LINUX.ORG.RU

Уязвимостm переполнения буфера в MPlayer.


0

0

В MPlayer обнаружена ошибка переполнения буфера. Переполнение возможно при проигрывание ASX с неверными заголовками, и может привести к выполнению произвольного кода. Уязвимости подвержены следующие версии:MPlayer 0.90pre series, MPlayer 0.90rc series, MPlayer 0.90, MPlayer 0.91, MPlayer 1.0pre1. И уже для всех этих версий доступен патч (http://mp.dev.hu/MPlayer/patches/vuln...).

>>> Подробности

anonymous

Проверено: svyatogor


Для плохого Админа от Windows:

Linux не требует перезагрузки при апгрейде, например, сервисов/демонов.

anonymous
()

> А особенно сделать кластерок. Да еще чтобы бесплатный...

А что под Линукс уже железо бесплатно выдают??? Или про цену софта речь? Так тогда win2k adv server в соседнем ларьке 80р стоит, а можно и у соседа бесплатно взять... А если на производство/фирму, то там если требуется кластер, то железо и админы как правило стоит много больше чем ОС. (Учитывая что стоимость виндовс сравнима с зарплатой админа за месяц/два)

Вот уж точно флейм из ничего. А у меня стоит win2k и Linux Alt Master. Ничего не виснет, все работает, свои задачи выполняет (Tex/почта/аська/фильмы/музыка в Lin, игры/MS Office в Win). Рассказы про бесплатность Lin и платность Win для частных пользователей неактуальны: или если уж следовать законам, так всем: дал соседу компакт с Linux, пойди в налоговую и заплати налог за оказание услуги. Все налоги с зарплаты заплатите + налог на имущестово с компов и прочее... А так это выглядит как анекдот про женщину, которая гордилась своей порядочностью, так как в пост мужу не изменяла.

monk ★★★★★
()

>Linux не требует перезагрузки при апгрейде, например, сервисов/демонов.

Не, демоны в лялихе не живут. Там рыбой дюже воняет, не нравится им

Sun-ch
()

> у нас сервера на НТ не перегружаются около года.

А что плохого если я сам перегружаю сервак по собственному желанию? Да хоть 3 раза в день - главное чтобы никому не мешало! и все было под контролем!!!

Плохо тогда когда сервак сам в Reboot уходит (ну или виснет) - вот это есть полный отстой!

Так что не надо расстраиваться что у тебя uptime небольшой.

Masonok.

anonymous
()

При чем тут ОС или железо? Речь идет о кластерном ПО, т.е. о ПО для организации кластера. Где оно есть под винду нашару или хотя бы по божеским ценам? Сказочник.

anonymous
()

Мля, если ты сидишь под консолью и пишешь прогу на каком-нибудь с, пхп, перл и т.п., то это одно, если же рендеришь, то это другое. Кластеров в совковых конторах, занимающихся постпродакшном нет по той лишь причине, что они все под виндами сидят. Кластерное ПО под винду стоит очень немалых денег. И не надо говорить, что тут все дети. Большинство конечно, но не все.

anonymous
()
Ответ на: комментарий от anonymous

А что плохого если я сам перегружаю сервак по собственному желанию? Да хоть 3 раза в день - главное чтобы никому не мешало! и все было под контролем!!!

Плохо тогда когда сервак сам в Reboot уходит (ну или виснет) - вот это есть полный отстой!

Так что не надо расстраиваться что у тебя uptime небольшой.

Да аптайм был задет вообще к тому, что тут сказочники кричат, что Виндоувс виснет через каждые пять минут. Они годами стоять могут. Стоят же они в сетях Х.25 никто их не патчит, они урезаны до последнего что только кнопочка пуск пустая есть и все, но стоят! И год стоят. А эти здесь у меня БЗДя пять лет, у меня Линукс уже год... вот им и говори это.

anonymous
()
Ответ на: комментарий от anonymous

Мля, если ты сидишь под консолью и пишешь прогу на каком-нибудь с, пхп, перл и т.п., то это одно, если же рендеришь, то это другое. Кластеров в совковых конторах, занимающихся постпродакшном нет по той лишь причине, что они все под виндами сидят. Кластерное ПО под винду стоит очень немалых денег. И не надо говорить, что тут все дети. Большинство конечно, но не все.

Почитай постинги- "почти все дети"

anonymous
()

> Не, демоны в лялихе не живут. Там рыбой дюже воняет, не нравится им
Демоны у пердунов, там не воняет :p

anonymous
()
Ответ на: комментарий от anonymous

Для плохого Админа от Windows:

Linux не требует перезагрузки при апгрейде, например, сервисов/демонов.

