<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Очередные критические уязвимости в Ghostscript</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116883.html</link>
    <description>Продолжают (https://www.openwall.com/lists/oss-security/2019/03/21/1) находить критические уязвимости в Ghostscript (https://www.ghostscript.com/doc/Readme.htm), наборе инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF. Новые проблемы CVE-2019-3835 и CVE-2019-3838 позволяют обойти режим изоляции &quot;-dSAFER&quot; и организовать выполнение произвольного кода в системе при обработке специально оформленных документов. В дистрибутивах уязвимости устранены  в RHEL (https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-3835), Fedora (https://bugzilla.redhat.com/show_bug.cgi?id=1691327) и  Ubuntu (https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-3835.html) и остаются неисправленными в Debian (https://security-tracker.debian.org/tracker/CVE-2019-3835), Arch (https://security.archlinux.org/CVE-2019-3835), SUSE (https://bugzilla.novell.com/show_bug.cgi?id=CVE-2019-3835), FreeBSD (http://www.vuxml.org/freebsd/). За последние 6 месяцев в Ghostscript  выявлено уже 16 подоб</description>

<item>
    <title>Очередные критические уязвимости в Ghostscript (adolfus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116883.html#100</link>
    <pubDate>Mon, 25 Mar 2019 08:55:14 GMT</pubDate>
    <description>djvu -- растровый формат. Причем ничем не лучше других растровых форматов. Не знаю как там pdf, а постскрипт -- это векторный язык описания страниц. Я на нем могу нарисовать линию толщиной в 1/1200 дюйма и напечатать на своем принтере. Это ~20 микрон. &lt;br&gt;</description>
</item>

<item>
    <title>Очередные критические уязвимости в Ghostscript (.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116883.html#99</link>
    <pubDate>Sat, 23 Mar 2019 17:56:23 GMT</pubDate>
    <description>на самом деле гугль решил (ну или врал что решил) эту проблему десять лет назад, гуглите ;-) google book reader.&lt;br&gt;&lt;br&gt;идея выложена в, э, гм, опенсорс. Реализацию, увы, никто кроме гугля так и не осилил. &lt;br&gt;Хотя там ничего особенного - пылесос, две линейки и свет от дешевого планшетника, пара фотодатчиков и движок то ли от большого плоттера, то ли хрен знает от чего.&lt;br&gt;&lt;br&gt;Жаль что не осилили - кое-какие документы можно было бы так спасти.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Очередные критические уязвимости в Ghostscript (Аноним84701)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116883.html#98</link>
    <pubDate>Sat, 23 Mar 2019 15:25:05 GMT</pubDate>
    <description>&amp;gt; Глупости пишите.&lt;br&gt;&amp;gt; Реже где? На опеннете, где виндузятники сидят и смузи пьют? Пройдись по &lt;br&gt;&amp;gt; файловым хранилищам, либгене, флибусте, рутрэкере и тп. Везде djvu. Ещё fb2 &lt;br&gt;&amp;gt; очень популярен. mobi, epub.&lt;br&gt;&lt;br&gt;На флибусте в основном fb2, epub, mobi и &quot;читать онлайн&quot;, с которым вполне справляется старенький киндл (т.е. можно тупо сохранить в хтмл на подключенный киндл и читать там).&lt;br&gt;&#091;code&#093;&lt;br&gt;&#037; find ~ &amp;#124;grepi  -c &quot;docx&#092;?$&quot;                                                   &lt;br&gt;509&lt;br&gt;&#037; find ~ &amp;#124;grepi -c &quot;pdf$&quot;                                                     &lt;br&gt;981&lt;br&gt; &#037; find ~ &amp;#124;grepi  -c &quot;html&#092;?$&quot;&lt;br&gt;14710&lt;br&gt;&#037; find ~ &amp;#124;grepi  -c &quot;txt$&quot;   &lt;br&gt;10668&lt;br&gt;&#037; find ~ &amp;#124;grepi  -c &quot;epub$&quot;&lt;br&gt;2&lt;br&gt;&#037; find ~ &amp;#124;grepi  -c &quot;mobi&#092;?$&quot;&lt;br&gt;7&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;А в djvu у меня как раз &quot;&#091;Lafore_R.&#093;_Obektno-orientirovannoe_programmirovan(BookFi.org).djvu&quot;, ну и Басни Эзопа.&lt;br&gt;&lt;br&gt;&amp;gt; Мало интересует djvu только тех кто мало читает.&lt;br&gt;&lt;br&gt;Ага. Или читает &quot;неправильно&quot;, т.е. не так, как это делают некоторые комментаторы опеннета.&lt;br&gt;</description>
</item>

<item>
    <title>Очередные критические уязвимости в Ghostscript (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116883.html#97</link>
    <pubDate>Sat, 23 Mar 2019 08:37:27 GMT</pubDate>
    <description>Цитируйте до коца &quot;...could be used to modify the content of bashrc&quot; При доступе на запись к ФС  &quot;произвольный код&quot; уже можно считать выполненным.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Очередные критические уязвимости в Ghostscript (Иваныч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116883.html#96</link>
    <pubDate>Sat, 23 Mar 2019 07:58:51 GMT</pubDate>
    <description>Чем DJVU особо лучше TIFF?&lt;br&gt;</description>
</item>

<item>
    <title>Очередные критические уязвимости в Ghostscript (vedronim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116883.html#95</link>
    <pubDate>Sat, 23 Mar 2019 02:16:37 GMT</pubDate>
    <description>Текст на изгибах переплета распознается криво.&lt;br&gt;</description>
</item>

<item>
    <title>Очередные критические уязвимости в Ghostscript (vedronim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116883.html#94</link>
    <pubDate>Fri, 22 Mar 2019 19:56:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А не-дилетант в курсе, что распознанный текст, независимо от версии распознавалки, требует &lt;br&gt;&amp;gt;&amp;gt; вычитки, особенно если это не беллетристика? Или ваша чудо-утилита сама ее &lt;br&gt;&amp;gt;&amp;gt; делает?&lt;br&gt;&amp;gt; я обработал около 800 или может даже 900 книг, вся моя библиотека &lt;br&gt;&amp;gt; + если люди сканы присылают для обработки и могу сказать, что &lt;br&gt;&amp;gt; при нормальном скане вычитывать вообще ничего не надо. &lt;br&gt;&lt;br&gt;Нормальный скан возможен только отдельных, красиво напечатанных листочков А4. Как только начинаются книги с переплетом, так без вычитки никак не обойтись.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Очередные критические уязвимости в Ghostscript (тоже Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116883.html#93</link>
    <pubDate>Fri, 22 Mar 2019 18:19:08 GMT</pubDate>
    <description>Жена спросила: &quot;что ты с ним вообще споришь?&quot;. Пожалуй, соглашусь с ней.&lt;br&gt;</description>
</item>

<item>
    <title>Очередные критические уязвимости в Ghostscript (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116883.html#91</link>
    <pubDate>Fri, 22 Mar 2019 18:12:03 GMT</pubDate>
    <description>У меня на Кубунте кто-то уже заботливо подправил /etc/ImageMagick/policy.xml, забыв включить туда PS2, PS3 и EPS. Но зато там был EPI, что тоже относится к ghostscript, но отсутствует в рекомендации при новости.&lt;br&gt;</description>
</item>

</channel>
</rss>
