LINUX.ORG.RU

Критическая уязвимость сразу во всех распространённых браузерах

 , ,


6

5

Компания Google опубликовала информацию и уже закрыла уязвимость в библиотеке libwebp, которая могла приводить к удалённому выполнению кода, когда пользовать просто открывает сайт. Библиотека libwebp используется во всех браузерах на движке Chromium, а также в приложениях на базе electron, в браузере Mozilla Firefox, Gimp, Inkscape, LibreOffice, Telegram, Thunderbird, ffmpeg и другом программном обеспечении. Затронуты также и другие операционные системы.

Суть уязвимости в переполнении буфера, которая позволяет злоумышленнику подготовить специальное WebP изображение, при открытии которого на машине пользователя выполнится код. Google не раскрывает подробности механизма эксплуатации уязвимости, но утверждает, что в сети уже доступны рабочие эксплоиты, основанные на ней.

Всем пользователям рекомендуется обновиться как можно скорее.

>>> Подробности

★★★★★

Проверено: unfo ()
Последнее исправление: hobbit (всего исправлений: 4)

Ответ на: комментарий от perl5_guy

Там можно доустановить, если надо, засчитаем пример на 50% )

Aceler ★★★★★
() автор топика
Ответ на: комментарий от question4

Нет, этот пакет был добавлен потом.

Aceler ★★★★★
() автор топика
Ответ на: комментарий от question4

То есть поддержку webp собрали отдельным модулем и отключают по умолчанию?

Нет, это и есть внешний модуль, разрабатываемый отдельно.

Rootlexx ★★★★★
()
Ответ на: комментарий от question4

Спасибо. Отстал от жизни, привычка вставлять webp из браузера в GIMP через буфер обмена выработалась за последние года три. Теперь буду пользоваться для пользы дела.

foxy_ant ★★
()
Ответ на: комментарий от Qui-Gon

для некрофилов
говно мамонта

да с вами одно удовольствие разговаривать :о)

п.с. не будут современные бразузеры работать на старых осях (в большинстве случаев), это главная вытекающая «тема» моего сообщения, и с этим ни чего ни сделаешь.

sunjob ★★★★
()
Последнее исправление: sunjob (всего исправлений: 2)
Ответ на: комментарий от question4

На старом Дебиане всё

я не говорил про «дебьян», вообще я сомневаюсь, что на старом добиане можно собрать текущие версии браузеров. отдельно библиотеку LibWepB - думаю можно... ну даже если и бразузеры собираются, то все равно - дебиан не единственный дистрибьютив :о)

допустим...
- Slackware 12.2
- Slackware 14.2
- Mac OSx 10.8.6 / SnowLeopard
- Mac OSx 10.9.5 / Mavericks

на них можно собрать отдельно библиотеку (*), но вот браузеры будет «сложновато».

(ну и можно продолжать... это только то, с чем я работаю... у всех людей очень разные требования и цели :о)

sunjob ★★★★
()
Последнее исправление: sunjob (всего исправлений: 4)
Ответ на: комментарий от sunjob

Обладателям некро-систем остается два варианта - либо вы сами вкорячиваете современные патчи безопасности и допиливаете чтобы они кое-как скомпилировались, либо вы признаете что за любовь к некро-софту придется платить. И дыры в безопасности это одна из частей этой расплаты.

У меня тоже есть некро-софт в виде WinXP для скажем автодиагностики. Да там мильон дыр и нет никакой поддержки - но это целевая машина которая по большей части никуда не подколючена (кроме редких эпизодических подключений к строго тематическим проверенным сайтам). Поэтому мне на этих системах на дыры в безопасности броузера ну вот никакой разницы. Так что да - есть требования держать старую ось по каким-либо объективным причинам.

Но если у вас требования - держать некро-ось которую лет дцать сняли с поддержки и шариться по порно-нарко-игро сайтам без опасности словить трояна - то под это требование рекомендую губозакаточную машинку. Очень помогает. Но опять же я имею в виду некпро-софт , а не всякие стабильные lts lte esr и прочая не свежие, но поддерживемые ветки софта которые фичами не обрастают, но патчи безопасности и багфиксы получают регулярно. На этих ОС как правило все и собирается без проблем.

Qui-Gon ★★★★★
()
Ответ на: комментарий от Qui-Gon

поменьше желчи и у вас появятся друзья :о)

а когда поймете, что есть не только ваше мнение но и другие, связанные с «прочими обстоятельствами», то появятся еще и подруги :о)

как уже и писал, с вами одно удовольствие общаться... и как говориться, а другое удовольствие - не общаться!

рекомендую губозакаточную машинку

так и запишу в «комменте» учетки.

удачи, и не хворать.

sunjob ★★★★
()
Ответ на: комментарий от sunjob

поменьше желчи и у вас появятся друзья

Я уже в том возрасте когда друзья ценятся не в количестве а в качестве.

то появятся еще и подруги

То же что и с друзьями.

поменьше желчи

Это не желчь, это правда. Как сказал поэт - жизнь такова какова она есть и больше никакова. Можете тешить себя иллюзиями и это ваше право. Но рано или поздно несмотря на казалось бы непробиваемую броню иллюзий что-то прилетит.

Qui-Gon ★★★★★
()
Последнее исправление: Qui-Gon (всего исправлений: 1)
Ответ на: комментарий от hateWin

Хоть раст

Относительно РАСТА. Я зарыдал вголосину, когда прочитал, что пацаны абищали - будут поддерживать легаси-синтаксис!!!! Я прям, кончил! Наконец-то! Пенсионерам дадут умереть спокойно с достоинством и от старости. (Это не касается тех пенсионеров, которые умрут от модных молодёжных языковых реформ заложенных в РАСТЕ).

:)

Attila ★★
()
Последнее исправление: Attila (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.