Portál AbcLinuxu, 15. května 2024 20:47


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
Jendа avatar 11.10.2023 04:51 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
Odpovědět | Sbalit | Link | Blokovat | Admin
Proč se věci jako parsování krátkého texťáku, kde fakt nezáleží na výkonu, píšou v céčku? Proč se to alespoň defaultně nekompiluje se sanitizérem (nevím jestli by zrovna tady pomohl)?
Já to s tou denacifikací Slovenska myslel vážně.
11.10.2023 06:38 koroptev
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
protoze to matlaj bezmozci?
11.10.2023 07:46 plostenka | blog: plstnk
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
To neni o parseru kratkeho textaku, ale o tom, ze neco automaticky hrabe do Downloads (a kam jeste?) a snazi se to nejak procesovat...
11.10.2023 08:52 X
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
Asi tak.
11.10.2023 10:27 Kate | skóre: 9
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
Což dneska dělá snad každý desktopový OS kvůli indexaci souborů pro vyhledávání.
11.10.2023 11:35 koroptev
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
no jenze ty zbyle dva desktopove OS maji tak nejak trhem potvrzeno, ze nestoji za hovno..

na linuxu to indexovani nedela OS, delaji to matlaci z Gnome, opice z KDE a asi par dalsich.., kazdej pes, jinak dojebana ves
Jendа avatar 11.10.2023 11:42 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
no jenze ty zbyle dva desktopove OS maji tak nejak trhem potvrzeno, ze nestoji za hovno..
Microsoft warns that the limited, targeted attack occurs when the Library "improperly handles a specially crafted multi-master font - Adobe Type 1 PostScript format" adding that there are "multiple ways an attacker could exploit the vulnerability, such as convincing a user to open a specially crafted document or viewing it in the Windows Preview pane."
na linuxu to indexovani nedela OS, delaji to matlaci z Gnome, opice z KDE a asi par dalsich..
Zrovna ty knihovny pro rozebírání souborů používají stejné.
11.10.2023 11:47 koroptev
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
zbyva tedy pouzit google fu i na to indexovani na macosu, tak delej

meanwhile
11.10.2023 12:47 plostenka | blog: plstnk
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
Ty si nepamatujes cos pred chvili stahla? No tak holt potrebujes deravy indexator...

My ostatni pri stazeni souboru rovnou vybereme kam se ma v adresarove strukture ulozit. A diky te strukture neni indexator potreba vubec - az tak ze neni ani nainstalovany.
11.10.2023 13:49 koroptev
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
to neni jenom indexator..

zamykaci obrazovka, rekurentni to story, naposledy asi pred mesicem dvema, priste za pul roku, protoze, lol, to zavisi na milionu radek kodu napsanym v cecku, ktery jsou soucasti gnome knihoven.. a staci to crashnout, protoze default chovani (nebezi to = je odemceno) je demence
11.10.2023 14:29 RealJ
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
Chtel jsem te vytrolit ale prislo mi te lito ze nevidis moznosti ktere jakakoliv automatizace nabizi. Ze to psala parta amateru je snad jasne kazdemu kdo chape jak funguje opensource.
Jendа avatar 11.10.2023 11:39 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
Kdyby to nehrabalo automaticky, tak pro exploitování nebude stačit stáhnout, ale stáhnout + přehrát mplayerem. Vyžaduje to větší interakci, ale stejně je to průšvih.
11.10.2023 09:54 luky
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
Protoze to je parser napsanej pred 20 lety pomoci flex/bison, ktery generujou cecko.
11.10.2023 10:53 ..... Izak ..... | skóre: 14
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
Odpovědět | Sbalit | Link | Blokovat | Admin
A proc je datovy stack kurna spustitelny ? - kdyz uz mame NX flag na oznaceni pameti - tedy se tyhle prasarny pak apon nespusti ...
11.10.2023 11:11 luky
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
Nemam Gnome, abych to overil, ale je mozne, ze ten jejich indexovac pouziva knihovnu, co to vyzaduje. Treba libffi, vestavenej python atd.
11.10.2023 11:07 ochlasta
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
Odpovědět | Sbalit | Link | Blokovat | Admin
Adresář ~/Downloads nepoužívám a při nové instalaci mažu a také nemám nastavené automatické stahování, takže jsem v bezpečí.
11.10.2023 17:52 BFU
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
Odpovědět | Sbalit | Link | Blokovat | Admin
to video nefunguje je tam jenom cerna obrazovka
11.10.2023 18:22 RealJ
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
Si to otevri v nejakem normalnim OS a normalnim prohlizeci a bude ti to fungovat bez problemu.
12.10.2023 10:24 curl
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
Je to mp4 a co je v něm nevím, nedíval jsem se.
Jendа avatar 12.10.2023 12:03 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
Mně funguje ve Firefoxu, mpv i vlc. Jediná podivnost je že je nesmyslně velké (h264 3840x2160 60.000fps) ačkoli vzhledem k obsahu by klidně mohlo být mnohem menší. Možná se ti nevejde do paměti GPU? :)
12.10.2023 13:22 RealJ
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
Bezne koukas na 320x240x5fps?
k3dAR avatar 13.10.2023 13:24 k3dAR | skóre: 62
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
a ty potrebujes 12K video v kterem vidis ze stahne cue soubor a pusti se kalkulacka?
porad nemam telo, ale uz mam hlavu... nobody
15.10.2023 15:12 RealJ
Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
8k staci.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.