<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление libpng 1.6.27 с устранением уязвимости</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110052.html</link>
    <description>В очередной серии обновлений библиотеки libpng (http://www.libpng.org/pub/png/libpng.html) 1.6.27, 1.5.28, 1.4.20, 1.2.57 и 1.0.67 устранена (http://openwall.com/lists/oss-security/2016/12/29/2) уязвимость, которая может привести к разыменованию нулевого указателя (в современных системах приводит к краху приложения), при определённых манипуляциях с PNG-изображениями. Примечательно, что вызывающая уязвимость ошибка присутствует в коде libpng более 20 лет, с  26 июня 1995 года. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана разыменованием нулевого указателя и проявляется при использовании в программах функции png_set_text_2(), позволяющей манипулировать содержащимися в метаданных текстовыми блоками. Подобная функция не используется в firefox, imagemagick, graphicsmagick, pngcrush и  просмотрщиках изображений, и применяется только в некоторых графических редакторах. Более того, для эксплуатации уязвимости приложение должно загрузить блок текста в структуру PNG, задем удалить весь текст, а затем добавить другой блок текста в туже самую с</description>

<item>
    <title>Обновление libpng 1.6.27 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110052.html#78</link>
    <pubDate>Fri, 06 Jan 2017 00:28:41 GMT</pubDate>
    <description>Погодите пару лет и посмотрите как у Вас сначала аккуртненько не шлют обновления, а потом половина приложений не работает, а потом и во все откажет флеш память. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление libpng 1.6.27 с устранением уязвимости (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110052.html#77</link>
    <pubDate>Wed, 04 Jan 2017 17:51:51 GMT</pubDate>
    <description>Купил iPhone 6, вышел iPhone 7, всех младше надо банить, нефиг на старье работать.  &lt;br&gt;</description>
</item>