Это круто. :) Кстати, один раз сервис пак скачать даже в пол года и перегрузить тоже не в лом. :))

anonymous
()
Ответ на: комментарий от monk

Про кластерное ПО

Windows Server 2003 provides integrated clustering services and technologies to deliver higher levels of service and availability. The Windows Server 2003 family provides two types of clustering services: Cluster service and Network Load Balancing. (c) http://www.microsoft.com/windowsserver2003/technologies/clustering/default.mspx

monk

******* Ладно, облажал Линукс-пошел спать спокойно. Работа закончена. :)

anonymous
()

2monk: <<...или если уж следовать законам, так всем: дал соседу компакт с Linux, пойди в налоговую и заплати налог за оказание услуги.>> Это по какому закону надо так поступать?

kraw ★★★★
()

anonymous (*) (2003-09-26 13:22:29.845286)

А я им и говорю! :)))

я же писал про едиторы! Мой Uptime всегда будет больше! :))))

//--------------
anonymous (*) (2003-09-26 13:22:18.193514)

"Мля, если ты сидишь под консолью и пишешь прогу на каком-нибудь с, пхп, перл и т.п., то это одно, если же рендеришь, то это другое. Кластеров в совковых конторах, занимающихся постпродакшном нет по той лишь причине, что они все под виндами сидят. Кластерное ПО под винду стоит очень немалых денег. И не надо говорить, что тут все дети. Большинство конечно, но не все."

не люблю я в консоли проги писать - глупости это! У меня сейчас в проекте классов 60+ и при том не теряю чувства сухости и комфорта! Правда на VC++.NET
Конечно, меня сейчас тут все уткнут, что в консоли все быстре и удобнее и мой проект в сравнении с ихними просто жалкая поделка.

Я не 3Д-аниматор (я в этом 0!) так что рендерить мне нечего.

Так скажи мил человек куда мне кластер впихать???? Надоумь!!!

Ну а то на чем совок сидит - на чем хочет на том и сидит! Наверное правильное решение софта под задачу сделал может ленивый.

И вообще я за весь совок не в ответе!

Ну простите что я так про детей обобщил.. конечно не все! я , например! :))


Masonok

anonymous
()

Просто не люблю когда пишут не соответствующие действительности вещи. То в Linux игр нету, то винда на кластере не идет...

Любая ОС - прежде всего инструмент. И винду на серваки ставят как правило не из соображений удобства конфигурирования, а из соображений единства среды работы. Проще подружить win-клиент + win-сервер, чем UNIX-сервер и Mac-клиент. А UNIX-клиент не очень адекватен задаче. С одной стороны перегружен сетевыми серверными службами, с другой стороны для системы нет разницы между пользователем и срвисными службами. Но стараниями RedHat похоже скоро станет неплохой альтернативой Linux-сервер + Linux-клиент. Но опять же будут ставить не самопальные дистрибутивы из инета, а покупать тот же RedHat с поддержкой. Да и особой выгоды от GPL в этой ситуации не будет. Выйдет RedHat XXX с закрытым инсталлятором+системой конфигурирования и закрытой системой пакетов, но с хорошим качеством и поддержкой. И все будут его покупать, а не копировать у соседа как сейчас. Или MS сделает то же самое за RH (хотя MS Linux могут не брать по религиозным соображениям). Так что незачем делать из Linux религию. Хотя не было бы этой религии, был бы у Linux тот же процент систем, что и у BSD. Вот чего я не могу понять, так почему доказывают, что Windows ХУЖЕ, а не то, что Linux лучше? И зачем вообще сравнивать? Что лучше Boeing747 или F16? Просто у каждой вещи своя ниша. UNIX-системы свою нишу определили давно. Сейчас ее пихают на десктоп только из-за упомянутого выше системного подхода(одинаковые системы дешевле администрировать). А местные фанаты пытаются доказать, что Linux задуман как серверная ОС на десктопе. Звучит как "пассажирский истребитель-бомбардировщик". И вообще фанатизм вреден в любой области, так как ведет к вырождению идей.

monk ★★★★★
()
Ответ на: комментарий от Murr

а зачем ему таки SUID?

> Почему бы не сделать его suid, чтобы он мог писать только в пару файлов в /dev?

setfacl u:pupkin:rw- /dev/fb0
setfacl u:pupkin:r-- /dev/rtc

P.S.
PaX + RSBAC -- сухость и комфорт

Dselect ★★★
()

2kraw: статья 212НК часть вторая гл 23

"1. Доходом налогоплательщика, полученным в виде материальной выгоды, являются:

1) материальная выгода, полученная от экономии на процентах за пользование налогоплательщиком заемными (кредитными) средствами"

Это то, что сосед должен заплатить, если ты ему бесплатно компакт одолжил.

