веб2.0 (как ещё к справке не прикрутили "поделиться в твиттере/фейсбуке" - ума не приложу). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #30, #112 | ||
| 19. Сообщение от Аноним (19), 08-Апр-25, 11:52 | +1 +/– | |
> Новость ради новости, уязвимость уровня "дайте какеру доступ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 20. Сообщение от n00by (ok), 08-Апр-25, 11:54 | +/– | |
Да всё понятно оно было еще два века назад, оказывается. Сферы разума Белосельского-Белозёрского с промежутками, где всякие активисты и предводители сект. Эффект Даннинга-Крюгера лишь тень. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 21. Сообщение от Жироватт (ok), 08-Апр-25, 11:54 | +5 +/– | |
gopher + gemini, все давно уже придумано до вас. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 22. Сообщение от ZloySergant (ok), 08-Апр-25, 11:58 | –2 +/– | |
>неа | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #110 | ||
| 23. Сообщение от Аноним (23), 08-Апр-25, 12:01 | +/– | |
Не совсем понял. По итогу что в справке, что в браузере можно выполнить опасный скрипт. Но почему скрипт из вебкита справки может отправить файл с ключами, а браузер не может? Кажется в этом проблема, а не в парсинге XML. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #65, #71 | ||
| 26. Сообщение от Аноним (27), 08-Апр-25, 12:29 | +1 +/– | |
Ещё до интернетов, в компутерных журналах 1990-х подробно разбирался формат исполняемого файла DOS MZ, куда в него прилепить свой код, куда прописать передачу управления на него, как потом передать управление легитимному коду. Так что, ничего там ракетнонаучного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #45, #80 | ||
| 27. Сообщение от Аноним (27), 08-Апр-25, 12:33 | +/– | |
Не использовать никаие репозитории, кроме официального вашего дистра? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #44, #75, #40 | ||
| 28. Сообщение от Аноним (8), 08-Апр-25, 12:34 | +/– | |
> считающих себя системными программистами (разработчиками операционных систем), не справятся, тогда как это базовые знания и умения | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #52, #84 | ||
| 30. Сообщение от Аноним (30), 08-Апр-25, 12:41 | +1 +/– | |
Дядь, документация к Гному и Гимпу точно не того масштаба чтобы запихать ее в ман, дабы он сплошной серой простыней вываливался в черную консоль. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #54 | ||
| 35. Сообщение от Сталин (?), 08-Апр-25, 13:01 | +/– | |
XML не язык программирования. Так же как не язык программирования plain text, например. А вот XSLT — язык программирования, просто он основан на XML, так же как Си основан на plain text. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #38 | ||
| 36. Сообщение от Аноним (-), 08-Апр-25, 13:01 | –3 +/– | |
> Эти люди ржали над RTF и CHM. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #47, #62 | ||
| 38. Сообщение от Аноним (-), 08-Апр-25, 13:10 | +4 +/– | |
> XML не язык программирования. Так же как не язык программирования plain text, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #59, #100 | ||
| 40. Сообщение от Аноним (40), 08-Апр-25, 13:12 | –1 +/– | |
> Какой смысл в последних? Они ничего не создают, не являются обычными пользователями, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #64, #79 | ||
| 41. Сообщение от Аноним (40), 08-Апр-25, 13:13 | +3 +/– | |
> Мне кажется, давно уже назрела необходимость создания безопасного подмножества html, ТОЛЬКО | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #56, #96, #113 | ||
| 42. Сообщение от Аноним (3), 08-Апр-25, 13:20 | +2 +/– | |
Простите, но есть Markdown. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #66, #86, #111 | ||
| 44. Сообщение от Аноним (8), 08-Апр-25, 13:28 | +/– | |
> Не использовать никаие репозитории, кроме официального вашего дистра. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 45. Сообщение от Аноним (8), 08-Апр-25, 13:30 | –3 +/– | |
> Ещё до интернетов, в компутерных журналах 1990-х подробно разбирался формат исполняемого файла DOS MZ, куда | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #50 | ||