<item>
    <title>Обновление libpng 1.6.27 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110052.html#75</link>
    <pubDate>Sun, 01 Jan 2017 13:25:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; То либа на бидоне кроме как из бидона ниоткуда не вызывается, то &lt;br&gt;&amp;gt;&amp;gt; это вдруг уже не сишная либа.&lt;br&gt;&amp;gt; Я не знаю как еще понятнее тебе объяснить что сишники такой &quot;либой&quot; &lt;br&gt;&amp;gt; пользоваться не будут. &lt;br&gt;&lt;br&gt;Видишь ли, о великий знаток всего и вся, &quot;не будут&quot; и &quot;не смогут&quot; - две большие разницы. &lt;br&gt;https://docs.python.org/3/extending/embedding.html&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; В общем, зачетный юлеж.&lt;br&gt;&amp;gt; Так не юли. Твои кривые эрзацы типа-либ мало кому нужны.&lt;br&gt;&lt;br&gt;Классно ты срулил с темы. Хотя тебя за язык вроде никто не тянул. Не нес бы, как обычно, с умным видом очередной бред и глядишь, не пришлось бы в очередной раз изворачиваться и переводить стрелки.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление libpng 1.6.27 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110052.html#74</link>
    <pubDate>Sun, 01 Jan 2017 11:38:15 GMT</pubDate>
    <description>&amp;gt; То либа на бидоне кроме как из бидона ниоткуда не вызывается, то &lt;br&gt;&amp;gt; это вдруг уже не сишная либа.&lt;br&gt;&lt;br&gt;Я не знаю как еще понятнее тебе объяснить что сишники такой &quot;либой&quot; пользоваться не будут. Эти гады натурально смеют быть недовольны соломенной хижиной и выбирают кирпичи и бетон. Даже если ваша соломенная хижина и строится быстрее, ее эксплуатационные качества потом оставляют желать. И если либа на сях достаточно тривиально цепляется потом куда угодно и создает миниум проблем, то питона все это совершенно не касается. Наверное при сильном желании можно аналог libpng и на питоне накорябать. И даже потом изъ...ться вызвать это из какого-нибудь ruby. Но это будет редкостная порнография, в отличие от.&lt;br&gt;&lt;br&gt;&amp;gt; В общем, зачетный юлеж.&lt;br&gt;&lt;br&gt;Так не юли. Твои кривые эрзацы типа-либ мало кому нужны. Тем более что твой пример не показал собственно создание библиотечного реюзабельного компонента, если ты вдруг не заметил.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление libpng 1.6.27 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110052.html#73</link>
    <pubDate>Sun, 01 Jan 2017 01:47:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; &quot;либы&quot; на бидоне спросом не пользуются. Хотя-бы потому что кроме как из бидона ниоткуда и не вызываются.&lt;br&gt;&amp;gt; И все бы это замечательно, но это - не сишная либа. &lt;br&gt;&lt;br&gt;То либа на бидоне кроме как из бидона ниоткуда не вызывается, то это вдруг уже не сишная либа.  &lt;br&gt;&amp;gt; А если уж HTTP сервер из сей хочется - так есть lwan,&lt;br&gt;&lt;br&gt;В общем, зачетный юлеж.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление libpng 1.6.27 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110052.html#71</link>
    <pubDate>Sat, 31 Dec 2016 22:43:14 GMT</pubDate>
    <description>&amp;gt; Казалось бы, причем тут бидоны, но ... кто о чем, а подгорающий &lt;br&gt;&amp;gt; о своем, о неосиленном^W наболевшем.&lt;br&gt;&lt;br&gt;Судя по вашему коменту - вам виднее.&lt;br&gt;&lt;br&gt;&amp;gt; И откуда вы такие, ыкспертные знатоки всего и вся, беретесь только?&lt;br&gt;&amp;gt; &#091;CODE&#093;#include &amp;lt;Python.h&amp;gt; &lt;br&gt;&lt;br&gt;И все бы это замечательно, но это - не сишная либа. А если уж HTTP сервер из сей хочется - так есть lwan, без горбатой питонятины с ее версиепроблемами и прочими радостями. И быстрый как понос к тому же.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление libpng 1.6.27 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110052.html#70</link>
    <pubDate>Sat, 31 Dec 2016 22:39:13 GMT</pubDate>
    <description>&amp;gt; Сперва да, а затем &quot;у нас БУЗИНЕС, шо вы со своей безопасностью &lt;br&gt;&amp;gt; впёрлись!&quot; (до поры).&lt;br&gt;&lt;br&gt;Бывает и другой полюс, как в том рассказе про хакера и столовую. Когда все ресурсы брошены на заякоривание солонок на супернадежные цепи. На остальное ресурсов не остается или остается мало. С понятным результатом. Безопасность - хорошо. Но если перебдеть то переклин на безопасности может застопорить вообще все работы. Потому что жить вредно и опасно. От этого умирают, гарантия 100&#037;.&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) про цивилизации (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110052.html#69</link>
    <pubDate>Sat, 31 Dec 2016 22:26:21 GMT</pubDate>
    <description>&amp;gt; Когда люди подстилаются под золотого тельца настолько, что начинают денежными циферками &lt;br&gt;&amp;gt; мерить всё -- они не то что цивилизацией стать не могут, &lt;br&gt;&amp;gt; они перестают быть людьми.&lt;br&gt;&lt;br&gt;Нет, конечно, намного правильнее когда некоторые очень нужные и полезные люди фотошопят часы, стоящие дороже чем годовая зарплата инже-негра, не забывая что-то там вякать про нестяжательство и какие там еще высокоморальности. А инже-негры спасибо если не помойку у ближайшего супермаркета окучивают. А всяко выйдут на пенсию - и присоединятся к чувакам у контейнера. Потому что на типичную пенсию можно только с голода подохнуть.&lt;br&gt;&lt;br&gt;И если общество расставило свои приоритеты в нужности и распределени благ вот так - ну ок, значит так. Однако что-то мне подсказывает что у такого обшества ракеты обречеы долбаться о небесную твердь. А когда вы считаете &quot;цивилизацию&quot; и прогресс чем-то плохим - да наздоровье, только остальной мир ради вас на паузу не встанет и поэтмоу боком все это выйдет только тем кто пожелал окуклиться и вернуться обра</description>
</item>

<item>
    <title>Обновление libpng 1.6.27 с устранением уязвимости (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110052.html#68</link>
    <pubDate>Sat, 31 Dec 2016 21:39:56 GMT</pubDate>
    <description>&amp;gt; Специализация - это цивилизация. Отсутствие специализации было во времена жизни в пещерах. &lt;br&gt;&lt;br&gt;Любой человек должен уметь менять пелёнки, планировать вторжения, резать свиней, конструировать здания, управлять кораблём, писать сонеты, вести бухгалтерию, возводить стены, вправлять кости, облегчать смерть, исполнять приказы, отдавать приказы, сотрудничать, действовать самостоятельно, решать уравнения, анализировать новые проблемы, вносить удобрения, программировать, вкусно готовить, хорошо сражаться, умирать с достоинством. Специализация &amp;#8212; удел насекомых.&lt;br&gt;&lt;br&gt;Роберт Хайнлайн, &amp;#171;Достаточно времени для любви, или Жизни Лазаруса Лонга&amp;#187;&lt;br&gt;</description>
</item>

</channel>
</rss>