А вот то, что ты должен платить:

статья 146НК часть вторая гл 21

"В целях настоящей главы передача права собственности на товары, результатов выполненных работ, оказание услуг на безвозмездной основе признается реализацией товаров (работ, услуг); "

А НДС у нас 20%.

Так что теоретически ты должен прикинуть сколько стоит прокат диска и 1/6 от этой суммы отдать в виде налога.

monk ★★★★★
()

>"...оказание услуг на безвозмездной основе признается реализацией товаров (работ, услуг); "

А НДС у нас 20%<

недопонял - если я бесплатно поставил бесплатную систему то есть я получил 0 денег и с этого если проценты взять то тоже 0 получится!

и что я должен платить?

Masonok

anonymous
()

А НДС у нас 20%.

Так что теоретически ты должен прикинуть сколько стоит прокат диска и 1/6 от этой суммы отдать в виде налога.

monk (*) (2003-09-26 14:19:10.714508)

У тебя целое 120%?

Прокат диска стоит 0 и 1/5 от этого = 0

anonymous
()

>недопонял - если я бесплатно поставил бесплатную систему то есть я получил 0 денег

А если ты при этом клиента пивом накачал, за свой счет, то можешь

требовать деньги у гос-ва.

Доход == -3000 руб.

Sun-ch
()

Блин ! флейма хочу! ФЛЕЙМААААА!

Слака дрянь! Win 95 рулит своей стабильностью!

Билла Гейтса в президенты США ! Принять закон о патентах в России!

SCO победит!

anonymous
()

Нифига. Если ты поставил, к примеру slackware9, то согласно http://store.slackware.com/cgi-bin/store/slack9.0?id=QXo2TxP7&mv_pc=14 его рыночная стоимость ~40$. А если не дай Бог, бесплатно поставишь RH AS, то с налоговой всю жизнь не расплатишься.

Насчет проката: например http://www.len-kuz.ru/portal.php указано 10р/сутки. Это и есть где-то рыночная стоимость.

monk ★★★★★
()

"А если ты при этом клиента пивом накачал, за свой счет, то можешь требовать деньги у гос-ва. Доход == -3000 руб. Sun-ch (*) (2003-09-26 14:40:01.270118)"

А в декларации о доходах записал - де провел Промоушн-акцию!?

Masonok

anonymous
()

НДС берется не от полученных денег, а от рыночной стоимости в случае бесплатной передачи или от модуля разности между ценой покупки и ценой продажи при наличии документа подтверждающего покупку (кассового чека)

monk ★★★★★
()

"...А если не дай Бог, бесплатно поставишь RH AS...."

Значит в декларации указываешь, что ты его промоушнствовал до 7-ми разовой полной уссачки!!! :)))) (лишь бы почки выдержали)

Masonok.

anonymous
()

Тогда еще и за пиво 20%НДС заберут... $-/

monk ★★★★★
()

RH AS... IS

:)

Masonok

anonymous
()

2anonymous (*) (2003-09-26 13:22:18.193514)

не люблю я в консоли проги писать - глупости это!

ну я тоже не люблю и не понимаю. гораздо удобнее какая-либо IDE.

"Я не 3Д-аниматор (я в этом 0!) так что рендерить мне нечего. Так скажи мил человек куда мне кластер впихать???? Надоумь!!!"

Это звучит как "я не программер, зачем мне компилятор?" или "я в компах не шарю, зачем мне комп?" Тебе кластер никто и не предлагает. Это как вариант. Насчет вин 2003 сервер и того, что она позволит делать кластеры, новость просто улет. Для кучи народа это будет шикарный выход. Я к чему тему завел. Люди, которые с нотпадом сидят и играются в тетрис, могут на всю глотку орать, что винда стабильна. Человек, который круглосуточно сидит в Maya и рендерит, скажет, что стабильности никакой нет. Все от задачи зависит. Плюс гибкость системы. Тут плюсы за никсоподобными системами. Взять специалистов из Голливуда и конкретно Industrial Lights & Magic, которые делают "Звездные войны" и т.п. Они в одной из статей подробно описали, почему они перешли на LInux c Irix (и прошу заметить, несколько лет назад тот же Голливуд пытался пересесть на Win NT, да не вышло). И здесь не столько стоимость лицензий на софт (благо серьезные 3д-проги стоят дорого, например, Houdini Master стоит $17000), сколько в старых наработках, которые перетаскивать в винду пришлось бы + в гибкости решений на базе линукс. И то, что линукс давно уже перешел на десктопы (как минимум тех же Голливудских ребят) факт. Короче спорь-не спорь, а линукс хорошая платформа, за которой просто не стоят титаны типа БГ. В общем хотелось бы, чтобы разработчиков его и под него было больше. И чтобы весь нужный тебе софт присутствовал и под Linux. Лично для меня вопрос с рабочей осью был бы полностью решен.