| 46. Сообщение от Соль земли (?), 08-Апр-25, 13:43 | +2 +/– | |
Необязательно. За JS отвечает отдельный движок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #178 | ||
| 47. Сообщение от User (??), 08-Апр-25, 13:44 | +2 +/– | |
Оооо, хааа-ааа-ааакир! А расскажи еще, как ты винду переустанавливал и активаторы искал - нам очень, ОЧЕНЬ интересно как это в форчун-500 делают! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #76, #148 | ||
| 50. Сообщение от Аноним (27), 08-Апр-25, 13:56 | +2 +/– | |
Особенно, учитывая, что СССР образовался в декабре 1922. Хоть в Вики иногда звглядывай. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #61 | ||
| 51. Сообщение от Аноним (27), 08-Апр-25, 13:57 | +/– | |
Ну виртуалку в PDF же запускают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #77 | ||
| 52. Сообщение от oshu (?), 08-Апр-25, 14:07 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #58 | ||
| 53. Сообщение от myster (ok), 08-Апр-25, 14:07 | +/– | |
Ага случайная уязвимость по недосмотру, верим. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. Сообщение от Аноним (54), 08-Апр-25, 14:17 | +/– | |
Документация и справка — это вообще разные вещи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #57, #106 | ||
| 56. Сообщение от Аноним (8), 08-Апр-25, 14:24 | –1 +/– | |
> Ну так рендери только HTML - и отключи JS. Правда, половина сайтов сломается нахрен. Но опеннет работать - будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 57. Сообщение от Аноним (8), 08-Апр-25, 14:25 | –1 +/– | |
> Документация и справка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 58. Сообщение от Аноним (8), 08-Апр-25, 14:27 | +/– | |
> Ну... Это Вы с таких козырей -:) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 59. Сообщение от 1 (??), 08-Апр-25, 14:29 | +/– | |
2 чая этому господину. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 61. Сообщение от Аноним (8), 08-Апр-25, 14:30 | +1 +/– | |
Наука и техника СССР. 1917-1927 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #78, #118 | ||
| 62. Сообщение от 1 (??), 08-Апр-25, 14:31 | +2 +/– | |
Ну дык стандартный способ "ломания" всяких "киосков" у которых была функция "Help". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 64. Сообщение от Аноним (8), 08-Апр-25, 14:34 | +/– | |
Ну, это, ты можешь затыкать амбразуру и лично своей тушкой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 65. Сообщение от Ананоним (?), 08-Апр-25, 14:41 | +/– | |
Современный браузер это огромная дырища в безопасности. Никакие файрвол и NAT не помогут. Скрипты страницы могут и гарят по портам локалхоста легко. И в наглую. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #72, #116 | ||
| 66. Сообщение от 12yoexpert (ok), 08-Апр-25, 14:50 | +1 +/– | |
зачем этот костыль, когда есть LaTeX? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 71. Сообщение от Аноним (72), 08-Апр-25, 15:10 | +/– | |
Вебкит не изолирован никак. Там достаточно khtml, но нет, они будут пихать blink. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #138 | ||
| 72. Сообщение от Аноним (72), 08-Апр-25, 15:13 | +/– | |
Ну открываемые тобой сайты сканируют, что и зачем у тебя запущено. Интересно же. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #120 | ||
| 75. Сообщение от n00by (ok), 08-Апр-25, 15:29 | +1 +/– | |
А что там, в официальных? Кто понимает? Никто, пока не стрельнёт. ;) https://bugzilla.altlinux.org/show_bug.cgi?id=38212#c2 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #99 | ||
| 76. Сообщение от _ (??), 08-Апр-25, 15:30 | +4 +/– | |
В импортозамещениом "Фартовые 500" жи! ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #145 | ||
| 77. Сообщение от Аноним (6), 08-Апр-25, 15:32 | +/– | |
В PDF часто формы бланков для запонения делают. Хоть какое-то обоснование JS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 78. Сообщение от Aliech (ok), 08-Апр-25, 15:32 | +/– | |
Товарищ, это издание 1928 года, с обзором за обозначенные года. Оно не отменяет того, что СССР в 1917 году ещё не было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #81 | ||
