LINUX.ORG.RU

А вы уже обновили свой libpng? :)

 , , ,


3

1

В своих проприетарных и/или статически слинкованных поделиях, в сборках под макось и винду? :)

А вот в линуксах обновил юзверь одной командой пакетного менеджера libpng и всё, нету больше уязвимости, мэйнтейнер дистра за вас постарался

★★★★★

А вот в линуксах обновил юзверь одной командой пакетного менеджера libpng и всё, нету больше

...бекдора. Ну уж нет, только статика, только хардкор!

const86 ★★★★★
()
Ответ на: комментарий от f1xmAn

можешь на тред подписаться, сойдёт в качестве суррогата лайка :) На глаз кликнуть

Harald ★★★★★
() автор топика

Мое статически склинкованное поделие уязвимости не подвержено, ибо отфутболивает изображения со слишком большой шириной/высотой сразу после чтения IHDR.

Deleted
()
Ответ на: комментарий от I-Love-Microsoft

Кажись, я в лоре дыру пальцем проковырял :(

f1xmAn ★★★★★
()

не нужно. энтерпрайз писечки

anonymous
()
Ответ на: комментарий от Eddy_Em

А что за уязвимость?

Говорят из телескопа билгейтс может выскочить ))

deep-purple ★★★★★
()

Поделия нафиг не нужны, сейчас в моде веб-клиенты к своим проприетарным сервисам. А к браузерам эта уязвимость не относится.

x3al ★★★★★
()
Ответ на: комментарий от x3al

А к браузерам эта уязвимость не относится.

Проблеме подвержены приложения, использующие libpng для отображения сторонних изображений. В частности, к ним относятся браузеры Firefox и Chrome.

mix_mix ★★★★★
()
Ответ на: комментарий от Eddy_Em

Тогда и не парься, нет никаких уязвимостей, выдумывают всякое.

TDrive ★★★★★
()
Ответ на: комментарий от mix_mix

We are not affected by that problem, whether we use the embedded libpng or the system one, because we impose our own 32767-column limit on images.

x3al ★★★★★
()

в наших поделиях уже давно используется svg

anonymous
()
Ответ на: комментарий от x3al

Поделия нафиг не нужны, сейчас в моде веб-клиенты

это плохая негодная мода

Harald ★★★★★
() автор топика

Сегодня на FreeBSD обновлял png и пакеты от него зависящие. В 10:28 начал, в 13:33 закончил — всего 24 пакета, включая libreoffice, который собирался 2 часа отдельной командой.

iZEN ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.