anonymous
()

"Тогда еще и за пиво 20%НДС заберут... $-/"

2 monk: Кккакой то ты Monk - злобный кккакой-то! :-/

За пиво платить не буду я его когда покупал заплатил!

Masonok

anonymous
()
Ответ на: комментарий от anonymous

Блин ! флейма хочу! ФЛЕЙМААААА!

Слака дрянь! Win 95 рулит своей стабильностью!

Билла Гейтса в президенты США ! Принять закон о патентах в России!

SCO победит!

*******

Подожди, сейчас они договорятся за сколько ставить бесплатный Линукс и флейм продолжим. :)))

anonymous
()

2 anonymous (*) (2003-09-26 14:59:25.28016)

"Человек, который круглосуточно сидит в Maya и рендерит, скажет, что стабильности никакой нет."

Говорю только за себя - сижу в VC++ делаю проги. Конечно же без ошибок не обходится, но система не грохается - стабильность на лицо!? Ну и что?

Так может это в Maya проблеммы может у нее утечки какие? А может на железе вы съэкономили?!

Не нравится - меняй, не на что - сиди и терпи! В чем проблема то?

Masonok

anonymous
()

Так это я к тому, собственно, что жить полностью по законам просто не возможно. Разве что УК соблюдать можно, а вот налоговый трактует ЛЮБУЮ передачу имущества как облагаемую налогом. С тем же пивом: пока просто покупаешь и пьешь, то проблем нет, а вот ели купил, а потом распил с товарищем.... то либо товарищ возмещает тебе стоимость выпитого (причем точно), либо считается, что он получил выгоду, а ты его подкупаешь :-))

Кстати в Польше, кажется, в одной фирме такой цирк учудили: правда тогда RedHat'а не было, да и Слака только по FTP была, так он приравняли рыночную стоимость дистрибутива Linux к стоимости лицензионных WinNT + MSOffice (хорошо хоть не к AIX'у, например).

И злобный не я а наше государство....

monk ★★★★★
()

> Если кто не согласен - читать заголовок, мало - читать перечень новостей на главной странице этого сайта! Где мне такое же про Вынь-проги почитать? :)))))

Виндузятники, ловите:
http://www.securityfocus.com/bid/5408
Не подскажите, как эта дырочка затыкается?
Там же можно найти кучу незалатанных дыр в вашем мастдае.

anonymous
()

Еще по поводу стабильности: как раз про долгий рендеринг.обработку информации и ОС. Предположим я запустил какую-либо задачу, которая должна работать пару суток. Если с компом больше ничего не делать, то разницы никакой (ну или почти никакой). А вот если потом то-нибудь запуслтил (IE или Konqueror) и эта програма подвисла, то в Линукс е через kill -9 всегда можно отстрелить подвисшую задачу, а Windows бывает так, что "Система занята. Нажмите Ctrl+Alt+Del для перезагрузки". Опять же синий экран я видел чаще чем kernel panic. Вот это действительно сильно напрягает при длительных расчетах. А кривые програмы на всех системах бывают и иногда даже приходится ими пользоваться за неимением лучшего и ОС должна защищать программы друг от друга.

monk ★★★★★
()
Ответ на: комментарий от anonymous

Виндузятники, ловите: http://www.securityfocus.com/bid/5408 Не подскажите, как эта дырочка затыкается? Там же можно найти кучу незалатанных дыр в вашем мастдае.

Ну что ты про Виндоувс...всем известно что он дрявый, мы же говорим, что и Линукс не меньше изрешечен багами. :))) Кстати, не могу открыть-мозилла под Линуксом не кажет сайт. :) netscape 4.78 показывал, а вот уже старшие версии отсасывают... :( http://sexology.hut.ru/index.html

anonymous
()

Да, так кто там мне еще 104 клавиши обещал? Это запросто. Я вот не программирую (ну почти, так, для своей работы, не на продажу, в отличие от большинства местных виндузоидов). И из-за отсутствия 1С не страдаю. Совсем. Зато на работе могу не появляться - что задачу считаться поставить, что результаты посмотреть - мне из дому высовываться не надо. Так что продолжаите неусыпно охранять свой сервер на NT, дабы, чего вдруг не упал и не лишил возможности пиписьками, ах, простите, uptime меряться...