| 79. Сообщение от n00by (ok), 08-Апр-25, 15:36 | –1 +/– | |
Какую амбразу надо затыкать в программировании, зачем и где? В священной войне GPL vs. BSDL? Машины должны служить людям - такой "идеологии" достаточно, остальное лишнее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #83 | ||
| 80. Сообщение от n00by (ok), 08-Апр-25, 15:40 | +1 +/– | |
И толку от этих описаний? Что нет способных, очевидно из распространённости мантры "в Linux нет вирусов" -- не понимают, о чём она вообще. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #82, #109 | ||
| 81. Сообщение от Аноним (8), 08-Апр-25, 15:46 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 82. Сообщение от Аноним (8), 08-Апр-25, 15:47 | +/– | |
> И толку от этих описаний? Что нет способных, очевидно из распространённости мантры "в Linux нет вирусов" -- не понимают, о чём она вообще. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 | ||
| 83. Сообщение от 1 (??), 08-Апр-25, 15:48 | +2 +/– | |
> Машины должны служить людям. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 84. Сообщение от n00by (ok), 08-Апр-25, 15:49 | +/– | |
>> считающих себя системными программистами (разработчиками операционных систем), не справятся, тогда как это базовые знания и умения | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #101 | ||
| 86. Сообщение от 1 (??), 08-Апр-25, 15:55 | +/– | |
Ну как ты в Mardown раскрасишь букаффки, вставишь фрейм и "поиграешься шрифтами" ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #137 | ||
| 87. Сообщение от Аноним (-), 08-Апр-25, 16:02 | +1 +/– | |
>Эти люди ржали над RTF и CHM. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #108, #170 | ||
| 92. Сообщение от Нуину (?), 08-Апр-25, 16:11 | +1 +/– | |
Зачем нужен свой просмоторщик для документации в html? Не проще ли в современное время просто поставлять документацию в том же html если хочется, но положить в /usr/share/doc и открывать обычным браузером локально? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #98, #102 | ||
| 95. Сообщение от Аноним (-), 08-Апр-25, 16:45 | +/– | |
> без абсолютного позиционирования | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 96. Сообщение от Аноним (-), 08-Апр-25, 16:46 | –1 +/– | |
> Но опеннет работать - будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #175 | ||
| 97. Сообщение от soarin (ok), 08-Апр-25, 16:50 | +/– | |
Вообще линуксы в этом отстают: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #144 | ||
| 98. Сообщение от Аноним (-), 08-Апр-25, 16:57 | +1 +/– | |
> Не проще ли в современное время просто поставлять документацию в том же html если | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 Ответы: #130, #133, #136 | ||
| 99. Сообщение от Афроним (?), 08-Апр-25, 17:14 | +/– | |
Мипсов нет,проверить не на чем. Чего привязался? Пусть полезным занимаются,а не Кеды переписывают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #157 | ||
| 100. Сообщение от Аноним (100), 08-Апр-25, 17:15 | +/– | |
Нет, XSLT - это отдельная спецификация. Да, в XSLT всё - ввод, вывод и программа - по определению валидные XML, но сама спецификация XML про XSLT не говорит ровно ничего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 101. Сообщение от Аноним (101), 08-Апр-25, 17:35 | +/– | |
> Хаккер понимает, что вирус - это про "закреп", а не про payload. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 Ответы: #155 | ||
| 102. Сообщение от Аноним (8), 08-Апр-25, 17:38 | –1 +/– | |
> Зачем нужен свой просмоторщик для документации в html | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 | ||
| 106. Сообщение от Аноним (8), 08-Апр-25, 17:43 | +/– | |
> Документация и справка — это вообще разные вещи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #168 | ||
| 107. Сообщение от крабб (?), 08-Апр-25, 17:51 | +/– | |
Ух ты! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #119 | ||
| 108. Сообщение от какая разница (?), 08-Апр-25, 17:53 | +2 +/– | |
Но запускать под вайном экзешники игр и всяких приблуд для черчения - "это другое", верно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 Ответы: #143, #158 | ||
