|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : 3APA3A 2:5020/400 29 Sep 2004 20:09:17 To : Andrey Sokolov Subject : Re: JPEG-дыра -------------------------------------------------------------------------------- Hello, Andrey! You wrote to 3APA3A on Wed, 29 Sep 2004 15:56:30 +0000 (UTC): AS> Hу, любимый броузер у меня от плохого jpeg'а не падает. А читалка Уверен? Тут за дырой в GDI+ проскочило несколько _очень_ хороших дыр, почему-то оставшихся незамеченными... http://www.security.nnov.ru/search/news.asp?binid=4020 Многочисленные ошибки в Mozilla (multiple bugs) VU#847200 - Mozilla contains integer overflows in bitmap image decoder A vulnerability in the way Mozilla and its derived programs handle certain bitmap images could allow a remote attacker to execute arbitrary code on a vulnerable system. http://www.security.nnov.ru/search/news.asp?binid=4009 Переполнения целочисленного типа при разборе формата XPM в библиотеках GTK+ и libXPM (integer overflow) (обращу внимание на то, что GTK+ используют очень многие никсовые приложения) http://www.security.nnov.ru/search/news.asp?binid=4047 Многочисленные ошибки в LessTif (multiple bugs) AS> почты у меня умеет только почту принимать и отправлять. Да и то -- AS> по странному стечению обстоятельств -- лишь с одного IP-адреса. Почему ты считаешь, что нельзя написать шелкод работающий по SMTP/POP3? Особенно если все необходимое придет в одном письме с JPEG'ом? With best regards, 3APA3A@security.nnov.ru --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/657728ec685a.html, оценка из 5, голосов 10
|