Да, кстати, на консоли неудобно работать. Глаза жалко. Я графику предпочитаю. Я не упертый.

Продолжайте радоваться новым(хе-хе) сетевым возможностям Windows 2003. Она, кстати, изумительно хорошо смотрится на домашнем десктопе у "крутых" пацанов, меняющих ОС каждые три месяца. Только вот интересно, платят ли пацаны денюжку уважаемому Билли Г. за столь прекрасную ОС?

anonymous
()

то в Линукс е через kill -9 всегда можно отстрелить подвисшую задачу

А если у нее 1000 потомков ? Замучаешься по клаке стучать :)

Sun-ch
()
Ответ на: комментарий от anonymous

анониму с Windows

2 anonymous (*) (2003-09-26 12:10:11.017343):

> Где мне такое же про Вынь-проги почитать? :)))))

Вообще-то здесь обсуждают *NIX, но так уж и быть, помогу
особо одаренному человеку, который не смог найти более подходящий
для такого вопроса форум.

http://www.securityfocus.com/microsoft
http://www.microsoft.com/security/

Dselect ★★★
()

Кстати, насчет мышь vs клавиатура

Объясните мне, дебилу, как в Microsoft Equation БЫСТРО, без использования мыши, писать формулы? А то тут примерно 500 формул в методичке медленновато набираются... Вот в ТеХ или OpenOffice - я 10 пальцев использую...

Нет, мышь хороша... Но только при серфинге в Интернет после работы.

anonymous
()

Читаю и удивляюсь, столько бреда написано, а о такой замечательной дыре
ни слова.
Вот RIAA то радуется, закинет троянизированых asx'ов в P2P сети и
будет радоваться. Дырка сродни той что была у мелкомягких при просмотре
id3-тэгов. Только та слегка посерьезней, так как там слушать файл не
надо было, а троян уже у тебя.
Ладо, вернемся к нашим баранам. Видео файлы большие.. Сколько можно
эксплойтов туда запихнуть! :) У кого-нить есть не апдейтнутые
ядра? 2.4.20 вполне подойдет. А это уже права рута. Парачку rootkit и
дело в шляпе. Надо mplayer проапдейтить будет.

Toster
()
Ответ на: комментарий от Toster

Читаю и удивляюсь, столько бреда написано, а о такой замечательной дыре ни слова.

Все понимают это-вот и флеймим. :)

anonymous
()
Ответ на: комментарий от Sun-ch

Ремарка

2Sun-ch
>Не, демоны в лялихе не живут. Там рыбой дюже воняет, не нравится им

Типа демон любит забах чистого \begin{math} H_2S\end{math} ;)

sS ★★★★★
()

ето... ip таго nt сервака мона?

anonymous
()

скорее, НЕ ВСЕ понимают это...

anonymous
()

> А если у нее 1000 потомков ? Замучаешься по клаке стучать :)

Думал я думал, и все-таки решил что ты прикалываешься :)

anonymous
()

2Masonok: Не хочешь на C++ в консоли - KDevelop в X

2monk: А по мне, так в linux'е удобнее на десктопе, чем в винде работать. Это я по поводу <<Сейчас ее пихают на десктоп только из-за упомянутого выше системного подхода(одинаковые системы дешевле администрировать)>>

2monk: Это где там "заемные кредитные средства"? Где там "материальная выгода"? Не слишком ли за уши притянуто? И сколько это будет 20% от 0 руб. 0 коп.? И если уж пошел об этом разговор, то кто платит налог после того, как переспал с женой? :))

kraw ★★★★
()
Ответ на: комментарий от anonymous

Думал я думал, и все-таки решил что ты прикалываешься :)

А здесь все прикалываются, вот только почему то фанаты Линукса такие серьезные. :))

anonymous
()

>Объясните мне, дебилу, как в Microsoft Equation БЫСТРО, без
>использования мыши, писать формулы? А то тут примерно 500 формул в
>методичке медленновато набираются... Вот в ТеХ или OpenOffice - я 10
>пальцев использую...

Запросто. Можно навешивать short cut на любые символы, команды. Есть стандартная раскладка.
500 формул в методичке. Насмешил. А как тебе книга в 600 страниц с общей сложностью в 7000 формул и все набиралось в ворде.

P.S.
Не а набирал, но перегонял в PageMaker.

P.P.S.
Это еще не самые крупный изврат на который идут типографии и издательства из-за незнания альтернатив ворду и виндам в целом.

Korwin ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.