| 109. Сообщение от Аноним (109), 08-Апр-25, 18:08 | +/– | |
Ну а что не так? Попробуй модифицировать файл ELF не рутом. А под рутом работать и, тем более, запускать неизвестно где взятые бинарники - ССЗБ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 Ответы: #154 | ||
| 110. Сообщение от Аноним (110), 08-Апр-25, 18:23 | –5 +/– | |
Вообще-то Read The Following Manual. Но свой культурный уровень ты показал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #125 | ||
| 111. Сообщение от anonymous (??), 08-Апр-25, 18:29 | +/– | |
> Простите, но есть Markdown. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #141 | ||
| 112. Сообщение от Аноним (110), 08-Апр-25, 18:32 | +3 +/– | |
Текстовый ман к _графическому_ редактору — это очень по-линуксовому. Примеры, надо полагать, в ASCII рисовать придётся. Чего только на опеннете не прочитаешь! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #140 | ||
| 113. Сообщение от anonymous (??), 08-Апр-25, 18:33 | +/– | |
> Ну так рендери только HTML - и отключи JS. Правда, половина сайтов сломается нахрен. Но опеннет работать - будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #135 | ||
| 114. Сообщение от Герострат (?), 08-Апр-25, 18:34 | +3 +/– | |
Зачем страницам справки тюринг-полный язык лол | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 115. Сообщение от Аноним (110), 08-Апр-25, 18:36 | +2 +/– | |
> подмножества html, ТОЛЬКО для разметки текста | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #151 | ||
| 116. Сообщение от Аноним (110), 08-Апр-25, 18:40 | +/– | |
> Скрипты страницы могут и гарят по портам локалхоста легко. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 118. Сообщение от Аноним (118), 08-Апр-25, 18:52 | +/– | |
https://ir-3.ozone.ru/multimedia/wc1000/1001987246.jpg | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 | ||
| 119. Сообщение от Аноним (8), 08-Апр-25, 19:15 | +1 +/– | |
Gnomo зависимости. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 | ||
| 120. Сообщение от Аноним (8), 08-Апр-25, 19:17 | +/– | |
> Ну открываемые тобой сайты сканируют, что и зачем у тебя запущено. Интересно же. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 125. Сообщение от Аноним (125), 08-Апр-25, 21:07 | +4 +/– | |
https://en.wikipedia.org/wiki/RTFM | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 | ||
| 128. Сообщение от Аноним (128), 08-Апр-25, 21:25 | +/– | |
Исходников, том же модуль для meterpreter (indector_pe) и это без гуглежа. А если поискать, поискать так будет еще уйма теоретических работ и слитых вариантов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #156 | ||
| 129. Сообщение от Вы забыли заполнить поле Name. (?), 08-Апр-25, 21:27 | +/– | |
а закрыть Yelp-у сеть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 130. Сообщение от Нуину (?), 08-Апр-25, 22:07 | +/– | |
>> Не проще ли в современное время просто поставлять документацию в том же html если | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 Ответы: #131, #134 | ||
| 131. Сообщение от Нуину (?), 08-Апр-25, 22:08 | +2 +/– | |
>>> Не проще ли в современное время просто поставлять документацию в том же html если | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 | ||
| 133. Сообщение от Аноним (-), 08-Апр-25, 23:16 | –1 +/– | |
> Пользователь совсем случайно снес браузер со своего компа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
| 134. Сообщение от Аноним (-), 08-Апр-25, 23:19 | +/– | |
Как-то так: https://man.freebsd.org/cgi/man.cgi | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 Ответы: #139 | ||
| 135. Сообщение от Аноним (54), 09-Апр-25, 00:56 | +1 +/– | |
Про BBCode, поди, никто и не помнит уже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #113 Ответы: #142, #152 | ||
| 136. Сообщение от Аноним (54), 09-Апр-25, 01:02 | +/– | |
В линуксе — «центр приложений», далее тривиально. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
| 137. Сообщение от Аноним (142), 09-Апр-25, 01:39 | +/– | |
Через вставку кусков HTML. Это часть идеи Markdown. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 | ||
138.
Сообщение от мяв (?), 09-Апр-25, 01:42
| +/– | |
да ну ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 139. Сообщение от Аноним (8), 09-Апр-25, 01:42 | +/– | |
> man документацию можно и с командной строки читать оффлайн, если установите конечно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #134 Ответы: #176 | ||
| 140. Сообщение от Аноним (8), 09-Апр-25, 01:47 | +/– | |
> Текстовый ман к _графическому_ редактору — это очень по-линуксовому. Примеры, надо полагать, в ASCII рисовать придётся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #112 | ||
| 141. Сообщение от Аноним (141), 09-Апр-25, 01:57 | +/– | |
Каким это богом он убог? Маркдаун так то позволяет размечать текст так же как базовый хтмл, заголовки, параграфы, таблицы, картинки есть. И имхо, удобнее чем писать теги, банально изза того, что в мд - простые стмволы, а в хтмл - надо писать целые слова, так еще и помнить что половину тегов надо закрывать, не забыть каким слешем еще. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 Ответы: #153 | ||
| 142. Сообщение от Аноним (142), 09-Апр-25, 02:25 | +/– | |
Особенно на этом-тосайте. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #135 Ответы: #167 | ||
| 143. Сообщение от Аноним (143), 09-Апр-25, 02:36 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 | ||
| 144. Сообщение от Аноним (143), 09-Апр-25, 02:46 | +/– | |
В каком году появились autorun, autorun.sh и .autorun в спецификациях freedesktop.org? Вместе с autoopen и .autoopen. Да и через превьюхи на десктопе ненужное лет 15 ломается, не меньше - CVE-2010-2640 как пример. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 Ответы: #150 | ||
| 145. Сообщение от User (??), 09-Апр-25, 07:21 | +1 +/– | |
> В импортозамещениом "Фартовые 500" жи! ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #149 | ||
| 148. Сообщение от Аноним (-), 09-Апр-25, 10:13 | +1 +/– | |
> Оооо, хааа-ааа-ааакир! А расскажи еще, как ты винду переустанавливал и активаторы искал | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #165 | ||
| 149. Сообщение от Аноним (-), 09-Апр-25, 10:26 | –1 +/– | |
>> В импортозамещениом "Фартовые 500" жи! ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #145 Ответы: #169 | ||
| 150. Сообщение от Аноним (-), 09-Апр-25, 10:35 | +/– | |
> В каком году появились autorun, autorun.sh и .autorun в спецификациях freedesktop.org? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #144 Ответы: #162 | ||
| 151. Сообщение от anonymous (??), 09-Апр-25, 10:36 | +/– | |
Причём тут CSS? Свойства стилей можно не в таблице стилей указывать, а прям в самом html элементе. В том числе абсолютное позиционирование, которое отрисует квадратики поверх меню или отрицательный маржин, из-зачего пост пользователя будет закрывать соседние. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 | ||
| 152. Сообщение от anonymous (??), 09-Апр-25, 10:37 | +/– | |
BBCode слишком убог. От того и не прижился, тот же markdown его вытеснил | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #135 Ответы: #166, #177 | ||
| 153. Сообщение от anonymous (??), 09-Апр-25, 10:40 | +/– | |
Это вы о каком маркдауне? На каждом сайте своё собственное расширение, потому что стандарта нет. Сравните лучше с аскидоком. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #141 | ||
| 154. Сообщение от n00by (ok), 09-Апр-25, 10:45 | +/– | |
> Ну а что не так? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #109 | ||
| 155. Сообщение от n00by (ok), 09-Апр-25, 11:02 | +/– | |
>> Хаккер понимает, что вирус - это про "закреп", а не про payload. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 Ответы: #159 | ||
| 156. Сообщение от n00by (ok), 09-Апр-25, 11:27 | +/– | |
Так нет ни опыта, ни необходимых для его приобретения основополагающих знаний. Иначе не распространяли бы мантру, одурачивая публику. Ума ведь не хватает даже заявить "я пока не видел" вместо "нет". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 | ||
| 157. Сообщение от n00by (ok), 09-Апр-25, 11:30 | +/– | |
Там дело не в MIPS, где вылезло достаточно безобидно, а вообще в макросе, и такие используется ещё в 100500 местах. Писать так нельзя, особенно со времён включения inline в стандарт, но оно почему-то есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #99 | ||
| 158. Сообщение от этодругоенормальнодлявзрослогочеловека (?), 09-Апр-25, 12:51 | +/– | |
верно. мне не нужно устанавливать тиктокомусор и постоянно там рыться, н если нужно я наду способ посмотреть на пляшущих придурков. надеюсь, так понятно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 | ||
| 159. Сообщение от Аноним (159), 09-Апр-25, 13:13 | +/– | |
> Если вирус внедряет свой код в исполняемые файлы, запускаемые при старте системы или пользователем, то он обеспечивает возможность запуска при следующем старте системы -- "закреп". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #155 Ответы: #160, #161 | ||
| 160. Сообщение от n00by (ok), 09-Апр-25, 13:25 | +/– | |
Я не вижу смысла читать эту портянку текста. Если она уточняет мои определения, то спасибо. Если она противоречит, так в Википедии полно чуши. Последний раз сталкивался в описании команд К1801ВМ1 - не все скопировали, и это разъехалось по всем копиям Википедии, включая импортом замещенные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #159 Ответы: #163 | ||
| 161. Сообщение от n00by (ok), 09-Апр-25, 13:28 | +/– | |
> Файловый вирус (англ. File infector) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #159 Ответы: #164 | ||
| 162. Сообщение от iPony129412 (?), 09-Апр-25, 13:48 | +/– | |
> А в линухе это никогда не было массовым | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 | ||
| 163. Сообщение от Аноним (159), 09-Апр-25, 13:50 | +/– | |
> Я не вижу смысла читать эту портянку текста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #160 Ответы: #180, #186, #189 | ||
| 164. Сообщение от Аноним (159), 09-Апр-25, 14:08 | +/– | |
> Вот этого достаточно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #161 Ответы: #179 | ||
| 165. Сообщение от User (??), 09-Апр-25, 14:08 | +/– | |
>> Оооо, хааа-ааа-ааакир! А расскажи еще, как ты винду переустанавливал и активаторы искал | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #148 | ||
| 166. Сообщение от Аноним (168), 09-Апр-25, 16:33 | +/– | |
> Ну как ты в Mardown раскрасишь букаффки, вставишь фрейм и "поиграешься шрифтами" ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #152 | ||
| 167. Сообщение от Аноним (168), 09-Апр-25, 16:35 | +1 +/– | |
А кроме этого, он тут ничего и не умеет (даже [s]зачёркнутый[/s] текст). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #142 | ||
| 168. Сообщение от Аноним (168), 09-Апр-25, 16:37 | +/– | |
Лобзик и бензопила — тоже общие понятия. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 | ||
| 169. Сообщение от _ (??), 09-Апр-25, 17:01 | +1 +/– | |
NIHрена себе ЧСВ у некоторых 8-о | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #149 | ||
| 170. Сообщение от _ (??), 09-Апр-25, 17:08 | +/– | |
> Это форматы придуманные в стенах Майкрософта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 Ответы: #193 | ||
| 173. Сообщение от Аноним (173), 09-Апр-25, 17:38 | +/– | |
Ща им на Пиыоне 2.0 все поправят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 175. Сообщение от Аноним (-), 09-Апр-25, 18:20 | +1 +/– | |
>> Но опеннет работать - будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 176. Сообщение от Аноним (176), 09-Апр-25, 18:24 | +/– | |
Что такое "многостраничные"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #139 Ответы: #202 | ||
| 177. Сообщение от Аноним (142), 10-Апр-25, 04:21 | +/– | |
BBCode везде на phpBB-форумах. Они вышли из моды, BBCode вместе с ним. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #152 | ||
| 178. Сообщение от anonymous (??), 10-Апр-25, 10:26 | +/– | |
> Необязательно. За JS отвечает отдельный движок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 179. Сообщение от n00by (ok), 10-Апр-25, 10:58 | +/– | |
>> попробуйте показать свои знания | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #164 Ответы: #182, #192 | ||
| 180. Сообщение от n00by (ok), 10-Апр-25, 10:59 | +/– | |
>> Я не вижу смысла читать эту портянку текста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #163 Ответы: #181 | ||
| 181. Сообщение от Аноним (159), 10-Апр-25, 15:12 | +/– | |
> Лучший способ показать, что сам не понимаешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #180 Ответы: #184 | ||
| 182. Сообщение от Аноним (159), 10-Апр-25, 15:22 | +/– | |
Спасибо, что пользуетесь нашим продуктом | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #179 | ||
| 183. Сообщение от Аноним (193), 10-Апр-25, 18:46 | +/– | |
> Вирус -- по определению -- внедряет свой код (инфицирует) в полезный исполняемый файл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #187 | ||
| 184. Сообщение от n00by (ok), 10-Апр-25, 18:47 | +/– | |
>> Лучший способ показать, что сам не понимаешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #181 Ответы: #190 | ||
| 186. Сообщение от Аноним (193), 10-Апр-25, 18:53 | +/– | |
> ни "дядя Женя" ни Игорь Анатольевич Данилов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #163 | ||
| 187. Сообщение от n00by (ok), 10-Апр-25, 19:08 | +/– | |
>> Вирус -- по определению -- внедряет свой код (инфицирует) в полезный исполняемый файл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #183 Ответы: #194 | ||
| 189. Сообщение от Аноним (159), 10-Апр-25, 19:47 | +/– | |
> Лозинского (aidstest) несправедливо забыли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #163 | ||
| 190. Сообщение от Аноним (159), 10-Апр-25, 19:50 | +/– | |
> Мне любопытен сам феномен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #184 Ответы: #196 | ||
| 192. Сообщение от Аноним (159), 10-Апр-25, 23:44 | +/– | |
> Мало что понял. Распиши подробнее | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #179 | ||
| 193. Сообщение от Аноним (193), 11-Апр-25, 00:41 | +/– | |
> Вашего хозяина^W^W | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #170 | ||
| 194. Сообщение от Аноним (193), 11-Апр-25, 01:30 | +/– | |
> В смысле, dll внедряется в адресное пространство процесса explorer.exe? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #187 Ответы: #195 | ||
| 195. Сообщение от n00by (ok), 11-Апр-25, 11:22 | +/– | |
>> В смысле, dll внедряется в адресное пространство процесса explorer.exe? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #194 Ответы: #204 | ||
| 196. Сообщение от n00by (ok), 11-Апр-25, 11:25 | +/– | |
>> Мне любопытен сам феномен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #190 Ответы: #197 | ||
| 197. Сообщение от Аноним (159), 11-Апр-25, 13:34 | +/– | |
> Начало ветки ты ведь уже и забыл? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #196 Ответы: #198 | ||
| 198. Сообщение от n00by (ok), 11-Апр-25, 18:12 | +/– | |
>> Начало ветки ты ведь уже и забыл? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #197 Ответы: #200 | ||
| 200. Сообщение от Аноним (159), 11-Апр-25, 19:35 | +/– | |
> Коротковата память | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #198 Ответы: #201 | ||
| 201. Сообщение от n00by (ok), 12-Апр-25, 08:56 | +/– | |
>> Коротковата память | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #200 Ответы: #203 | ||
| 202. Сообщение от Аноним (202), 12-Апр-25, 10:40 | +/– | |
Это на хипстерском. Все, что длиннее поста в твиттере. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #176 | ||
| 203. Сообщение от Аноним (159), 12-Апр-25, 14:32 | +/– | |
> И что тебе не ясно в словах "Хаккер понимает"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #201 Ответы: #206 | ||
| 204. Сообщение от Аноним (204), 12-Апр-25, 16:20 | +/– | |
> называться "иньекция кода", а не "инфецирование". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #195 Ответы: #205 | ||
| 205. Сообщение от n00by (ok), 12-Апр-25, 17:23 | +/– | |
>> называться "иньекция кода", а не "инфецирование". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #204 | ||
| 206. Сообщение от n00by (ok), 12-Апр-25, 17:34 | +/– | |
>> И что тебе не ясно в словах "Хаккер понимает"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #203 Ответы: #207 | ||
| 207. Сообщение от Аноним (159), 12-Апр-25, 22:06 | +/– | |
> Определяю, стоит ли дальше тратить время на умельца копировать что под руку попало. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #206 Ответы: #211 | ||
| 211. Сообщение от n00by (ok), 15-Апр-25, 10:41 | +/– | |
>> Определяю, стоит ли дальше тратить время на умельца копировать что под руку попало. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #207 Ответы: #212 | ||
| 212. Сообщение от Аноним (159), 15-Апр-25, 22:15 | +/– | |
> Не улавливаю смысл всех этих сообщений. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #211 Ответы: #213 | ||
| 213. Сообщение от n00by (ok), 16-Апр-25, 09:34 | +/– | |
>> (про "взломает через клавиатуру") | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #212 Ответы: #214 | ||
| 214. Сообщение от Аноним (159), 16-Апр-25, 16:32 | +/– | |
> В наивной подмене "клавиатура" на "USB устройство", очевидно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #213 Ответы: #215 | ||
| 215. Сообщение от n00by (ok), 16-Апр-25, 19:09 | +/– | |
>> В наивной подмене "клавиатура" на "USB устройство", очевидно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #214 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |